Go back to the English version of the documentation数据位置规则执行IBM Knowledge Catalog
数据位置规则执行IBM Knowledge Catalog
Last updated: 2024年11月28日
当满足所有普遍的实施条件时,将在项目的 Notebook 中实施数据位置规则。
试验性 这是试验性发行版,尚不支持在生产环境中使用。 要试用这一试验性功能,请回复本帖以获取示例教程和有关 API 的其他信息。
执行范围
对于试验性发行版,将在 Notebook 中强制实施数据位置规则。
数据位置规则的评估规则
数据位置规则通过使用下表中描述的规则来评估访问数据资产的请求。
戒律 | 说明 |
---|---|
当源位置和目标位置匹配时允许访问 | 如果数据资产的源位置或主权与尝试访问数据资产的用户的目标位置或主权相同,那么允许访问该资产。 未跨越位置或主权边界时,不会强制实施数据位置规则。 |
在概要分析期间限制对资产的访问 | 如果资产不存在概要分析,并且存在依赖于概要分析信息的数据位置规则,那么评估结果始终是拒绝对资产的访问。 |
如果没有适用的规则,那么允许或拒绝访问 | 当资产不满足任何数据位置规则的条件时,行为取决于数据访问约定设置: (缺省值) 如果数据访问约定设置为 锁定,那么将拒绝用户访问数据。 如果数据访问约定设置为 Unlocked,那么允许用户访问数据。 请参阅 管理规则设置。 |
实施最安全或最宽松的操作 | 当位于与资产不同的位置的用户尝试访问资产时,将评估所有数据位置规则。 如果资产满足多个规则的条件,那么行为取决于规则操作优先顺序设置。 (缺省值) 如果规则操作优先顺序设置为 最安全操作获胜,那么将应用以下安全优先顺序: 1。 拒绝访问 2。 屏蔽列或过滤行 3。 允许访问 如果规则操作优先顺序设置为 最宽松的操作获胜,那么将应用以下优先顺序: 1。 允许访问 2。 屏蔽列或过滤行 3。 拒绝访问 请参阅 规则操作优先顺序。 |
具有最大隐私或最大效用的掩码 | 当位于与资产不同的位置的用户尝试访问资产时,将评估所有数据位置规则。 如果资产满足多个规则的条件,并且多个规则屏蔽数据,那么将应用屏蔽方法优先顺序。 (缺省值) 如果屏蔽方法优先顺序设置为 具有最多隐私权的方法,那么将应用大多数隐私权优先顺序的以下顺序: 1。 Redact 方法 2。 替换方法 3。 Obfuscate 方法 如果屏蔽方法优先顺序设置为 具有最多实用程序的方法,那么将应用大多数实用程序优先顺序的以下顺序: 1。 模糊处理方法 2。 替换方法 3。 编辑方法 请参阅 屏蔽方法优先顺序 以获取更多信息。 |
了解更多信息
父主题: 数据位置规则