Translation not up to date
Můžete vytvořit a spravovat přístup k pravidlům umístění dat pro citlivá data. Pravidla umístění dat jsou založena na kritériích, která definujete, a akci, kterou vyberete.
- Prerequisites, Předpoklady
- Vytvoření pravidel pro umístění dat
- Úprava pravidel umístění dat
- Odstranění pravidel pro umístění dat
Předpoklady
Než vytvoříte pravidla umístění dat, proveďte tyto úlohy:
Navrhněte své pravidlo pro umístění dat. Viz Návrh pravidel umístění dat.
Pochopte, jak jsou pravidla umístění dat vyhodnocována a vynucována. Viz téma Vynucení pravidel pro umístění dat.
Ujistěte se, že máte požadovaná uživatelská oprávnění , nebo se obraťte na administrátora platformy, aby vám je dal:
- Chcete-li vytvořit pravidla umístění dat, musíte mít oprávnění Spravovat pravidla ochrany dat .
- Chcete-li do svých pravidel zahrnout artefakty regulace, musíte mít oprávnění Artefakty řízení přístupu a vy musíte být spolupracovníkem v kategoriích artefaktů regulace, které chcete v pravidle použít.
Povolte vynucení pravidel umístění dat a nastavte konvenci přístupu k datům pomocí volání rozhraní API produktu
https://api.dataplatform.cloud.ibm.com/v3/enforcement/settings
ke konfiguraci těchto nastavení:- Nastavte
enable_data_location_rules
natrue
. - Nastavte
governance_dlr_type
na jednu z těchto hodnot:AEAD: Výchozí. Sleduje konvenci "Povolit vše autorům. Odepřít". Umožňuje přístup k datům, pokud to pravidlo neodmítne. Zapisujete pravidla, která odepře přístup k datům.
DEAA: Pokračuje ve konvenci "Odepřít vše autorovi povolení". Odepří přístup k datům, pokud to pravidlo nepovolí. Napíšete pravidla, která umožňují přístup k datům.
Například:
curl -k -X PUT -H "Authorization:Bearer $userToken" -d "@./updateTenantSettings.json" -H "Content-type: Application/json" http://https://api.dataplatform.cloud.ibm.com/v3/enforcement/settings { "governance_dlr_type": "DEAA", "enable_data_location_rules": true, }
- Nastavte
Vytvoření pravidel umístění dat
Chcete-li vytvořit pravidlo pro umístění dat:
V hlavní nabídce vyberte volbu Regulace > Pravidla.
Klepněte na volbu Přidat pravidlo > Umístění dat a pravidlo suverenity.
Zadejte název, obchodní definici, která vysvětluje, co toto pravidlo dělá v prostém jazyce, a vyberte směr, kterým se data musí řídit. Chcete-li toto pravidlo snadno hledat, zahrňte standardní slova a termíny. Klepněte na tlačítko Další.
Ve Kdy se toto pravidlo používá? v sekci definujte podmínky v tvůrci pravidel:
- Vyberte typ položky. Viz Kritéria.
- Vyberte buď contains any , nebo does not contain any .
- V závislosti na typu položky buď vyhledejte a vyberte jednu nebo více specifických hodnot, nebo zadejte jednu nebo více hodnot oddělených čárkami.
- V případě potřeby přidejte další položky do podmínky tak, že vyberete volbu And nebo Or a ostatní sady položek a jejich hodnoty.
- Je-li to nutné, přidejte další podmínky klepnutím na ikonu znaménka plus.
Vyberte akci, která se má provést, když jsou splněna uvedená kritéria:
- Zamítnout přístup k datům
- Povolit přístup k datům
- Sloupce redact
- Zamlžit sloupce
- Zaměnit sloupce
Viz Akce.
Úprava pravidel umístění dat
Můžete upravit všechny aspekty pravidla umístění dat, včetně názvu, popisu, směru dat, kritérií a akce.
Chcete-li upravit pravidlo umístění dat, otevřete pravidlo, klepněte na volbu Upravit pravidlo, proveďte požadované změny a klepněte na tlačítko Aktualizovat.
Změny se projeví okamžitě.
Odstranění pravidel umístění dat
Chcete-li odstranit pravidlo pro umístění dat, otevřete pravidlo a klepněte na volbu Odstranit pravidlo.
Po potvrzení, že chcete odstranit pravidlo, je pravidlo okamžitě odstraněno a již není vynuceno.
Další informace
Nadřízené téma: Pravidla umístění dat