Translation not up to date
Instancję usługi IBM Match 360 można powiązać z regulowanym katalogiem danych, który korzysta z reguł ochrony danych. Po powiązaniu katalogu zarządzanego z usługą, IBM Match 360 bezproblemowo wymusza reguły ochrony danych.
Reguły ochrony danych są tworzone i zarządzane na poziomie platformy Cloud Pak for Data w serwisie IBM Watson Knowledge Catalog. Po utworzeniu reguł są one dostępne na całej platformie i są stosowane do wszystkich zarządzanych katalogów i projektów. Więcej informacji na ten temat zawiera sekcja Reguły ochrony danych.
Katalog zarządzany można powiązać albo podczas początkowej konfiguracji instancji usługi, albo później z poziomu karty głównej danych głównych Zarządzaj . Po powiązaniu katalogu zarządzanego z produktem IBM Match 360nie można go później modyfikować ani usuwać ani połączonych z nim zasobów zarządzania z instancji usługi IBM Match 360 .
Maskowanie danych
IBM Match 360 spełnia reguły ochrony danych przez maskowanie danych. Maskowanie służy do ukrywania poufnych danych, a jednocześnie pozwala użytkownikom na pracę z ich głównymi zasobami danych. W zależności od konkretnych zasad ochrony danych, dane mogą być maskowane na różne sposoby:
- Redakcja-zamaskowane dane są zastępowane przez dziesięć znaków X.
- Podstawienie-zamaskowane dane są zastępowane losowo wygenerowanymi wartościami, aby zachować spójność referencyjną.
- Zaciemnianie-maskowane dane są zastępowane wartościami, które zachowują spójność referencyjną i oryginalny format danych.
Więcej informacji na temat różnych metod maskowania zawiera sekcja Maskowanie danych (Watson Knowledge Catalog).
W przypadku pracy z danymi regulowanych w eksploratorze danych głównych ikona tarczy obok nazwy atrybutu wskazuje, że jej wartości są maskowane przez regułę ochrony danych. Dane zarządzane są również maskowane na ekranach przeglądu par.
W przypadku eksportowania danych głównych, które są objęte regułą zarządzania danymi, wyeksportowany plik zawiera maskowane wartości dla danych zarządzanych.
Zarządzane dane i uprawnienia użytkownika
Reguły zarządzania danymi nie mają zastosowania do użytkowników, którzy mają uprawnienia menedżera w programie IBM Match 360, takie jak inżynierowie danych i administratorzy danych.
W poniższej tabeli przedstawiono różnice między działaniami, które nie mogą zostać wykonane przez menedżera innego niż menedżer w eksploratorze danych głównych w porównaniu z menedżerem.
Działanie eksploratora danych głównych | Użytkownicy bez roli menedżera (zarządca danych lub przeglądarka obiektów) | Użytkownicy z rolą menedżera (inżynier danych lub administrator) |
---|---|---|
Wyszukiwanie proste | Bez ograniczeń | Bez ograniczeń |
Wyświetl proste wyniki wyszukiwania | Pola maskowane są wykluczane z wyników | Bez ograniczeń |
Wyszukiwanie zaawansowane | Nie można utworzyć reguł wyszukiwania, które korzystają z atrybutów zarządzanych | Bez ograniczeń |
Wyświetl zaawansowane wyniki wyszukiwania | Dane zarządzane są maskowane | Bez ograniczeń |
Dodaj rekord | Nie można dodać rekordów z atrybutami regulowanych | Bez ograniczeń |
Edytuj rekord | Nie można edytować rekordów za pomocą atrybutów zarządzanych | Bez ograniczeń |
usuwa rekord | Nie można usunąć rekordów z atrybutami zarządznymi | Bez ograniczeń |
Eksportuj dane | Dane zarządzane są maskowane | Bez ograniczeń |
IBM Match 360 stosuje zarządzanie do wyników wyszukiwania w równym stopniu, niezależnie od tego, czy wyszukiwane są rekordy, czy obiekty.
Więcej inform.
- Konfigurowanie danych głównych
- Kończenie przeglądów par
- Eksploracja danych głównych
- Eksportowanie danych głównych
Temat nadrzędny: Zarządzanie danymi głównymi za pomocą programu IBM Match 360