Jak na: Zabezpečení zrcadlených databází v Microsoft Fabric ze SQL Serveru

Tato příručka vám pomůže vytvořit zabezpečení dat na zrcadleném SQL Serveru v Microsoft Fabric.

Požadavky na zabezpečení

  1. Zkontrolujte požadavky na síť pro přístup ke zdroji dat instance SQL Serveru. Nainstalujte místní bránu dat nebo vytvořte bránu dat virtuální sítě. Síť datové brány musí být připojena k instanci SQL Serveru přes privátní koncový bod nebo musí být povolena pravidlem brány firewall.
  2. Fabric se musí ověřit vůči instanci SQL Serveru. Pro tento účel vytvořte vyhrazeného uživatele databáze s omezenými oprávněními, který bude dodržovat princip nejnižší úrovně oprávnění. Vytvořte buď přihlášení se silným heslem a uživatele propojeného s tímto přihlášením ve zdrojové databázi, nebo samostatného uživatele databáze se silným heslem. Kurz najdete v tématu Kurz: Konfigurace zrcadlených databází Microsoft Fabric z SQL Serveru.

Důležité

Pokud mají zdrojové tabulky podrobné zabezpečení, jako je zabezpečení na úrovni řádků, zabezpečení na úrovni sloupců nebo nakonfigurované maskování dat, budou se tabulky zrcadlit bez podrobného zabezpečení. Podrobné zabezpečení musí být překonfigurováno v zrcadlené databázi v Microsoft Fabric. Pro více informací viz Začínáme se zabezpečením OneLake (Preview) a Granulární oprávnění SQL ve skladu Fabric Data Warehouse.

Funkce ochrany dat

Filtry sloupců a filtry řádků založené na predikátech můžete zabezpečit u tabulek pro role a uživatele v Microsoft Fabric:

Citlivá data můžete také maskovat od jiných správců pomocí dynamického maskování dat: