Εξουσιοδότηση στο Cosmos DB στο Microsoft Fabric

Το Cosmos DB στο Microsoft Fabric βασίζεται κυρίως στον έλεγχο ταυτότητας του Microsoft Entra ID και σε ενσωματωμένους ρόλους επιπέδου δεδομένων για τη διαχείριση του ελέγχου ταυτότητας και της εξουσιοδότησης. Σε αυτόν τον οδηγό, ρυθμίζετε ενσωματωμένους ρόλους επιπέδου δεδομένων για μια βάση δεδομένων Cosmos DB στο Fabric. Μπορείτε να ρυθμίσετε τις παραμέτρους πρόσβασης στο Cosmos DB σας χρησιμοποιώντας ρόλους χώρου εργασίας στα στοιχεία ελέγχου πρόσβασης Microsoft Fabric.

Τα στοιχεία ελέγχου πρόσβασης σε δύο διαφορετικά επίπεδα συνεργάζονται. Για παράδειγμα, για να συνδεθεί σε μια βάση δεδομένων, ένας χρήστης πρέπει να έχει τουλάχιστον το δικαίωμα ανάγνωσης στο στοιχείο βάσης δεδομένων Fabric.

Έλεγχος πρόσβασης

Στο Fabric, μπορείτε να ελέγξετε την πρόσβαση χρησιμοποιώντας ρόλους χώρου εργασίας Fabric. Οι ρόλοι χώρου εργασίας Fabric διαχειρίζονται ποιος μπορεί να κάνει τι σε έναν χώρο εργασίας Microsoft Fabric.

Πρώτον, το Cosmos DB στο Fabric διαθέτει δικαιώματα σε επίπεδο στοιχείου με τρεις σαφώς καθορισμένους ρόλους:

Capability
Read Σύνδεση στη βάση δεδομένων, ανάγνωση στοιχείων, στοιχεία ερωτημάτων, ανάγνωση τροφοδοσίας αλλαγών, κοντέινερ λίστας, κοντέινερ λίστας, ταχύτητα ανάγνωσης και ανάγνωση μετα-δεδομένων
ReadAll Ίδια δυνατότητα με την Ανάγνωση και επιπλέον ανάγνωση δεδομένων που αντικατοπτρίζονται απευθείας από αρχεία OneLake
Write Ίδια δυνατότητα με το ReadAll και επιπλέον δημιουργία κοντέινερ, διαγραφή κοντέινερ, δημιουργία αντικειμένου, διαγραφή αντικειμένου, τροποποίηση αντικειμένου

Οι ρόλοι χώρου εργασίας στο Fabric μεταφράζονται στα παρακάτω δικαιώματα επιπέδου στοιχείου για στοιχεία εντός του Cosmos DB στο Fabric:

Admin Member Contributor Viewer
Read ✅ Ναι ✅ Ναι ✅ Ναι ✅ Ναι
ReadAll ✅ Ναι ✅ Ναι ✅ Ναι ✅ Ναι
Write ✅ Ναι ✅ Ναι ✅ Ναι ✖️ Όχι

Σε μια άλλη προοπτική, αυτός ο πίνακας καταγράφει συνήθεις δυνατότητες που ενδέχεται να απαιτούν οι χρήστες σας με τη βάση δεδομένων Cosmos DB και τις αντιστοιχίζει στον σωστό ρόλο χώρου εργασίας:

Admin Member Contributor Viewer
Πλήρης πρόσβαση διαχείρισης και πλήρης πρόσβαση σε δεδομένα ✅ Ναι ✅ Ναι ✅ Ναι ✖️ Όχι
Ανάγνωση δεδομένων και μετα-δεδομένων ✅ Ναι ✅ Ναι ✅ Ναι ✅ Ναι
Σύνδεση στη βάση δεδομένων ✅ Ναι ✅ Ναι ✅ Ναι ✅ Ναι

Tip

Για περισσότερες πληροφορίες σχετικά με τον τρόπο λειτουργίας των ρόλων σε χώρους εργασίας, ανατρέξτε στο θέμα Ρόλοι σε χώρους εργασίας. Για περισσότερες πληροφορίες σχετικά με την εκχώρηση ρόλων χώρου εργασίας, ανατρέξτε στο θέμα Παροχή πρόσβασης στους χρήστες σε χώρους εργασίας.

Αντιστοίχιση στο Azure

Εάν έχετε εμπειρία με το Azure Cosmos DB for NoSQL, μπορείτε να αντιστοιχίσετε δικαιώματα στοιχείου Cosmos DB στο Fabric για τους ενσωματωμένους ρόλους επιπέδου δεδομένων της υπηρεσίας:

Τα δικαιώματα στοιχείου βάσης δεδομένων Cosmos DB είναι συγκρίσιμα με τα ακόλουθα αναθέσεις ρόλων επιπέδου δεδομένων βάσει βάσης δεδομένων Azure Cosmos DB.

Ρόλος Azure Cosmos DB για NoSQL Scope
Read Cosmos DB Built-in Data Reader Database
ReadAll Cosmos DB Built-in Data Reader Database
Write Cosmos DB Built-in Data Contributor Database

Εναλλακτικά, εάν το προτιμάτε, μπορείτε να αντιστοιχίσετε τα δικαιώματα ελέγχου πρόσβασης βάσει ρόλων του Azure:

Ρόλος Azure Cosmos DB για NoSQL Scope
Read [ "Microsoft.DocumentDB/databaseAccounts/readMetadata", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed" ] Database
ReadAll [ "Microsoft.DocumentDB/databaseAccounts/readMetadata", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/executeQuery", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/readChangeFeed" ] Database
Write [ "Microsoft.DocumentDB/databaseAccounts/readMetadata", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/*", "Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/*" ] Database

Note

Για περισσότερες πληροφορίες σχετικά με τους ρόλους Azure Cosmos DB for NoSQL, ανατρέξτε στο θέμα Azure Cosmos DB για ασφάλεια επιπέδου δεδομένων NoSQL.