Κοινοποίηση μέσω


Ασφαλή δεδομένα Βάσεις δεδομένων κατοπτρισμού Microsoft Fabric από το Google BigQuery

Αυτός ο οδηγός σάς βοηθά να δημιουργήσετε ασφάλεια δεδομένων στο κατοπτριζόμενο BigQuery στο Microsoft Fabric.

Σημαντικό

Υποστηρίζουμε τον κατοπτρισμό για το Google BigQuery με πύλες δεδομένων εσωτερικής εγκατάστασης (OPDG). Υποστηρίζεται OPDG 3000.286.6 ή νεότερη έκδοση.

Ζητήματα ασφαλείας

Χρειάζεστε δικαιώματα χρήστη για τη βάση δεδομένων του BigQuery που περιέχει τα ακόλουθα δικαιώματα:

  • bigquery.datasets.create
  • bigquery.tables.list
  • bigquery.tables.create
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.updateData
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.jobs.create
  • storage.buckets.create
  • storage.buckets.list
  • storage.objects.create
  • storage.objects.delete
  • storage.objects.list
  • iam.serviceAccounts.signBlob

Οι ρόλοι BigQueryAdmin και StorageAdmin θα πρέπει να περιλαμβάνουν αυτά τα δικαιώματα.

Ενδέχεται να απαιτούνται περισσότερα δικαιώματα ανάλογα με την περίπτωση χρήσης σας. Τα ελάχιστα απαιτούμενα δικαιώματα απαιτούνται για την εργασία με το ιστορικό αλλαγών και το χειρισμό πινάκων διαφόρων μεγεθών (πίνακες μεγαλύτεροι από 10 GB). Ακόμα και αν δεν εργάζεστε με πίνακες μεγαλύτερους από 10 GB, ενεργοποιήστε όλα αυτά τα ελάχιστα δικαιώματα για να επιτρέψετε την επιτυχία της χρήσης του κατοπτρισμού.

Για περισσότερες πληροφορίες σχετικά με τα δικαιώματα, ανατρέξτε στην τεκμηρίωση του Google BigQuery σχετικά με τα απαιτούμενα δικαιώματα για δεδομένα ροής, τα απαιτούμενα δικαιώματα για πρόσβαση στο ιστορικό αλλαγών και τα απαιτούμενα δικαιώματα για τη σύνταξη αποτελεσμάτων ερωτημάτων

Στον χρήστη πρέπει να έχει εκχωρηθεί τουλάχιστον ένας ρόλος που να επιτρέπει την πρόσβαση στην παρουσία του BigQuery. Ελέγξτε τις απαιτήσεις δικτύωσης, για να αποκτήσετε πρόσβαση στην πηγή δεδομένων του BigQuery. Εάν χρησιμοποιείτε τον κατοπτρισμό για το Google BigQuery για πύλη δεδομένων εσωτερικής εγκατάστασης (OPDG), πρέπει να διαθέτετε έκδοση OPDG 3000.286.6 ή μεταγενέστερη, για να ενεργοποιήσετε τον επιτυχή κατοπτρισμό.

Για πληροφορίες σχετικά με το λόγο για τον οποίο χρειάζονται αυτά τα δικαιώματα, ανατρέξτε στην τεκμηρίωση περιορισμών δικαιωμάτων.

Σημαντικό

Οποιαδήποτε λεπτομερής ασφάλεια που έχει δημιουργηθεί στην αποθήκη προέλευσης BigQuery πρέπει να διαμορφωθεί εκ νέου στη βάση δεδομένων κατοπτρισμού στο Microsoft Fabric. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Δικαιώματα σε υποδιαίρεση SQL στο Microsoft Fabric.

Χαρακτηριστικά προστασίας δεδομένων

Μπορείτε να ασφαλίσετε τα φίλτρα στηλών και τα κατηγόρημα φίλτρα γραμμών σε πίνακες σε ρόλους και χρήστες στο Microsoft Fabric:

Μπορείτε επίσης να αποκρύψετε ευαίσθητα δεδομένα από μη διαχειριστές χρησιμοποιώντας δυναμική απόκρυψη δεδομένων: