Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
Όταν εφαρμόζετε ασφάλεια σε επίπεδο γραμμών (RLS) ή ασφάλεια σε επίπεδο στηλών (CLS) σε έναν πίνακα στο OneLake, το αν και πώς μπορείτε να διαβάσετε τα δεδομένα εξαρτάται από το μηχανισμό που χρησιμοποιείτε για να υποβάλετε ερώτημα. Αυτό το άρθρο περιγράφει ποιοι μηχανισμοί μπορούν να διαβάσουν ασφαλή δεδομένα, τις απαιτήσεις για κάθε μηχανισμό και τη συμπεριφορά επιβολής που μπορείτε να περιμένετε ως καταναλωτής δεδομένων.
Για να μάθετε πώς μπορείτε να ορίσετε κανόνες ασφαλείας, ανατρέξτε στο θέμα Δημιουργία και διαχείριση ρόλων ασφαλείας OneLake. Για τις υποκείμενες έννοιες, ανατρέξτε στο θέμα Ασφάλεια σε επίπεδο πίνακα, στήλης και γραμμών στο OneLake.
Μηχανές που μπορούν να διαβάσουν ασφαλή δεδομένα
Οι μηχανές Fabric μπορούν να διαβάσουν πίνακες στους οποίους εφαρμόζονται κανόνες RLS ή CLS. Η πρόσβαση δεδομένων στο OneLake πραγματοποιείται με έναν από τους δύο τρόπους:
- Μέσω μιας μηχανής ερωτημάτων: Οι μηχανές Fabric και οι εξουσιοδοτημένες μηχανές τρίτων εφαρμόζουν φιλτράρισμα RLS και CLS, ώστε να βλέπετε μόνο τις γραμμές και τις στήλες που επιτρέπεται να βλέπετε.
- Μέσω πρόσβασης χρήστη: Τα ερωτήματα από μη εξουσιοδοτημένους εξωτερικούς μηχανισμούς αντιμετωπίζονται ως πρόσβαση χρήστη. Εάν δεν επιτρέπεται να βλέπετε όλες τις γραμμές ή τις στήλες σε έναν πίνακα, το ερώτημα αποκλείεται.
Ο παρακάτω πίνακας παραθέτει ποιοι μηχανισμοί υποστηρίζουν φιλτράρισμα RLS και CLS:
| Μηχανή | Φιλτράρισμα RLS/CLS | Κατάσταση |
|---|---|---|
| Eventhouse | Μόνο RLS | Δημόσια προεπισκόπηση |
| Γράφημα σε Fabric | Ναι | Γενική διαθεσιμότητα (General Availability) |
| Lakehouse | Ναι | Γενική διαθεσιμότητα (General Availability) |
| Σημασιολογικά μοντέλα που χρησιμοποιούν τη λειτουργία Direct Lake σε OneLake | Ναι | Γενική διαθεσιμότητα (General Availability) |
| Σημειωματάρια Spark | Ναι | Γενική διαθεσιμότητα (General Availability) |
| Τελικό σημείο ανάλυσης SQL στη λειτουργία πρόσβασης ταυτότητας του χρήστη | Ναι | Γενική διαθεσιμότητα (General Availability) |
| Εξουσιοδοτημένοι κινητήρες τρίτων κατασκευαστών | Ναι (όταν το εφαρμόζει ο κινητήρας) | Δημόσια προεπισκόπηση |
Ειδικές απαιτήσεις για τον κινητήρα
Ορισμένοι μηχανισμοί απαιτούν επιπλέον διαμόρφωση για να μπορούν να διαβάσουν ασφαλή δεδομένα:
- Τελικό σημείο ανάλυσης SQL:Αλλάξτε το τελικό σημείο ανάλυσης SQL στη λειτουργία πρόσβασης ταυτότητας του χρήστη, ώστε να μπορεί να διαβάζει ασφαλή δεδομένα.
- Σημασιολογικά μοντέλα: Το σημασιολογικό μοντέλο πρέπει να χρησιμοποιεί Direct Lake στο OneLake.
- Εξουσιοδοτημένοι κινητήρες τρίτων κατασκευαστών: Ο μηχανισμός πρέπει να ρυθμιστεί ως εξουσιοδοτημένος μηχανισμός για την επιβολή της ασφάλειας OneLake κατά τη στιγμή του ερωτήματος.
Πρόσβαση σε δεδομένα από εξουσιοδοτημένες μηχανές τρίτων
Οι εξουσιοδοτημένοι μηχανισμοί τρίτων ανακτούν αποτελεσματική πρόσβαση για έναν χρήστη από το OneLake χρησιμοποιώντας τα εξουσιοδοτημένα API του μηχανισμού και επιβάλλουν RLS και CLS κατά τη στιγμή του ερωτήματος. Το OneLake επιστρέφει ανεξάρτητη από τη μηχανή, προυπολογισμένη αποτελεσματική πρόσβαση για τον αιτούντα χρήστη και η μηχανή επιβάλλει τις πολιτικές στο δικό της υπολογιστικό επίπεδο. Το OneLake παραμένει η μοναδική πηγή αλήθειας, επομένως οι ορισμοί ασφαλείας που έχουν συνταχθεί στο OneLake εφαρμόζονται με συνέπεια σε μηχανισμούς Fabric και εξουσιοδοτημένους εξωτερικούς μηχανισμούς.
Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Ενοποίηση μηχανισμού άλλου κατασκευαστή με την ασφάλεια OneLake.