Administración de datos en el estado de Azure SQL con Microsoft Purview

Azure SQL Database
Microsoft Purview
Instancia administrada de Azure SQL
Power BI

Ideas de solución

Este artículo es una idea de solución. Si te gustaría que ampliemos este artículo con más información, como posibles casos de uso, servicios alternativos, consideraciones de implementación o una guía de precios, comunícalo a través de los Comentarios de GitHub.

En este artículo se indica cómo puede mejorar el proceso de gobernanza de su organización mediante Azure Purview en los recursos de Azure SQL.

Architecture

Architecture diagram shows how Azure Purview scans and classifies data and data lake storage.

Descargue un archivo Visio de esta arquitectura.

Flujo de datos

Los siguientes cuatro escenarios muestran las opciones disponibles para conectarse a Azure Purview de forma segura.

  1. Conecte Azure Purview a SQL local mediante el tiempo de ejecución de la integración hospedada por el punto de conexión privado.

  2. Conecte Azure Purview a Azure SQL a través de una red virtual administrada mediante un punto de conexión privado administrado.

  3. Conecte Azure Purview a Azure SQL Managed Instance a través del tiempo de ejecución de la integración hospedada por el punto de conexión privado.

  4. Conecte Azure Purview de forma nativa a Power BI.

    Nota:

    La información que se transfiere de los orígenes a Azure Purview son metadatos que describen los datos dentro de los orígenes escaneados. No se transfieren datos reales de los orígenes SQL a Azure Purview.

Capacidades

  • Catálogo. El catálogo de datos de Azure Purview puede capturar y describir automáticamente las características principales de los datos en el origen. Las características incluyen el esquema, las propiedades técnicas y la ubicación. El glosario de Azure Purview permite que una definición empresarial de los datos se realice en capas, para mejorar la búsqueda y la detección.

  • Clasificación. Azure Purview clasifica automáticamente conjuntos de datos y elementos de datos con más de 100 clasificaciones predefinidas de datos confidenciales. También permite a los usuarios definir sus propios esquemas de clasificación personalizados que pueden aplicarse manual y automáticamente.

  • Propiedad. Azure Purview permite aplicar la propiedad y la administración de los datos a los recursos de datos y a los elementos del glosario dentro del catálogo.

  • Información. La información de Azure Purview proporciona múltiples informes predefinidos para ayudar a los directores de operaciones, profesionales de los datos y profesionales del gobierno de los datos a obtener un conocimiento detallado de los datos.

Componentes

La solución usa los siguientes componentes:

  • Azure Purview es un catálogo de datos unificado que administra datos locales, en varias nubes y de software como servicio (SaaS). Este servicio de gobernanza mantiene mapas panorámicos de los datos. Entre las características se incluyen la detección automatizada de datos, la clasificación de datos confidenciales y el linaje de datos.

  • Microsoft SQL Server es una familia de sistemas de administración de bases de datos relacionales o RDBMS. Su organización implementa y administra los servidores.

  • Azure SQL Database es una base de datos SQL completamente administrada y creada para la nube con actualizaciones automáticas, aprovisionamiento, escalado y copias de seguridad.

  • Azure SQL Managed Instance es un servicio de base de datos en la nube que proporciona todas las características de SQL Server con protección adicional, conectividad y actualizaciones automáticas.

  • Power BI es una colección de servicios y aplicaciones de software. Estos servicios crean y comparten informes que conectan y visualizan orígenes de datos. Cuando se usa Power BI con Azure Purview, se puede catalogar, clasificar y tener un linaje granular ilustrado de extremo a extremo.

  • Azure Private Link proporciona conectividad privada desde una red virtual a servicios como la plataforma como servicio (PaaS) de Azure, servicios que posee o servicios de asociados de Microsoft.

  • Azure Key Vault almacena y controla el acceso a secretos como tokens, contraseñas y claves de API. Key Vault también crea y controla claves de cifrado y administra certificados de seguridad.

  • Microsoft Entra ID ofrece un servicio de administración de identidades y accesos basado en la nube. Estas características proporcionan a los usuarios una manera de iniciar sesión y acceder a los recursos.

  • Azure Monitor recopila y analiza los datos de entornos y recursos de Azure. Estos datos incluyen la telemetría de aplicaciones, como métricas de rendimiento y registros de actividad.

Detalles del escenario

A medida que se cargan más datos de su organización en Azure, aumenta la necesidad de gobernar y administrar adecuadamente esos datos en todos los orígenes y consumidores de datos.

Sin datos de alta calidad en el patrimonio de Azure SQL, el valor del negocio puede disminuir. La solución es crear una base para el gobierno y la administración de datos que pueda producir y entregar datos de confianza de alta calidad.

Los datos deben administrarse a gran escala en el almacenamiento local, en la nube y en varias nubes. Esta administración garantiza el cumplimiento de los requisitos de seguridad, privacidad y uso. Los datos bien administrados también pueden mejorar el autodescubrimiento, el intercambio de datos y la calidad, lo que mejora el uso de los datos en aplicaciones y análisis.

Con Azure Purview, puede:

  • Garantizar que las definiciones, las clasificaciones y los procesos de gobernanza se apliquen de manera uniforme a los datos.
  • Proporcionar una plataforma central donde puede aplicar definiciones y propiedad a los datos.
  • Con una vista única sobre los informes y la información, puede generar los estándares de datos que deben imponerse a los datos.
  • Céntrese en la gobernanza para encontrar, clasificar, definir y aplicar políticas y normas en los datos.

Azure Purview puede descubrir, catalogar, clasificar y administrar automáticamente los datos en todas las ofertas de Microsoft SQL, ya sea local o en Azure.

Posibles casos de uso

La solución que se describe aquí es adecuada para las organizaciones que se beneficiarían de los siguientes resultados de datos bien regulados:

  • Descubrimiento automático de datos en la organización para acelerar la adopción de la nube.
  • Datos seguros para cumplir con las leyes y regulaciones de datos.
  • Mejora del acceso, detección y calidad de los datos administrados para mejorar el análisis.

Colaboradores

Microsoft mantiene este artículo. Originalmente lo escribieron los siguientes colaboradores.

Autor principal:

Para ver los perfiles no públicos de LinkedIn, inicie sesión en LinkedIn.

Pasos siguientes