Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Amikor sorszintű biztonságot (RLS) vagy oszlopszintű biztonságot (CLS ) alkalmazol egy táblázatra a OneLake-ben, az attól függ, hogy az adatokat olvashatod-e és hogyan tudod-e olvasni, attól függ, milyen motorral kérdezed őket. Ez a cikk bemutatja, mely motorok képesek biztonságos adatokat olvasni, az egyes motorok követelményeit, valamint az adatfogyasztóként várható végrehajtási viselkedést.
A biztonsági szabályok meghatározásának megismeréséhez lásd: OneLake biztonsági szerepek létrehozása és kezelése. Az alapvető fogalmakért lásd: Táblázat, oszlop és sorszintű biztonság a OneLake-ben.
Olyan motorok, amelyek képesek biztonsági adatokat olvasni
Fabric motorok képesek olyan táblázatokat olvasni, amelyekhez RLS vagy CLS szabályok vonatkoznak. Az adathozzáférés a OneLake-hez kétféleképpen történik:
- Egy lekérdezési motoron keresztül: a Fabric motorok és a hivatalos harmadik féltől származó motorok RLS és CLS szűrést alkalmaznak, így csak azokat a sorokat és oszlopokat látod, amiket megengedhetsz.
- Felhasználói hozzáféréssel: A nem engedélyezett külső motorok lekérdezéseit felhasználói hozzáférésként kezelik. Ha nem láthatod az összes sort vagy oszlopot egy táblázatban, a lekérdezés blokkolódik.
Az alábbi táblázat felsorolja, mely motorok támogatják az RLS és CLS szűrést:
| Motor | RLS/CLS szűrés | Status |
|---|---|---|
| Eventhouse | Csak RLS | Nyilvános előzetes verzió |
| Gráf a Fabricben | Igen | GA |
| Lakehouse | Igen | GA |
| Szemantikai modellek a OneLake-módban lévő Direct Lake használatával | Igen | GA |
| Spark-jegyzetfüzetek | Igen | GA |
| SQL analitikai végpont a felhasználó identitás-hozzáférési módjában | Igen | GA |
| Engedélyezett harmadik féltől származó motorok | Igen (amikor a motor bevezeti) | Nyilvános előzetes verzió |
Motorspecifikus követelmények
Néhány motornak extra konfigurációra van szüksége, hogy biztonságos adatokat olvasson:
- SQL analitikai végpont:Változtasd az SQL analitikai végpontot a felhasználó identitás-hozzáférési módjára, hogy el tudja olvasni a biztonságos adatokat.
- Szemantikai modellek: A szemantikai modellnek a OneLake-en a Direct Lake-t kell használnia.
- Engedélyezett harmadik féltől származó motorok: A motort engedélyezett motorként kell konfigurálni, hogy a OneLake biztonságát érvényesítse a lekérdezés idején.
Hozzáférés adataihoz a hivatalos harmadik fél motorjaiból
Az engedélyezett harmadik féltől származó motorok hatékony hozzáférést biztosítanak a OneLake-ből a felhasználó számára az engedélyezett motor API-k használatával, és a lekérdezés idején érvényesítik az RLS-t és a CLS-t. A OneLake motortól független, előre kidolgozott hatékony hozzáférést ad a kérő felhasználó számára, és a motor a saját számítási rétegében érvényesíti a szabályzatokat. A OneLake továbbra is az egyetlen igazságforrás, ezért a OneLake-ben írt biztonsági definíciókat következetesen alkalmazzák a Fabric motorok és az engedélyezett külső motorok között.
További információ: Külső motor integrálása a OneLake biztonságával.