OneLake biztonsággal védett adatok olvasása

Amikor sorszintű biztonságot (RLS) vagy oszlopszintű biztonságot (CLS ) alkalmazol egy táblázatra a OneLake-ben, az attól függ, hogy az adatokat olvashatod-e és hogyan tudod-e olvasni, attól függ, milyen motorral kérdezed őket. Ez a cikk bemutatja, mely motorok képesek biztonságos adatokat olvasni, az egyes motorok követelményeit, valamint az adatfogyasztóként várható végrehajtási viselkedést.

A biztonsági szabályok meghatározásának megismeréséhez lásd: OneLake biztonsági szerepek létrehozása és kezelése. Az alapvető fogalmakért lásd: Táblázat, oszlop és sorszintű biztonság a OneLake-ben.

Olyan motorok, amelyek képesek biztonsági adatokat olvasni

Fabric motorok képesek olyan táblázatokat olvasni, amelyekhez RLS vagy CLS szabályok vonatkoznak. Az adathozzáférés a OneLake-hez kétféleképpen történik:

  • Egy lekérdezési motoron keresztül: a Fabric motorok és a hivatalos harmadik féltől származó motorok RLS és CLS szűrést alkalmaznak, így csak azokat a sorokat és oszlopokat látod, amiket megengedhetsz.
  • Felhasználói hozzáféréssel: A nem engedélyezett külső motorok lekérdezéseit felhasználói hozzáférésként kezelik. Ha nem láthatod az összes sort vagy oszlopot egy táblázatban, a lekérdezés blokkolódik.

Az alábbi táblázat felsorolja, mely motorok támogatják az RLS és CLS szűrést:

Motor RLS/CLS szűrés Status
Eventhouse Csak RLS Nyilvános előzetes verzió
Gráf a Fabricben Igen GA
Lakehouse Igen GA
Szemantikai modellek a OneLake-módban lévő Direct Lake használatával Igen GA
Spark-jegyzetfüzetek Igen GA
SQL analitikai végpont a felhasználó identitás-hozzáférési módjában Igen GA
Engedélyezett harmadik féltől származó motorok Igen (amikor a motor bevezeti) Nyilvános előzetes verzió

Motorspecifikus követelmények

Néhány motornak extra konfigurációra van szüksége, hogy biztonságos adatokat olvasson:

Hozzáférés adataihoz a hivatalos harmadik fél motorjaiból

Az engedélyezett harmadik féltől származó motorok hatékony hozzáférést biztosítanak a OneLake-ből a felhasználó számára az engedélyezett motor API-k használatával, és a lekérdezés idején érvényesítik az RLS-t és a CLS-t. A OneLake motortól független, előre kidolgozott hatékony hozzáférést ad a kérő felhasználó számára, és a motor a saját számítási rétegében érvényesíti a szabályzatokat. A OneLake továbbra is az egyetlen igazságforrás, ezért a OneLake-ben írt biztonsági definíciókat következetesen alkalmazzák a Fabric motorok és az engedélyezett külső motorok között.

További információ: Külső motor integrálása a OneLake biztonságával.