Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:✅ titik akhir analitik SQL dan Gudang di Microsoft Fabric
Masking data dinamis adalah teknologi perlindungan data mutakhir yang membantu organisasi melindungi informasi sensitif dalam database mereka. Ini memungkinkan Anda untuk menentukan aturan masking untuk kolom tertentu, memastikan bahwa hanya pengguna yang berwenang yang melihat data asli sambil menyembunyikannya untuk orang lain. Masking data dinamis menyediakan lapisan keamanan tambahan dengan mengubah data yang disajikan secara dinamis kepada pengguna, berdasarkan izin akses mereka.
Untuk informasi selengkapnya, lihat Masking data dinamis di pergudangan data Fabric.
Prasyarat
Sebelum memulai, pastikan Anda memiliki hal berikut:
- Ruang kerja Microsoft Fabric dengan kapasitas aktif atau kapasitas uji coba.
- Sebuah Gudang.
- Masking data dinamis berfungsi pada titik akhir analitik SQL. Anda dapat menambahkan masker ke kolom yang sudah ada menggunakan
ALTER TABLE ... ALTER COLUMNseperti yang ditunjukkan nanti di artikel ini. - Latihan ini menggunakan Gudang.
- Masking data dinamis berfungsi pada titik akhir analitik SQL. Anda dapat menambahkan masker ke kolom yang sudah ada menggunakan
- Untuk administrasi, pengguna dengan hak Administrator, Anggota, atau Kontributor di ruang kerja, atau izin yang ditingkatkan di Gudang.
- Dalam tutorial ini, "akun admin".
- Untuk melakukan pengujian, pengguna tanpa hak Administrator, Anggota, atau Kontributor di ruang kerja, dan tanpa izin yang ditingkatkan di Gudang.
- Dalam tutorial ini, "pengguna uji coba".
1. Koneksi
- Buka ruang kerja Fabric dan navigasikan ke Gudang tempat Anda ingin menerapkan masking data dinamis.
- Masuk menggunakan akun dengan akses yang ditingkatkan di Gudang, baik peran Admin/Anggota/Kontributor di ruang kerja atau Izin Kontrol di Gudang.
2. Konfigurasi penutupan data dinamis
Masuk ke portal Fabric dengan akun admin Anda.
Di ruang kerja Fabric, navigasikan ke Gudang Anda.
Pilih opsi Kueri SQL baru, dan di bawah Kosong, pilih Kueri SQL baru.
Dalam skrip SQL Anda, tentukan aturan masking data dinamis menggunakan
MASKED WITH FUNCTIONklausul . Contohnya:CREATE TABLE dbo.EmployeeData ( EmployeeID INT ,FirstName VARCHAR(50) MASKED WITH (FUNCTION = 'partial(1,"-",2)') NULL ,LastName VARCHAR(50) MASKED WITH (FUNCTION = 'default()') NULL ,SSN CHAR(11) MASKED WITH (FUNCTION = 'partial(0,"XXX-XX-",4)') NULL ,email VARCHAR(256) NULL ); GO INSERT INTO dbo.EmployeeData VALUES (1, 'TestFirstName', 'TestLastName', '123-45-6789','email@youremail.com'); GO INSERT INTO dbo.EmployeeData VALUES (2, 'First_Name', 'Last_Name', '000-00-0000','email2@youremail2.com'); GO- Kolom
FirstNamehanya memperlihatkan dua karakter pertama dan terakhir dari string, dengan-di tengah. - Kolom
LastNamememperlihatkanXXXX. - Kolom
SSNmenunjukkanXXX-XX-diikuti oleh empat karakter terakhir string.
- Kolom
Pilih tombol Jalankan untuk menjalankan skrip.
Konfirmasikan pelaksanaan skrip.
Skrip akan menerapkan aturan masking data dinamis yang ditentukan ke kolom yang ditunjuk dalam tabel Anda.
3. Uji masking data dinamis
Setelah aturan masking data dinamis diterapkan, Anda dapat menguji masking dengan mengkueri tabel dengan pengguna uji yang tidak memiliki hak Administrator, Anggota, atau Kontributor di ruang kerja, atau izin yang ditinggikan di Gudang.
- Masuk ke alat seperti SQL Server Management Studio (SSMS) atau ekstensi MSSQL untuk Visual Studio Code sebagai pengguna uji, misalnya TestUser@contoso.com.
- Sebagai pengguna uji, jalankan kueri terhadap tabel. Data tersamarkan ditampilkan sesuai dengan aturan yang Anda tentukan.
SELECT * FROM dbo.EmployeeData; - Dengan akun admin Anda, berikan izin
UNMASKkepada pengguna uji.GRANT UNMASK ON dbo.EmployeeData TO [TestUser@contoso.com]; - Sebagai pengguna uji, verifikasilah bahwa pengguna yang masuk sebagai TestUser@contoso.com dapat melihat data yang terlihat jelas.
SELECT * FROM dbo.EmployeeData; - Dengan akun admin Anda, cabut izin
UNMASKterhadap pengguna uji.REVOKE UNMASK ON dbo.EmployeeData TO [TestUser]; - Verifikasi bahwa pengguna uji tidak dapat melihat data yang tidak dimasak, hanya data yang ditutupi.
SELECT * FROM dbo.EmployeeData; - Dengan akun admin, Anda dapat memberikan dan mencabut
UNMASKizin ke peranGRANT UNMASK ON dbo.EmployeeData TO [TestRole]; REVOKE UNMASK ON dbo.EmployeeData TO [TestRole];
4. Mengelola dan memodifikasi aturan masking data dinamis
Untuk mengelola atau mengubah aturan masking data dinamis yang ada, buat skrip SQL baru.
Anda dapat menambahkan masker ke kolom yang sudah ada, menggunakan
MASKED WITH FUNCTIONklausa:ALTER TABLE dbo.EmployeeData ALTER COLUMN [email] ADD MASKED WITH (FUNCTION = 'email()'); GOALTER TABLE dbo.EmployeeData ALTER COLUMN [email] DROP MASKED;
5. Pembersihan
- Untuk membersihkan tabel pengujian ini:
DROP TABLE dbo.EmployeeData;