Menerapkan keamanan tingkat kolom di pergudangan data Fabric

Berlaku untuk:✅ Titik akhir analitik SQL dan Gudang di Microsoft Fabric

Keamanan tingkat kolom (CLS) di Microsoft Fabric memungkinkan Anda mengontrol akses ke kolom dalam tabel berdasarkan hibah tertentu pada tabel ini. Untuk informasi selengkapnya, lihat Keamanan tingkat kolom di pergudangan data Fabric.

Panduan ini akan memandu Anda melalui langkah-langkah untuk menerapkan keamanan tingkat kolom di titik akhir analitik Gudang atau SQL.

Prasyarat

Sebelum memulai, pastikan Anda memiliki hal berikut:

  1. Ruang kerja Fabric dengan kapasitas aktif atau kapasitas uji coba.
  2. Titik akhir analitik Fabric Warehouse atau SQL di Lakehouse.
  3. Hak Administrator, Anggota, atau Kontributor pada ruang kerja, atau izin yang ditinggikan pada titik akhir analitik Gudang atau SQL.

1. Koneksi

  1. Masuk menggunakan akun dengan akses yang ditingkatkan di titik akhir analitik Gudang atau SQL. (Peran Admin/Anggota/Kontributor di ruang kerja atau Izin Kontrol pada titik akhir analitik Gudang atau SQL).
  2. Buka ruang kerja Fabric dan navigasikan ke titik akhir analitik Gudang atau SQL tempat Anda ingin menerapkan keamanan tingkat kolom.

2. Tentukan akses tingkat kolom untuk tabel

  1. Identifikasi pengguna atau peran dan tabel data yang ingin Anda amankan dengan keamanan tingkat kolom.

  2. Terapkan keamanan tingkat kolom dengan pernyataan GRANT T-SQL dan daftar kolom. Untuk kesederhanaan manajemen, menetapkan izin ke peran lebih disukai untuk menggunakan individu.

    -- Grant select to subset of columns of a table
    GRANT SELECT ON YourSchema.YourTable 
    (Column1, Column2, Column3, Column4, Column5) 
    TO [SomeGroup];
    
  3. Ganti YourSchema dengan nama skema Anda dan YourTable dengan nama tabel target Anda.

  4. Ganti SomeGroup dengan nama Pengguna/Grup Anda.

  5. Ganti daftar kolom yang dibatasi koma dengan kolom yang ingin Anda beri akses peran.

  6. Ulangi langkah-langkah ini untuk memberikan akses kolom tertentu untuk tabel lain jika diperlukan.

3. Uji akses tingkat kolom

  1. Masuk sebagai pengguna yang merupakan anggota peran dengan pernyataan GRANT terkait.
  2. Kueri tabel database untuk memverifikasi bahwa keamanan tingkat kolom berfungsi seperti yang diharapkan. Pengguna hanya akan melihat kolom yang dapat mereka akses, dan harus diblokir dari kolom lain. Misalnya:
    SELECT * FROM YourSchema.YourTable;
    
  3. Hasil serupa untuk pengguna akan difilter dengan aplikasi lain yang menggunakan autentikasi Microsoft Entra untuk akses database. Untuk informasi selengkapnya, lihat Autentikasi Microsoft Entra sebagai alternatif untuk autentikasi SQL di Microsoft Fabric.

4. Pantau dan pertahankan keamanan tingkat kolom

Pantau dan perbarui kebijakan keamanan tingkat kolom Anda secara teratur seiring berkembangnya persyaratan keamanan Anda. Lacak penetapan peran dan pastikan pengguna memiliki akses yang sesuai.