Menerapkan keamanan tingkat kolom di Fabric Data Warehouse

Berlaku untuk:✅ Titik akhir analitik SQL dan Gudang di Microsoft Fabric

Keamanan tingkat kolom (CLS) di Microsoft Fabric memungkinkan Anda mengontrol akses ke kolom dalam sebuah tabel berdasarkan izin tertentu pada tabel tersebut. Untuk informasi lebih lanjut, lihat Keamanan tingkat kolom di Fabric Data Warehouse.

Panduan ini akan memandu Anda melalui langkah-langkah untuk menerapkan keamanan tingkat kolom di titik akhir analitik Gudang atau SQL.

Prasyarat

Sebelum memulai, pastikan Anda memiliki hal berikut:

  1. Ruang kerja Fabric dengan kapasitas aktif atau kapasitas uji coba.
  2. Fabric Warehouse atau titik akhir analitik SQL pada Lakehouse.
  3. Salah satu dari hak akses Administrator, Anggota, atau Kontributor pada ruang kerja, atau izin tingkat lanjut pada Warehouse atau titik akhir analitik SQL.

1. Koneksi

  1. Masuklah menggunakan akun dengan hak akses tingkat tinggi pada endpoint Warehouse atau endpoint analitik SQL. (Peran Admin/Anggota/Kontributor di ruang kerja atau memiliki izin kontrol pada Gudang atau titik akhir analitik SQL).
  2. Buka ruang kerja Fabric dan masuk ke Warehouse atau titik akhir analitik SQL tempat Anda ingin menerapkan keamanan tingkat kolom.

2. Tentukan akses tingkat kolom untuk tabel

  1. Identifikasi pengguna atau peran dan tabel data yang ingin Anda amankan dengan keamanan tingkat kolom.

  2. Terapkan keamanan tingkat kolom dengan pernyataan GRANT T-SQL dan daftar kolom. Untuk mempermudah pengelolaan, memberikan izin kepada peran lebih disarankan daripada memberikannya kepada individu.

    -- Grant select to subset of columns of a table
    GRANT SELECT ON YourSchema.YourTable 
    (Column1, Column2, Column3, Column4, Column5) 
    TO [SomeGroup];
    
  3. Ganti YourSchema dengan nama skema Anda dan YourTable dengan nama tabel target Anda.

  4. Ganti SomeGroup dengan nama Pengguna/Grup Anda.

  5. Ganti daftar kolom yang dibatasi koma dengan kolom yang ingin Anda beri akses peran.

  6. Ulangi langkah-langkah ini untuk memberikan akses kolom tertentu untuk tabel lain jika diperlukan.

3. Uji akses tingkat kolom

  1. Masuklah sebagai pengguna yang merupakan anggota peran yang memiliki pernyataan GRANT terkait.
  2. Kueri tabel database untuk memverifikasi bahwa keamanan tingkat kolom berfungsi seperti yang diharapkan. Pengguna hanya boleh melihat kolom yang memiliki hak akses bagi mereka, dan harus dicegah mengakses kolom lainnya. Misalnya:
    SELECT * FROM YourSchema.YourTable;
    
  3. Hasil serupa untuk pengguna akan difilter dengan aplikasi lain yang menggunakan autentikasi Microsoft Entra untuk akses database. Untuk informasi selengkapnya, lihat Autentikasi Microsoft Entra sebagai alternatif untuk autentikasi SQL di Microsoft Fabric.

4. Pantau dan pertahankan keamanan tingkat kolom

Pantau dan perbarui kebijakan keamanan tingkat kolom Anda secara teratur seiring berkembangnya persyaratan keamanan Anda. Lacak penetapan peran dan pastikan pengguna memiliki akses yang sesuai.