Come proteggere i dati dei database replicati di Microsoft Fabric da SQL Server

Questa guida consente di stabilire la sicurezza dei dati in SQL Server con mirroring in Microsoft Fabric.

Requisiti di sicurezza

  1. Verifica i requisiti di rete per accedere all'origine dati della tua istanza di SQL Server. Installare un gateway dati locale o creare un gateway dati di rete virtuale. La rete del gateway dati deve essere connessa all'istanza di SQL Server tramite un endpoint privato o essere autorizzata da una regola del firewall.
  2. Fabric deve eseguire l'autenticazione all'istanza di SQL Server. A questo scopo, creare un utente di database dedicato con autorizzazioni limitate, per seguire il principio dei privilegi minimi. Creare un account di accesso con una password complessa e un utente connesso nel database di origine o un utente di database indipendente con una password complessa. Per un'esercitazione, vedere Esercitazione: Configurare i database con mirroring di Microsoft Fabric da SQL Server.

Importante

Se le tabelle di origine hanno una sicurezza granulare, ad esempio sicurezza a livello di riga, sicurezza a livello di colonna o maschera dati configurata, le tabelle verranno rispecchiate senza la sicurezza granulare. Il database specchiato in Microsoft Fabric deve essere riconfigurato per la sicurezza granulare. Per maggiori informazioni, vedi Inizia con la sicurezza OneLake (anteprima) e i permessi SQL granulari in Fabric Data Warehouse.

Funzionalità di protezione dei dati

È possibile proteggere i filtri di colonna e i filtri di riga basati su predicato nelle tabelle ai ruoli e agli utenti in Microsoft Fabric:

È anche possibile mascherare i dati sensibili da utenti non amministratori usando la maschera dati dinamica: