Fabric 도메인
이 문서에서는 패브릭의 도메인에 대한 주요 개념을 소개하고 도메인을 설정하고 관리하는 방법을 보여 줍니다. 조직의 도메인 계획을 시작하려면 Microsoft Fabric도메인을 계획하고 만들기 위한
오늘날 조직은 데이터의 엄청난 증가에 직면하고 있으며, 더 많은 대상에 대한 효율적인 사용과 거버넌스를 용이하게 하는 논리적 방식으로 해당 데이터를 구성하고 관리할 수 있어야 하는 필요성이 증가하고 있습니다.
이러한 과제를 해결하기 위해 조직은 데이터가 중앙에서 제어되고 관리되는 기존의 IT 중심 데이터 아키텍처에서 비즈니스 요구 사항에 따라 구성된 더 많이 페더레이션된 모델로 전환하고 있습니다. 이 페더레이션된 데이터 아키텍처를 데이터 메시라고 합니다. 데이터 메시는 데이터를 마케팅, 영업, 인사 등과 같은 특정 비즈니스 도메인별로 구성하는 분산형 데이터 아키텍처입니다.
현재 Microsoft Fabric의 데이터 메시 아키텍처는 주로 데이터를 도메인으로 구성하고 데이터 소비자가 도메인별로 콘텐츠를 필터링하고 찾을 수 있도록 지원합니다. 또한 페더레이션된 거버넌스를 사용할 수 있습니다. 즉, 현재 테넌트 수준에서 제어되는 일부 거버넌스를 도메인 수준 제어에 위임하여 각 사업부/부서에서 특정 비즈니스 요구 사항에 따라 자체 규칙 및 제한을 정의할 수 있습니다.
Fabric에서 도메인은 특정 영역 또는 분야와 관련된 조직의 모든 데이터를 논리적으로 그룹화하는 방법입니다. 도메인의 가장 일반적인 용도 중 하나는 데이터를 사업 부서별로 그룹화하여 해당 부서에서 특정 규정, 제한 사항 및 요구 사항에 따라 데이터를 관리할 수 있도록 하는 것입니다.
데이터를 도메인으로 그룹화하기 위해 작업 영역이 도메인과 연결됩니다. 작업 영역이 도메인과 연결되면 작업 영역의 모든 항목도 도메인과 연결되며 해당 항목에서 메타데이터의 일부로 도메인 특성을 받습니다. 현재 작업 영역과 해당 영역 영역의 항목을 도메인과 연결하면 주로 더 나은 소비 환경을 사용할 수 있습니다. 예를 들어 OneLake 데이터 허브에서 사용자는 도메인별로 콘텐츠를 필터링하여 자신과 관련된 콘텐츠를 찾을 수 있습니다. 또한 데이터를 관리하고 제어하기 위한 일부 테넌트 수준 설정을 도메인 수준에 위임하여 해당 설정의 도메인별 구성을 허용할 수 있습니다.
하위 도메인은 데이터의 논리적 그룹화를 미세 조정하는 방법입니다. 하위 도메인은 도메인 아래에 만들 수 있습니다. 하위 도메인을 만드는 방법에 대한 자세한 내용은 하위 도메인 만들기를 참조하세요.
도메인 만들기 및 관리와 관련된 세 가지 역할은 다음과 같습니다.
Fabric 관리자 이상: Fabric 관리자는 도메인을 만들고 편집하고, 도메인 관리자와 도메인 기여자를 지정하고, 작업 영역을 도메인과 연결할 수 있습니다. Fabric 관리자는 관리 포털의 [도메인] 탭에서 정의된 모든 도메인을 보고, 도메인을 편집하고 삭제할 수 있습니다.
도메인 관리자: 이상적으로 도메인의 도메인 관리자는 비즈니스 소유자 또는 지정된 전문가입니다. 해당 영역의 데이터와 관련 규정 및 제한 사항을 잘 알고 있어야 합니다.
도메인 관리자는 관리 포털의 도메인 탭에 액세스할 수 있지만, 자신이 관리하는 도메인만 보고 편집할 수 있습니다. 도메인 관리자는 도메인 설명을 업데이트하고, 도메인 기여자를 정의하고 업데이트하고, 작업 영역을 도메인과 연결할 수 있습니다. 또한 도메인 이미지를 정의하고 업데이트하고, 테넌트 관리자가 도메인 수준에 위임한 특정 설정에 대한 테넌트 설정을 재정의할 수 있습니다. 도메인을 삭제하거나, 도메인 이름을 변경하거나, 다른 도메인 관리자를 추가하거나 삭제할 수 없습니다.
도메인 기여자: 도메인 기여자는 도메인 또는 Fabric 관리자가 자신이 관리하는 작업 영역을 도메인에 할당하거나 현재 도메인 할당을 변경할 수 있는 권한을 부여한 작업 영역 관리자입니다.
도메인 기여자는 작업 영역 자체의 설정에서 자신이 관리하는 작업 영역을 할당합니다. 관리 포털의 도메인 탭에는 액세스할 수 없습니다.
참고
작업 영역을 도메인에 할당하려면 도메인 기여자가 작업 영역 관리자여야 합니다(즉, 작업 영역의 관리자 역할이 있어야 함).
도메인별 구성을 허용하기 위해 데이터를 관리하고 제어하기 위한 일부 테넌트 수준 설정을 도메인 수준에 위임할 수 있습니다. 도메인 설정 위임을 사용하면 각 사업부/부서에서 특정 비즈니스 요구 사항에 따라 자체 규칙 및 제한을 정의할 수 있습니다.
사용자가 OneLake 데이터 허브에서 데이터 항목을 찾는 경우 특정 도메인에 속하는 데이터 항목만 보려고 할 수 있습니다. 이를 위해 데이터 허브의 도메인 선택기에서 도메인을 선택하여 해당 도메인에 속하는 항목만 표시할 수 있습니다. 표시되는 도메인의 데이터 항목을 상기시키기 위해 도메인을 나타내는 이미지를 선택할 수 있습니다. 그런 다음, 도메인 선택기에서 도메인을 선택하면 다음 이미지와 같이 이미지가 데이터 허브 테마의 일부가 됩니다.
도메인에 대한 이미지를 지정하는 방법에 대한 자세한 내용은 도메인 이미지 지정을 참조하세요.
기본 도메인은 지정된 사용자 및/또는 보안 그룹의 기본 도메인으로 정의된 도메인입니다. 도메인을 지정된 사용자 및/또는 보안 그룹의 기본 도메인으로 정의하면 다음 작업이 수행됩니다.
- 시스템에서 조직의 작업 영역을 검사합니다. 관리자가 지정된 보안 그룹의 지정된 사용자 또는 멤버인 작업 영역을 찾은 경우 다음과 같습니다.
- 작업 영역에 이미 도메인 할당이 있는 경우 유지됩니다. 기본 도메인에서 현재 할당을 재정의하지 않습니다.
- 작업 영역이 할당 취소되지 않은 경우 기본 도메인에 할당됩니다.
- 그런 다음, 지정된 보안 그룹의 지정된 사용자 또는 멤버가 새 작업 영역을 만들 때마다 기본 도메인에 할당됩니다.
지정된 보안 그룹의 지정된 사용자 및/또는 멤버는 일반적으로 이 방식으로 할당된 작업 영역의 도메인 기여자가 됩니다.
도메인을 기본 도메인으로 정의하는 방법에 대한 자세한 내용은 도메인을 기본 도메인으로 정의를 참조하세요.
조직의 도메인 만들기를 시작하기 전에 Microsoft Fabric도메인을 계획하고 만들기 위한
도메인을 만들려면 Fabric 관리자여야 합니다.
관리 포털을 열고, 도메인 탭을 선택합니다.
도메인 탭에서 새 도메인 만들기를 선택합니다.
표시되는 새 도메인 대화 상자에서 이름을 제공하고(필수), 도메인 관리자를 지정합니다(선택 사항). 도메인 관리자를 지정하지 않으면 나중에 도메인 설정에서 이 작업을 수행할 수 있습니다.
만들기를 실행합니다. 도메인이 만들어집니다. 도메인은 다음 섹션에서 설명한 대로 계속 구성할 수 있습니다.
일부 도메인이 만들어지면 도메인에 대한 하위 도메인을 만들어 데이터를 구조화하는 방식의 논리를 구체화할 수 있습니다.
데이터가 있는 작업 영역을 관련 도메인 또는 하위 도메인에 할당하여 데이터를 적절한 도메인 및 하위 도메인으로 구성합니다. 작업 영역이 도메인에 할당되면 작업 영역의 모든 항목이 도메인과 연결됩니다.
도메인에 대한 하위 도메인을 만들려면 Fabric 관리자 또는 도메인 관리자여야 합니다.
하위 도메인을 만들려는 도메인을 열고, 새 하위 도메인을 선택합니다.
표시되는 새 하위 도메인 대화 상자에서 하위 도메인 이름을 제공합니다. 완료되면 만들기를 선택합니다.
참고
하위 도메인에는 자체 도메인 관리자가 없습니다. 하위 도메인의 도메인 관리자는 상위 도메인의 도메인 관리자입니다.
관리 포털에서 작업 영역을 도메인 또는 하위 도메인에 할당하려면 Fabric 관리자 또는 도메인 관리자여야 합니다.
도메인 또는 하위 도메인의 페이지로 이동하여 작업 영역 할당을 선택합니다.
이 도메인에 작업 영역 할당 측면 창에서 작업 영역을 할당하는 방법을 선택합니다.
작업 영역 이름별 할당
- 일부 조직에서는 데이터의 비즈니스 컨텍스트를 쉽게 식별할 수 있도록 하는 작업 영역에 대한 명명 규칙을 사용합니다.
- 여러 작업 영역을 한 번에 검색하고 선택할 수 있습니다.
- 작업 영역이 이미 다른 도메인과 연결되어 있는 경우 아이콘이 특정 이름 옆에 표시됩니다. 작업을 계속하도록 선택한 경우 경고 메시지가 팝업되지만 계속 진행하여 이전 연결을 재정의할 수 있습니다.
작업 영역 관리자별 할당
- 비즈니스 구조에 따라 특정 사용자 또는 보안 그룹을 선택할 수 있습니다. 선택을 확인하면 사용자 및 보안 그룹에서 관리하는 모든 작업 영역이 도메인에 연결됩니다.
- 이 작업은 "내 작업 영역"에 영향을 주지 않습니다.
- 일부 작업 영역이 이미 다른 도메인과 연결되어 있는 경우 경고 메시지가 팝업되지만 계속 진행하여 이전 연결을 재정의할 수 있습니다.
- 이 작업은 기존 작업 영역에만 영향을 줍니다. 작업이 수행되면 선택한 사용자가 만드는 작업 영역에는 영향을 주지 않습니다.
용량별 할당
- 일부 조직에는 부서/사업부당 전용 용량이 있습니다.
- 여러 용량을 한 번에 검색하고 선택할 수 있습니다. 선택을 확인하면 선택한 용량에 연결된 모든 작업 영역이 도메인에 할당됩니다.
- 일부 작업 영역이 이미 다른 도메인과 연결되어 있는 경우 경고 메시지가 팝업되지만 계속 진행하여 이전 연결을 재정의할 수 있습니다.
- 이 작업은 "내 작업 영역"에 영향을 주지 않습니다.
- 이 작업은 기존 작업 영역에만 영향을 줍니다. 작업이 수행되면 지정된 용량에 할당되는 작업 영역에는 영향을 주지 않습니다.
참고
테넌트 및 도메인 관리자가 작업 영역 할당을 재정의하도록 허용(미리 보기) 테넌트 설정이 사용되는 경우에만 Fabric 및 도메인 관리자의 작업 영역 도메인 할당에서 기존 할당을 재정의합니다. 자세한 내용은 테넌트 및 도메인 관리자가 작업 영역 할당을 재정의하도록 허용(미리 보기)을 참조하세요.
도메인 또는 하위 도메인에서 작업 영역을 할당 취소하려면 작업 영역 이름 옆에 있는 확인란을 선택한 다음, 목록 위에 있는 할당 취소 단추를 선택합니다. 여러 확인란을 선택하여 둘 이상의 작업 영역을 한 번에 할당 취소할 수 있습니다.
도메인 또는 하위 도메인의 도메인 설정 측면 창에서 도메인 및 하위 도메인 설정을 구성합니다.
도메인 설정 측면 창에 있는 탭은 다음과 같습니다.
- 일반 설정: 도메인 이름 및 설명 편집
- 이미지: 도메인 이미지 지정
- 관리자: 도메인 관리자 지정
- 기여자: 도메인 기여자 지정
- 기본 도메인: 도메인을 기본 도메인으로 설정
- 위임된 설정: 테넌트 수준 설정 재정의
참고
하위 도메인에는 현재 일반 설정만 있습니다.
도메인 설정 측면 창을 열려면 도메인 또는 하위 도메인을 열고, 도메인 설정(하위 도메인의 경우 하위 도메인 설정)을 선택합니다.
또는 도메인의 경우 [도메인] 탭에서 마우스로 도메인 위를 가리키고, 기타 옵션(...), 설정을 차례로 선택할 수 있습니다.
일반 설정을 선택한 다음, 이름과 설명 필드를 원하는 대로 편집합니다.
참고
도메인 관리자는 설명 필드만 편집할 수 있습니다.
완료되면 적용을 선택합니다.
이미지, 이미지 선택을 차례로 선택합니다.
팝업되는 사진 갤러리에서 도메인이 선택되면 OneLake 데이터 허브에서 도메인을 나타내는 이미지 또는 색을 선택할 수 있습니다.
도메인 관리자를 지정하려면 Fabric 관리자여야 합니다.
관리자를 선택한 다음, 도메인 설정을 변경하고 작업 영역을 추가하거나 제거할 수 있는 사용자를 지정합니다. 완료되면 적용을 선택합니다.
도메인 기여자를 지정하려면 도메인의 도메인 관리자 또는 Fabric 관리자여야 합니다.
기여자를 선택한 다음, 작업 영역을 도메인에 할당할 수 있는 사용자를 지정합니다. 조직의 모든 사용자(기본값), 특정 사용자/그룹만 지정하거나, 테넌트 관리자 및 특정 도메인 관리자만 작업 영역을 도메인에 할당하도록 허용할 수 있습니다. 완료되면 적용을 선택합니다.
참고
도메인 기여자가 자신의 작업 영역을 도메인과 연결하려면 도메인과 연결하려는 작업 영역의 관리자 역할이 있어야 합니다.
도메인을 기본 도메인으로 정의하려면 Fabric 관리자 또는 도메인의 도메인 관리자여야 합니다.
기본 도메인을 선택하고, 사용자 및/또는 보안 그룹을 지정합니다. 사용자를 기본 도메인 목록에 추가하면 해당 사용자가 관리하는 할당 취소되지 않은 작업 영역과 새로 만든 작업 영역이 해당 도메인에 자동으로 할당됩니다. 프로세스에 대한 자세한 설명은 기본 도메인을 참조하세요.
참고
기본 도메인 정의에 지정된 보안 그룹의 사용자 및/또는 멤버는 일반적으로 기본 도메인 메커니즘을 통해 도메인에 할당되는 작업 영역의 도메인 기여자가 됩니다.
일부 테넌트 수준 설정은 잠재적으로 도메인 수준에서 재정의될 수 있습니다. 이러한 설정을 보려면 위임된 설정을 선택합니다. 잠재적으로 재정의될 수 있는 관리자 설정은 다음과 같습니다.
조직에서 도메인 수준 기본 민감도 레이블 기능을 사용하는 경우 도메인에 할당된 작업 영역의 항목에 기본적으로 적용되는 민감도 레이블을 지정할 수 있습니다.
도메인에 대한 기본 민감도 레이블을 지정하려면 패브릭 관리자 또는 도메인의 도메인 관리자여야 합니다.
위임된 설정을 확장하고 정보 보호를 선택합니다. 이 도메인에 대한 기본 레이블 설정 옵션이 표시됩니다. 드롭다운 메뉴를 선택하고 원하는 민감도 레이블을 선택합니다. 레이블은 Microsoft Fabric의 도메인 수준 기본 민감도 레이블에 설명된 논리에 따라 도메인과 연결된 작업 영역의 항목에 적용됩니다.
인증은 조직에서 레이블을 품질 항목으로 간주하는 항목에 지정하는 방법입니다. 인증에 대한 자세한 내용은 보증을 참조하세요.
도메인 수준 인증 설정은 다음을 수행할 수 있음을 의미합니다.
- 도메인에 속하는 항목의 인증을 사용하거나 사용하지 않도록 설정합니다.
- 도메인의 전문가인 인증자를 지정합니다.
- 도메인의 인증과 관련된 설명서에 대한 URL을 제공합니다.
테넌트 수준 인증 설정을 재정의하려면 인증 섹션을 펼치고, 테넌트 관리자 선택 재정의 확인란을 선택하고, 설정을 원하는 대로 구성합니다.
설정해야 하는 항목에 대한 설명은 인증 설정을 참조하세요.
UI에서 사용할 수 있는 대부분의 작업은 도메인에 대한 Fabric REST 관리자 API를 통해 사용할 수 있습니다. 자세한 내용은 도메인 API 참조를 참조하세요.
도메인을 만들거나 편집하거나 삭제할 때마다 해당 활동이 Fabric의 감사 로그에 기록됩니다. 이러한 활동은 통합 감사 로그 또는 Fabric 활동 로그에서 추적할 수 있습니다. 도메인과 관련된 Fabric 감사 스키마의 정보에 대한 자세한 내용은 도메인에 대한 감사 스키마를 참조하세요.
- 도메인 관리 테넌트 설정
- 도메인 디자인 - 모범 사례
- 도메인 수준 기본 민감도 레이블
- 도메인에 대한 Microsoft Fabric REST 관리자 API
- 도메인에 대한 감사 스키마
- 작업 영역의 관리자 역할
- 블로그: 패브릭 도메인을 사용하여 데이터 메시 아키텍처를 쉽게 구현