Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten przewodnik pomaga wdrożyć bezpieczeństwo danych na dublowanym serwerze SQL Server w usłudze Microsoft Fabric.
Wymagania dotyczące zabezpieczeń
- Sprawdź wymagania sieciowe dotyczące dostępu do źródła danych instancji SQL Server.
Zainstaluj lokalną bramę danych lub utwórz bramę danych sieci wirtualnej. Sieć bramy danych musi łączyć się z instancją SQL Server za pośrednictwem prywatnego punktu końcowego lub być dozwolona na podstawie reguły zapory.
- Zasoby dla bram danych:
- Planowanie, skalowanie i utrzymywanie rozwiązania bramy krytycznej dla działania firmy
- Monitorowanie i optymalizowanie wydajności lokalnej bramy danych
- Rozwiązywanie problemów z lokalną bramą danych
- Zarządzanie wysoką dostępnością i równoważeniem obciążenia bramy danych sieci wirtualnej
- Rozwiązywanie problemów z bramą danych sieci wirtualnej
- Wystąpienie SQL Server z obsługą Azure Arc: rozwiązywanie problemów z połączeniem agenta usługi Azure Connected Machine
- Zasoby dla bram danych:
- Fabric musi uwierzytelnić się do instancji programu SQL Server. W tym celu utwórz dedykowanego użytkownika bazy danych z ograniczonymi uprawnieniami, aby postępować zgodnie z zasadą najniższych uprawnień. Utwórz albo login z silnym hasłem i skojarzonym użytkownikiem w źródłowej bazie danych, albo użytkownika zawartego w bazie danych z silnym hasłem. Aby zapoznać się z samouczkiem, zobacz Samouczek: konfigurowanie dublowanych baz danych usługi Microsoft Fabric z programu SQL Server.
Ważne
Jeśli tabele źródłowe mają szczegółowe zabezpieczenia, takie jak zabezpieczenia na poziomie wiersza, zabezpieczenia na poziomie kolumny lub skonfigurowane maskowanie danych, tabele będą dublowane bez szczegółowych zabezpieczeń. Szczegółowe zabezpieczenia należy ponownie skonfigurować w dublowanej bazie danych w usłudze Microsoft Fabric. Więcej informacji można znaleźć w artykule Rozpocznij z bezpieczeństwem OneLake (podgląd) oraz uprawnieniami SQL granularnymi w Fabric Data Warehouse.
Funkcje ochrony danych
Można zabezpieczyć filtry kolumn oraz filtry wierszy oparte na predykatach w tabelach dla ról i użytkowników w usłudze Microsoft Fabric:
- Zabezpieczenia na poziomie wierszy w hurtowni danych Fabric
- Zabezpieczenia na poziomie kolumn w hurtowni danych Fabric
Możesz również maskować poufne dane od osób niebędących administratorami przy użyciu dynamicznego maskowania danych: