Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este guia ajuda você a estabelecer a segurança de dados no SQL Server espelhado no Microsoft Fabric.
Requisitos de segurança
- Verifique os requisitos de rede para acessar a fonte de dados da instância do SQL Server.
Instale um gateway de dados local ou crie um gateway de dados de rede virtual. A rede do gateway de dados deve ter conexão com a instância do SQL Server por meio de um endpoint privado ou estar liberada pela regra de firewall.
- Recursos para gateways de dados:
- Planejar, dimensionar e manter uma solução de gateway comercialmente crítica
- Monitorar e otimizar o desempenho do gateway de dados local
- Solucionar problemas do gateway de dados local
- Gerenciar alta disponibilidade e balanceamento de carga do gateway de dados de rede virtual
- Corrigir problemas de um gateway de dados para rede virtual
- Instância do SQL Server habilitada para Azure Arc: solucionar problemas de conexão do agente do Azure Connected Machine
- Recursos para gateways de dados:
- O Fabric precisa se autenticar na instância do SQL Server. Para essa finalidade, crie um usuário de banco de dados dedicado com permissões limitadas, para seguir o princípio do privilégio mínimo. Crie um logon com uma senha forte e um usuário conectado no banco de dados de origem ou um usuário de banco de dados independente com uma senha forte. Para obter um tutorial, consulte Tutorial: Configurar bancos de dados espelhados do Microsoft Fabric do SQL Server.
Importante
Se as tabelas de origem tiverem segurança granular, como segurança em nível de linha, segurança em nível de coluna ou máscara de dados configurada, as tabelas serão espelhadas sem a segurança granular. A segurança granular deve ser reconfigurada no banco de dados espelhado no Microsoft Fabric. Para mais informações, veja Introdução à segurança do OneLake (prévia) e permissões granulares de SQL no Fabric Data Warehouse.
Recursos de proteção de dados
Você pode configurar com segurança filtros de coluna e filtros de linha baseados em predicados em tabelas para funções e usuários no Microsoft Fabric:
- Segurança em nível de linha no data warehouse do Fabric
- Segurança em nível de coluna no data warehouse do Fabric
Você também pode mascarar dados confidenciais de não administradores usando mascaramento dinâmico de dados: