Como garantir a segurança dos bancos de dados espelhados no Microsoft Fabric a partir do SQL Server

Este guia ajuda você a estabelecer a segurança de dados no SQL Server espelhado no Microsoft Fabric.

Requisitos de segurança

  1. Verifique os requisitos de rede para acessar a fonte de dados da instância do SQL Server. Instale um gateway de dados local ou crie um gateway de dados de rede virtual. A rede do gateway de dados deve ter conexão com a instância do SQL Server por meio de um endpoint privado ou estar liberada pela regra de firewall.
  2. O Fabric precisa se autenticar na instância do SQL Server. Para essa finalidade, crie um usuário de banco de dados dedicado com permissões limitadas, para seguir o princípio do privilégio mínimo. Crie um logon com uma senha forte e um usuário conectado no banco de dados de origem ou um usuário de banco de dados independente com uma senha forte. Para obter um tutorial, consulte Tutorial: Configurar bancos de dados espelhados do Microsoft Fabric do SQL Server.

Importante

Se as tabelas de origem tiverem segurança granular, como segurança em nível de linha, segurança em nível de coluna ou máscara de dados configurada, as tabelas serão espelhadas sem a segurança granular. A segurança granular deve ser reconfigurada no banco de dados espelhado no Microsoft Fabric. Para mais informações, veja Introdução à segurança do OneLake (prévia) e permissões granulares de SQL no Fabric Data Warehouse.

Recursos de proteção de dados

Você pode configurar com segurança filtros de coluna e filtros de linha baseados em predicados em tabelas para funções e usuários no Microsoft Fabric:

Você também pode mascarar dados confidenciais de não administradores usando mascaramento dinâmico de dados: