Подключение к Azure Cosmos DB для API SQL в Microsoft Purview
В этой статье описывается процесс регистрации и проверки экземпляра API SQL Azure Cosmos DB в Microsoft Purview, включая инструкции по проверке подлинности и взаимодействию с источником базы данных Azure Cosmos DB.
Поддерживаемые возможности
Извлечение метаданных | Полная проверка | Добавочное сканирование | Сканирование с заданной областью | Классификация | Присвоение подписей | Политика доступа | Lineage | Общий доступ к данным | Интерактивное представление |
---|---|---|---|---|---|---|---|---|---|
Да | Да | Нет | Да | Да | Да | Нет | Нет** | Нет | Нет |
** Происхождение данных поддерживается, если набор данных используется в качестве источника или приемника в Фабрике данных действие Copy
Предварительные условия
Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно.
Активная учетная запись Microsoft Purview.
Чтобы зарегистрировать источник и управлять им на портале управления Microsoft Purview, необходимо быть администратором источников данных и читателем данных. Дополнительные сведения см. на странице разрешений Microsoft Purview .
Регистрация
В этом разделе вы сможете зарегистрировать экземпляр AZURE Cosmos DB для API SQL и настроить соответствующий механизм проверки подлинности, чтобы обеспечить успешное сканирование источника данных.
Действия по регистрации
Перед настройкой проверки источника данных важно зарегистрировать источник данных в Microsoft Purview.
Откройте портал управления Microsoft Purview, выполнив следующие действия.
- Перейдите непосредственно к https://web.purview.azure.com учетной записи Microsoft Purview и выберите ее.
- Открытие портал Azure, поиск и выбор учетной записи Microsoft Purview. Нажмите кнопку Портал управления Microsoft Purview .
Перейдите к схеме данных —> коллекции
Создайте иерархию коллекции с помощью меню Коллекции и назначьте разрешения отдельным вложенным коллекциям при необходимости.
Перейдите к соответствующей коллекции в меню Источники и щелкните значок Зарегистрировать , чтобы зарегистрировать новую базу данных Azure Cosmos DB.
Выберите источник данных AZURE Cosmos DB для API SQL и нажмите кнопку Продолжить.
Укажите подходящее имя для источника данных, выберите соответствующую подписку Azure, имя учетной записи Cosmos DB и коллекцию и нажмите кнопку Применить.
Учетная запись хранения базы данных Azure Cosmos DB будет отображаться в выбранной коллекции.
Проверка
Проверка подлинности для сканирования
Чтобы иметь доступ к сканированию источника данных, необходимо настроить метод проверки подлинности в учетной записи хранения базы данных Azure Cosmos DB.
Существует только один способ настройки проверки подлинности для Базы данных Azure Cosmos DB:
Ключ учетной записи. Секреты можно создать в Key Vault Azure для хранения учетных данных, чтобы предоставить Microsoft Purview доступ к безопасному сканированию источников данных с помощью секретов. Секрет может быть ключом учетной записи хранения, паролем для входа SQL или паролем.
Примечание.
Необходимо развернуть ресурс хранилища ключей Azure в своей подписке и назначить MSI учетной записи Microsoft Purview с необходимым разрешением на доступ к секретам в хранилище ключей Azure.
Использование ключа учетной записи для сканирования
Необходимо получить ключ доступа и сохранить его в хранилище ключей:
Перейдите к учетной записи хранения базы данных Azure Cosmos DB.
Выберите Ключи > параметров
Скопируйте ключ и сохраните его отдельно для дальнейших действий
Перейдите к хранилищу ключей
Выберите Параметры Секреты > и выберите + Создать и импортировать.
Введите имя и значение в качестве ключа из учетной записи хранения и нажмите кнопку Создать , чтобы завершить.
Если хранилище ключей еще не подключено к Microsoft Purview, необходимо создать новое подключение к хранилищу ключей.
Наконец, создайте новые учетные данные с помощью ключа для настройки сканирования.
Создание сканирования
Откройте учетную запись Microsoft Purview и выберите Открыть портал управления Microsoft Purview.
Перейдите к схеме данных -->Sources , чтобы просмотреть иерархию коллекций.
Щелкните значок Создать сканирование в базе данных Azure Cosmos , зарегистрированной ранее.
Укажите имя для сканирования.
Выберите среду выполнения интеграции Azure, если источник является общедоступным, среду выполнения интеграции с управляемой виртуальной сетью , если используется управляемая виртуальная сеть, или локальную среду выполнения интеграции, если источник находится в частной виртуальной сети. Дополнительные сведения о том, какую среду выполнения интеграции следует использовать, см. в статье Выбор правильной конфигурации среды выполнения интеграции.
Выберите соответствующую коллекцию для сканирования и нажмите + Создать в разделе Учетные данные.
Выберите соответствующее подключение к хранилищу ключей и имя секрета , которое использовалось при создании ключа учетной записи. Выберите метод проверки подлинности в качестве ключа учетной записи
Выберите Проверить подключение. При успешном подключении нажмите кнопку Продолжить.
Определение области и выполнение сканирования
Вы можете область сканирование в определенные папки и вложенные папки, выбрав соответствующие элементы в списке.
Затем выберите набор правил сканирования. Вы можете выбрать системный набор правил по умолчанию, существующие настраиваемые наборы правил или создать новый встроенный набор правил.
Вы можете выбрать правила классификации , которые будут включены в правило сканирования.
Выберите триггер сканирования. Вы можете настроить расписание или запустить проверку один раз.
Просмотрите проверку и выберите Сохранить и запустить.
Просмотр сканирования
Перейдите к источнику данных в коллекции и выберите Просмотреть сведения, чтобы проверка состояние сканирования.
Сведения о сканировании указывают ход проверки в состоянии последнего запуска и количество отсканированных и классифицированных ресурсов.
Состояние последнего запуска будет обновлено на Выполняется, а затем завершено после успешного выполнения всей проверки.
Управление сканированием
После завершения сканирования можно управлять или выполнять их снова.
Выберите имя сканирования для управления сканированием.
Вы можете запустить сканирование еще раз, изменить сканирование и удалить сканирование
Вы можете снова запустить полную проверку
Дальнейшие действия
Теперь, когда вы зарегистрировали источник, следуйте приведенным ниже руководствам, чтобы узнать больше о Microsoft Purview и ваших данных.