Управление данными в хранилище SQL Azure с помощью Microsoft Purview

База данных SQL Azure
Microsoft Purview
Управляемый экземпляр SQL Azure
Power BI

Идеи решения

Эта статья является идеей решения. Если вы хотите расширить содержимое с дополнительными сведениями, такими как потенциальные варианты использования, альтернативные службы, рекомендации по реализации или рекомендации по ценам, сообщите нам, предоставив отзыв GitHub.

В этой статье описывается, как улучшить процесс управления вашей организацией с помощью Azure Purview в вашем хранилище SQL Azure.

Архитектура

Схема архитектуры показывает, как Azure Purview сканирует и классифицирует данные и хранилище озера данных.

Скачайте файл Visio для этой архитектуры.

Поток данных

В следующих четырех сценариях показаны доступные параметры для безопасного подключения к Azure Purview.

  1. Подключение Azure Purview в локальную среду SQL через локальное время выполнения интеграции с частной конечной точкой.

  2. Подключение Azure Purview в SQL Azure через управляемые виртуальная сеть с помощью управляемой частной конечной точки.

  3. Подключение Azure Purview для Управляемый экземпляр SQL Azure через локальное время выполнения интеграции с частной конечной точкой.

  4. Подключение Azure Purview в собственном коде Power BI.

    Примечание.

    Сведения, передаваемые из источников в Azure Purview, — это метаданные, описывающие данные в сканированных источниках. Фактические данные не передаются из источников SQL в Azure Purview.

Возможности

  • Каталог. Azure Purview Каталог данных может автоматически записывать и описывать основные характеристики данных в источнике. Характеристики включают схему, технические свойства и расположение. Глоссарий Azure Purview позволяет создать понятное для бизнеса определение данных поверх улучшения поиска и обнаружения.

  • Классификация. Azure Purview автоматически классифицирует наборы данных и элементы данных с более чем 100 предопределенными классификациями конфиденциальных данных. Он также позволяет пользователям определять собственные пользовательские схемы классификации, которые можно применять вручную и автоматически.

  • Право собственности. Azure Purview позволяет применять владение данными и управление ими к ресурсам данных и элементам глоссария в каталоге.

  • Аналитика. Аналитика в Azure Purview предоставляют несколько предварительно определенных отчетов, которые помогают специалистам по управлению данными, специалистам по управлению данными получить подробное представление о данных.

Компоненты

Решение использует следующие компоненты:

  • Azure Purview — это единый каталог данных, который управляет локальными, многооблачными и программными средствами как услугами (SaaS). Эта служба управления данными поддерживает карты ландшафта данных. К функциям относятся автоматическое обнаружение данных, классификация конфиденциальных данных и происхождение данных.

  • Microsoft SQL Server — это семейство систем управления реляционными базами данных или RDBMS. Серверы развертываются и управляются вашей организацией.

  • База данных SQL Azure — это полностью управляемая база данных SQL, созданная для облака с автоматическими обновлениями, подготовкой, масштабированием и резервными копиями.

  • Управляемый экземпляр SQL Azure — это облачная служба базы данных, которая предоставляет все функции SQL Server с добавленной защитой, подключением и автоматическими обновлениями.

  • Power BI — это коллекция программных служб и приложений. Эти службы создают и совместно используют отчеты, которые подключают и визуализируют источники данных. При использовании Power BI с Azure Purview его можно каталогизировать, классифицировать и иметь детализированный конец происхождения.

  • Приватный канал Azure обеспечивает частное подключение из виртуальной сети к платформе Azure как услуга (PaaS), службам, которыми вы владеете, или службами партнеров Майкрософт.

  • Azure Key Vault хранит секреты, такие как маркеры, пароли и ключи API, а также управляет доступом к ним. Key Vault также создает и контролирует ключи шифрования и управляет сертификатами безопасности.

  • Идентификатор Microsoft Entra предлагает облачные службы управления удостоверениями и доступом. Эти функции позволяют пользователям входить и получать доступ к ресурсам.

  • Azure Monitor собирает и анализирует данные в средах и ресурсах Azure. Сюда входят данные телеметрии приложений, такие как метрики производительности и журналы действий.

Подробности сценария

По мере загрузки данных вашей организации в Azure необходимо правильно управлять данными во всех источниках данных и потребителей данных и управлять ими.

Без высококачественных данных в хранилище SQL Azure бизнес-ценность может быть уменьшена. Решение заключается в создании основы для управления данными и управления, которые могут создавать и предоставлять надежные высококачественные данные.

Данные должны управляться в большом масштабе в локальном, облачном и многооблачном хранилище. Это управление гарантирует, что требования к соответствию требованиям выполняются вокруг безопасности, конфиденциальности и использования. Хорошо управляемые данные также могут улучшить самостоятельное обнаружение, общий доступ к данным и качество— улучшение использования данных в приложениях и аналитике.

С помощью Azure Purview вы можете:

  • Убедитесь, что определения, классификации и процессы управления применяются равномерно для ваших данных.
  • Укажите центральную платформу, в которой можно применять определения и владение данными.
  • С одним представлением отчетов и аналитических сведений можно создавать стандарты данных, которые должны быть наложены на данные.
  • Сосредоточьтесь на управлении для поиска, классификации, определения и применения политик и стандартов в данных.

Azure Purview может автоматически обнаруживать, каталогировать, классифицировать и управлять данными в предложениях Microsoft SQL, в локальной среде или в Azure.

Потенциальные варианты использования

Описанное здесь решение подходит для организаций, которые будут использовать следующие результаты хорошо управляемых данных:

  • Автоматическое обнаружение данных в организации для ускорения внедрения облака.
  • Защита данных для соответствия законам и нормативным требованиям.
  • Улучшен доступ, обнаружение и качество управляемых данных для улучшения аналитики.

Соавторы

Эта статья поддерживается корпорацией Майкрософт. Первоначально он был написан следующими участник.

Автор субъекта:

  • Isabel Arevalo | Старший архитектор облачных решений

Чтобы просмотреть недоступные профили LinkedIn, войдите в LinkedIn.

Следующие шаги