Управление источниками данных

Microsoft Fabric работает с множеством источников данных, как локальных, так и в облаке. Каждый источник данных имеет определенные требования к настройке. В этой статье показано, как добавить azure SQL Server в качестве облачного источника данных в качестве примера, а процесс аналогичен другим источникам. Если вам нужна помощь в локальных источниках данных, см. статью "Добавление или удаление источника данных шлюза".

Примечание.

Сейчас облачные подключения работают с конвейерами и Kusto. Для наборов данных и потоков данных необходимо использовать интерфейс Power Query Online для создания личных облачных подключений.

Добавление источника данных

Вот как добавить новый источник данных:

  1. Откройте службу Microsoft Fabric и щелкните значок Settings в заголовке. Затем выберите "Управление подключениями и шлюзами".

    Снимок экрана, на котором показано, где выбрать пункт

  2. На вкладке "Подключения" выберите "Создать " в верхней части экрана.

  3. На экране создания подключения :

    • Выбор облака
    • Введите описательное имя подключения
    • Выберите тип подключения (в этом примере используется SQL Server )
  4. Заполните сведения о источнике данных. Для SQL Server вам потребуется:

    • Имя сервера
    • Имя базы данных

    Скриншот с примерами сведений на экране нового подключения.

  5. Выберите метод проверки подлинности:

    • Basic
    • OAuth2
    • Сервисный принципал

    Снимок экрана, показывающий, где выбрать метод проверки подлинности.

    Примечание.

    Если вы используете OAuth2:

    • Длительные запросы могут завершиться ошибкой, если срок действия токена OAuth истекает.
    • Межтенантные Microsoft Entra учетные записи не поддерживаются
  6. Необязательно. Настройте уровень конфиденциальности на уровне общей>конфиденциальности. Этот параметр не влияет на подключения DirectQuery .

    Снимок экрана: параметры уровня конфиденциальности.

  7. Нажмите кнопку создания. При успешном выполнении вы увидите сообщение о созданном подключении в разделе "Параметры ".

    Снимок экрана: новое сообщение об успешном подключении.

После создания этот источник данных можно использовать для работы с данными Azure SQL в поддерживаемых элементах Microsoft Fabric.

Разрешить использование облачных подключений в шлюзе

При создании подключения вы увидите настройку с названием Это подключение можно использовать с локальными шлюзами данных и шлюзами данных виртуальной сети. Этот параметр определяет, может ли ваше подключение работать с шлюзами:

  • Если флажок снят: подключение не может быть использовано в оценках на основе шлюза.
  • Когда выполняется проверка: соединение может работать с оценками шлюза.

Осторожность

Хотя этот параметр отображается при создании облачных подключений через Dataflow 2-го поколения, он в настоящее время не применяется. Все доступные для совместного использования облачные подключения работают через шлюз, если он присутствует.

Удаление источника данных

Чтобы удалить источник данных, который больше не нужен, выполните следующие действия.

  1. Перейдите на экран "Данные " в разделе "Управление подключениями и шлюзами"
  2. Выбор источника данных
  3. Выберите Удалить на верхней ленте

Это важно

При удалении источника данных все элементы, зависящие от него, перестают работать.

Снимок экрана: пункт

Получение идентификатора подключения к источнику данных

Чтобы получить идентификатор подключения для использования в Microsoft Fabric элементах или REST API, используйте один из следующих методов:

Использование интерфейса службы

  1. Перейдите к разделу "Управление подключениями и шлюзами"

    Снимок экрана: место выбора параметров.

  2. На экране параметров подключения скопируйте идентификатор подключения источника данных.

    Снимок экрана: получение идентификатора подключения из параметров подключения.

Использование REST API

Используйте точку доступа List Connections, чтобы получить сведения о подключениях.

  1. Отправьте HTTP GET-запрос в API подключений Fabric, включив ваш токен в заголовок Authorization.

    curl -X GET https://api.fabric.microsoft.com/v1/connections \
    -H "Authorization: Bearer $ACCESS_TOKEN"
    
  2. Успешный ответ возвращает полезные данные JSON, аналогичные следующим:

     {
     "value": [
        {
           "id": "bbbbbbbb-1111-2222-3333-cccccccccccc",
           "displayName": "ContosoConnection1",
           …
        },
        {
           "id": "cccccccc-2222-3333-4444-dddddddddddd",
           "displayName": "ContosoConnection2",
           …
        }
     ],
     "continuationToken": "…",
     "continuationUri": "…"
     }
    
  3. Свойство каждого объекта id в массиве value является идентификатором подключения. Извлеките свойство id из ответа по мере необходимости.

    Примечание.

    Если у вас более 100 подключений, используйте continuationToken параметр запроса в последующих запросах для просмотра всех результатов.

Ниже приведен пример фрагмента кода Python, использующего requests и Microsoft Authentication Library (msal) для вызова конечной точки GET /v1/connections и анализа идентификаторов подключений:

import requests
import msal

# 1. Acquire token
app = msal.ConfidentialClientApplication(
   client_id="YOUR_CLIENT_ID",
   client_credential="YOUR_CLIENT_SECRET",
   authority="https://login.microsoftonline.com/YOUR_TENANT_ID"
)
result = app.acquire_token_for_client(scopes=["https://api.fabric.microsoft.com/.default"])
token = result["access_token"]

# 2. Call API
headers = {"Authorization": f"Bearer {token}"}
resp = requests.get("https://api.fabric.microsoft.com/v1/connections", headers=headers)
resp.raise_for_status()

# 3. Parse IDs
for conn in resp.json().get("value", []):
   print(f"{conn['displayName']}: {conn['id']}")

Недавность подключения (предварительная версия)

Microsoft Fabric предоставляет свойства на основе использования, чтобы лучше понять, как подключения настроены и используются с течением времени. Эти свойства улучшают видимость аудита и поддерживают более безопасное управление жизненным циклом подключения.

Со временем подключения можно повторно использовать, заменить или оставить бездействующими. Без четких сигналов об использовании может быть трудно определить, является ли подключение активным или безопасным для изменения, смены учетных данных или удаления. Возможность последнего использования времени содержит дополнительные метаданные, которые помогут вам принимать более обоснованные решения.

Снимок экрана: актуальность подключения.

Два новых свойства доступны в метаданных подключения:

Последняя связь с элементами

  • Показывает самое последнее время, когда соединение было связано с элементом Fabric.

  • Отражает действие конфигурации (например, когда соединение было связано с конвейером или другим артефактом).

  • Помогает определить недавно созданные или повторно использованные подключения.

Это свойство указывает, когда соединение было последнее настроено или связано с элементом.

Последние учетные данные, используемые

  • Показывает последнее время использования учетных данных подключения во время выполнения.

  • Отражает фактическое использование выполнения, а не только конфигурацию.

  • Помогает различать определенные подключения и активно используемые подключения.

Это свойство указывает, когда соединение было последнее использование для выполнения рабочей нагрузки.

Вместе эти свойства предоставляют сигналы конфигурации и сигналы об использовании среды выполнения для более эффективного анализа операций.

Управление пользователями

После добавления облачного источника данных вы предоставляете пользователям и группам безопасности доступ к конкретному источнику данных. Список доступа для источника данных определяет, кто может использовать источник данных в элементах, которые содержат данные из этого источника.

Примечание.

Совместное использование подключений с другими пользователями рискует несанкционированными изменениями и потенциальной потерей данных. Пользователи с доступом к источнику данных могут записывать данные в источник данных и подключаться на основе сохраненных учетных данных или единого входа, выбранного при создании источника данных. Перед предоставлением общего доступа к подключению к источнику данных всегда убедитесь, что пользователь или учетная запись группы, к которой вы предоставляете общий доступ, является доверенным и имеет только необходимые привилегии (в идеале учетная запись службы с узкой областью прав).

Добавление пользователей в источник данных

  1. Щелкните значок "Параметры" и откройте окно "Управление подключениями и шлюзами"

  2. Найдите источник данных в списке. Используйте фильтр или поиск на верхней ленте, чтобы быстро найти облачные подключения.

    Снимок экрана: расположение всех облачных подключений.

  3. Выберите "Управление пользователями " на верхней ленте

  4. На экране "Управление пользователями" :

    • Добавление пользователей или групп безопасности из организации
    • Выберите новое имя пользователя
    • Выберите их роль: пользователь, пользователь с перепубликацией или владелец
  5. Выберите "Общий доступ", чтобы предоставить им доступ

    Снимок экрана: экран

Примечание.

Необходимо добавить пользователей в каждый источник данных отдельно. Каждый из них имеет собственный список доступа.

Примечание.

Пользователь видит во вкладке Подключения раздела Управление подключениями и шлюзами только те соединения, к которым у него есть доступ. Соединения, в которых пользователь не участвует, не отображаются на этой странице, даже если пользователь является администратором клиента и включён переключатель Администрирование клиента.

Удаление пользователей из источника данных

Чтобы удалить доступ, перейдите на вкладку "Управление пользователями" и удалите пользователя или группу безопасности из списка.

Управление разрешениями общего доступа

Управление доступом к подключениям в организации. По умолчанию пользователи могут совместно использовать подключения, если они:

  • Владельцы подключений или администраторы
  • Пользователи с разрешениями общего доступа

Общий доступ к подключениям помогает командам совместно работать, сохраняя учетные данные в безопасности. Общие подключения работают только в Fabric.

Примечание.

Гостевые пользователи могут столкнуться с ограничениями при предоставлении общего доступа к подключениям в Fabric, если свойства гостевых пользователей B2B организации в Microsoft Entra блокируют возможность обнаружения пользователей и предоставления общего доступа.

Ограничение общего доступа к подключению

Администратор клиента может ограничить доступ к подключениям:

  1. Вам нужны права администратора службы Power BI

  2. Откройте параметры Power BI или Fabric и перейдите к Управление подключениями и шлюзами

  3. Включите переключатель администрирования арендаторов в правом верхнем углу

    Снимок экрана: переключатель администрирования клиента на странице

  4. Выберите "Блокировка общих облачных подключений " и включите его.

    • При отключении (по умолчанию): любой пользователь может совместно использовать подключения
    • Когда включено: общий доступ заблокирован на уровне клиента

    Снимок экрана: функция управления доступом к облачным подключениям.

  5. Необязательно. Добавление определенных пользователей в список разрешений:

    • Найдите пользователей и нажмите кнопку "Добавить"
    • Перечисленные пользователи по-прежнему могут совместно использовать подключения
    • Всем остальным запрещено делиться

    Снимок экрана: функция управления доступом к облачным подключениям включена.

Примечание.

  • Блокировка общего доступа может ограничить совместную работу между пользователями
  • Существующие общие подключения остаются общими при включении ограничения

Управляйте подключениями на уровне всего клиента с помощью API администрирования

Примечание.

API для подключения администратора находятся в предварительном просмотре. Имена, конечные точки и поведение могут измениться до появления общей доступности.

Администраторы арендаторов могут инвентаризировать и управлять каждым соединением в арендаторе с помощью API администраторских соединений, независимо от того, кто создал соединение или в каком рабочем пространстве оно используется. Административные конечные точки охватывают все типы соединений, не только облачные. В отличие от эндпоинта List Connections для владельца подключения, который возвращает только те подключения, которыми вы владеете или к которым вам предоставлен общий доступ, административные эндпоинты возвращают подключения во всём тенанте.

Вызывающий должен быть администратором Fabric или аутентифицировать с помощью сервисного принципа с областью действия Tenant.Read.All или Tenant.ReadWrite.All.

Эти API помогают вам:

  • Обнаружите и инвентаризируйте: перечислите все соединения в арендаторе и изучите такие детали, как тип разъёма, тип аутентификации, конечные точки и актуальность.
  • Управляйте правами владения: принимайте во владение подключения, оставшиеся без владельца, когда их создатель покидает организацию, и переназначайте подключения, чтобы рабочие нагрузки продолжали выполняться.
  • Регулируйте безопасность и соответствие: выявляйте небезопасные типы учетных данных и проверяйте домены конечных данных по вашим сетевым политикам.
  • Поддерживайте операционную гигиену: найдите дублирующиеся или устаревшие соединения и удалите те, которые вам больше не нужны.
Operation API
Перечислите все связи в арендаторе Подключения — Список подключений
Получите одно соединение Подключения — Получить соединение
Удаление подключения Подключения — Удалить соединение
Перечислите назначения ролей на соединении GET /v1/admin/connections/{connectionId}/roleAssignments
Добавить назначение роли (назначить владельца) POST /v1/admin/connections/{connectionId}/roleAssignments
Обновление назначения роли PATCH /v1/admin/connections/{connectionId}/roleAssignments/{roleAssignmentId}
Удалить назначение роли DELETE /v1/admin/connections/{connectionId}/roleAssignments/{roleAssignmentId}

Чтобы перечислить все соединения клиента, отправьте HTTP GET-запрос к конечной точке соединений администратора, указав токен в заголовке Authorization:

GET https://api.fabric.microsoft.com/v1/admin/connections
Authorization: Bearer <token>

Успешный ответ возвращает value массив объектов соединения. Каждый объект включает идентификацию, тип подключения, детали соединения (путь и тип конечной точки), уровень конфиденциальности, данные об учетных данных и актуальность соединения:

{
  "value": [
    {
      "id": "6952a7b2-aea3-414f-9d85-6c0fe5d34539",
      "displayName": "ContosoConnection1",
      "gatewayId": "8f72eea3-d989-4a5a-aeed-02b3aaa2ddd0",
      "connectivityType": "ShareableCloud",
      "connectionDetails": {
        "type": "Web",
        "path": "https://www.contoso.com"
      },
      "privacyLevel": "Public",
      "credentialDetails": {
        "credentialType": "Anonymous",
        "singleSignOnType": "None",
        "connectionEncryption": "NotEncrypted",
        "skipTestConnection": false
      },
      "connectionRecency": {
        "createdDateTime": "2023-05-23T16:22:20Z",
        "lastBoundDateTime": "2023-05-26T16:22:20Z",
        "lastCredentialUsedDateTime": "2023-05-27T16:22:20Z"
      }
    }
  ],
  "continuationToken": "LDEsMTAwMDAwLDA%3D"
}

Если у вас более 100 подключений, используйте continuationToken параметр запроса в последующих запросах для просмотра всех результатов.

Возьмите на себя ответственность или переназначите соединение

Когда первоначальный владелец соединения покидает организацию или вам нужно перенести соединение к другому владельцу, используйте API назначения ролей, чтобы предоставить роль владельца пользователю или руководителю сервиса. Это действие поддерживает работу зависимых конвейеров, потоков данных и других элементов.

Чтобы назначить владельца, отправьте HTTP POST на конечную точку roleAssignments соединения с принципалом и ролью в теле запроса:

POST https://api.fabric.microsoft.com/v1/admin/connections/{connectionId}/roleAssignments
Authorization: Bearer <token>
Content-Type: application/json

{
  "principal": {
    "id": "aaaaaaaa-bbbb-cccc-dddd-eeeeeeeeeeee",
    "type": "User"
  },
  "role": "Owner"
}

Чтобы проверить, кто сейчас имеет доступ к соединению, отправьте HTTP GET на тот же конечный пункт, чтобы перечислить все назначения ролей. Чтобы изменить существующее назначение, отправьте HTTP-запрос PATCH на .../roleAssignments/{roleAssignmentId} с новым значением role. Чтобы удалить доступ, отправьте HTTP DELETE на .../roleAssignments/{roleAssignmentId}.