Практическое руководство: защита данных в зеркальных базах данных Microsoft Fabric из SQL Server

Это руководство помогает установить безопасность данных в зеркальном SQL Server в Microsoft Fabric.

Требования к безопасности

  1. Проверьте требования к сети для доступа к источнику данных экземпляра SQL Server. Установите локальный шлюз данных или создайте шлюз данных виртуальной сети. Сетевая инфраструктура шлюза данных должна подключаться к экземпляру сервера SQL через частную конечную точку или быть разрешена правилом брандмауэра.
  2. Структура должна пройти проверку подлинности в экземпляре SQL Server. Для этого создайте пользователя выделенной базы данных с ограниченными разрешениями, чтобы следовать принципу наименьших привилегий. Создайте либо учетную запись для входа с надежным паролем и связанного с ней пользователя в исходной базе данных, либо автономного пользователя базы данных с надежным паролем. См. Руководство: настройка зеркальных баз данных Microsoft Fabric из SQL Server.

Это важно

Если исходные таблицы имеют детализированную безопасность, например безопасность на уровне строк, безопасность на уровне столбцов или маскирование данных, таблицы будут зеркально отображаться без детализированной безопасности. Гранулярные настройки безопасности нужно перенастроить в зеркальной базе данных в Microsoft Fabric. Для получения дополнительной информации см. раздел «Начать с безопасностью OneLake (предварительный просмотр) и детализированные права на SQL в Fabric Data Warehouse.

Функции защиты данных

В Microsoft Fabric можно настроить фильтры столбцов и фильтры строк на основе предикатов на таблицах для ролей и пользователей:

Вы также можете скрыть конфиденциальные данные от пользователей без прав администратора с помощью динамического маскирования данных: