Implementácia zabezpečenia na úrovni stĺpca v sklade údajov v službe Fabric

Vzťahuje sa na:✅ koncový bod analýzy SQL a sklad v službe Microsoft Fabric

Zabezpečenie na úrovni stĺpcov v službe Microsoft Fabric umožňuje riadiť prístup k stĺpcom v tabuľke na základe konkrétnych grantov v týchto tabuľkách. Ďalšie informácie nájdete v téme Zabezpečenie na úrovni stĺpcov v sklade údajov služby Fabric.

Táto príručka vás prevedie krokmi na implementáciu zabezpečenia na úrovni stĺpcov v koncovom bode skladu alebo analýzy SQL.

Požiadavky

Skôr než začnete, uistite sa, že máte nasledovné:

  1. Pracovný priestor služby Fabric s aktívnou kapacitou alebo skúšobnou kapacitou.
  2. Koncový bod analýzy Fabric Warehouse alebo SQL na lokalite Lakehouse.
  3. Práva správcu, člena alebo prispievateľa v pracovnom priestore alebo zvýšené povolenia pre koncový bod analýzy Warehouse alebo SQL.

1. Pripojenie

  1. Prihláste sa pomocou konta so zvýšeným prístupom v koncovom bode skladu alebo analýzy SQL. (Rola správcu/člena alebo prispievateľa v pracovnom priestore alebo povolenia na ovládanie v koncovom bode analýzy Skladu alebo SQL).
  2. Otvorte pracovný priestor služby Fabric a prejdite do koncového bodu analýzy Warehouse alebo SQL, kde chcete použiť zabezpečenie na úrovni stĺpca.

2. Definovanie prístupu na úrovni stĺpca pre tabuľky

  1. Identifikujte používateľa alebo roly a tabuľky údajov, ktoré chcete zabezpečiť pomocou zabezpečenia na úrovni stĺpcov.

  2. Implementovať zabezpečenie na úrovni stĺpca pomocou príkazu GRANT T-SQL a zoznamu stĺpcov. Pre jednoduchosť spravovania sa uprednostňuje priradenie povolení k rolám s použitím jednotlivcov.

    -- Grant select to subset of columns of a table
    GRANT SELECT ON YourSchema.YourTable 
    (Column1, Column2, Column3, Column4, Column5) 
    TO [SomeGroup];
    
  3. Nahraďte YourSchema ho názvom schémy a YourTable názvom cieľovej tabuľky.

  4. Nahraďte SomeGroup názvom používateľa alebo skupiny.

  5. Zoznam stĺpcov s hodnotami oddelenými čiarkou nahraďte stĺpcami, ku ktorým chcete dať prístup pre rolu.

  6. Zopakujte tieto kroky a v prípade potreby udeľte konkrétny prístup k stĺpcom pre iné tabuľky.

3. Testovanie prístupu na úrovni stĺpca

  1. Prihláste sa ako používateľ, ktorý je členom roly s priradeným príkazom GRANT.
  2. Dotazovanie databázových tabuliek na overenie, či zabezpečenie na úrovni stĺpcov funguje podľa očakávania. Používatelia by mali vidieť iba stĺpce, ku ktorým majú prístup, a mali by byť blokované v iných stĺpcoch. Napríklad:
    SELECT * FROM YourSchema.YourTable;
    
  3. Podobné výsledky pre používateľa budú filtrované aj v iných aplikáciách, ktoré na prístup k databáze používajú overovanie Microsoft Entra. Ďalšie informácie nájdete v téme Overenie v spoločnosti Microsoft Entra ako alternatívu k overovania SQL v službe Microsoft Fabric.

4. Monitorovanie a spravovanie zabezpečenia na úrovni stĺpcov

Pravidelne monitorujte a aktualizujte politiky zabezpečenia na úrovni stĺpcov, pretože požiadavky zabezpečenia sa vyvíjajú. Sledujte priradenia rolí a uistite sa, že používatelia majú príslušný prístup.