Zdieľať cez


Postup: Zabezpečenie údajov zrkadlených databáz Microsoft Fabric zo servera SQL Server

Táto príručka vám pomôže vytvoriť zabezpečenie údajov na zrkadlenom serveri SQL Server v službe Microsoft Fabric.

Bezpečnostné požiadavky

  1. Skontrolujte požiadavky na sieť a získajte prístup k zdroju údajov inštancie SQL Servera. Nainštalujte lokálnu dátovú bránu alebo vytvorte virtuálnu sieťovú dátovú bránu. Sieť dátovej brány sa musí pripojiť k SQL Server inštancii cez súkromný koncový bod alebo byť povolená pravidlom firewallu.
  2. Fabric sa musí overiť v inštancii SQL Servera. Za týmto účelom vytvorte vyhradeného používateľa databázy s obmedzenými oprávneniami, aby sa riadil princípom najnižších oprávnení. Vytvorte buď prihlasovacie meno so silným heslom a pripojeným používateľom v zdrojovej databáze, alebo používateľa s obsiahnutou databázou so silným heslom. Kurz nájdete v téme Kurz: Konfigurácia zrkadlených databáz Microsoft Fabric zo servera SQL Server.

Dôležité

Ak majú zdrojové tabuľky nakonfigurovanú granulárnu bezpečnosť, ako je bezpečnosť na úrovni riadkov, stĺpcov alebo maskovanie dát, tabuľky budú zrkadlené bez tejto detailnej bezpečnosti. Granulárna bezpečnosť musí byť prekonfigurovaná v zrkadlenej databáze v Microsoft Fabric. Pre viac informácií pozri Začnite s OneLake security (preview) a SQL granulárne oprávnenia v Microsoft Fabric.

Funkcie ochrany údajov

Filtre stĺpcov a filtre riadkov založené na predikátoch v tabuľkách môžete zabezpečiť rolám a používateľom v službe Microsoft Fabric:

Citlivé údaje od nesprávcov môžete maskovať aj pomocou dynamického maskovania údajov: