Göl evi paylaşımı nasıl çalışır?

Bir göl evini paylaştığınızda, çalışma alanına ve diğer öğelerine erişim izni vermeden diğer kullanıcılara veya gruplara göl evine erişim izni verirsiniz. Başkalarının sizinle paylaştığı öğelerin listesini görmek için Doku gezinti çubuğunda Gözat'ı ve ardından Benimle paylaşılan'ı seçin. OneLake kataloğunuzda başkalarının sizinle paylaştığı göl evleri de görebilirsiniz.

Lakehouse'un paylaşılması, SQL analiz uç noktasına erişim de sağlar.

Paylaşmadan önce

Bir göl evi paylaşmadan önce aşağıdaki önkoşulların karşılandığından emin olun:

  • Öğeyi paylaşma izniniz var. Çalışma Alanı Yöneticisi ve Üye rolleri varsayılan olarak paylaşabilir. Çalışma Alanı Katkıda Bulunan ve Görüntüleyici rolleri, yalnızca göl evinde Paylaşma (yeniden paylaşma) izni verilirse paylaşabilirler. Detaylar için Roles in workspaces ve Share items in Fabric bölümlerine bakınız.
  • Alıcılar, kuruluşunuzun kira alanına erişime sahiptir ve paylaşım bağlantılarını alabilirler.
  • Paylaşımın yalnızca okuma erişimi sağladığını anlarsınız. Çalışma alanı üyeliği veya yazma izinleri vermez.

Paylaşım ve izinler

Varsayılan olarak, bir lakehouse paylaşımı lakehouse ve ilişkili SQL analiz uç noktası üzerinde Fabric Okuma izni verir. Lakehouse paylaşımı yazma izinleri sağlamaz; paylaşılan kullanıcılar verileri okuyabilir, ancak değiştiremez.

Ayrıca ek izinler de verilmektedir:

İzin Ne yapmasına izin veriyor
Okumak Paylaşılan göl evi öğesini açın.
SQL analytics uç noktasıyla hepsini okuyun SQL ilkesi olmadan T-SQL aracılığıyla SQL analiz uç noktasından verileri okuyun.
Apache Spark ile tümünü okuma Apache Spark ve OneLake API'leri aracılığıyla lakehouse verilerini okuyun.
SubscribeOneLakeEvents Göl evi için oluşturulan OneLake olaylarına abone olun.
Apache Spark'ı Infaz Et Spark işlerini çalıştırmak için Lakehouse Livy endpoint kullanın.

Önemli

Apache Spark ile tümünü oku ek bir izindir ve Okuma'nın yerini almaz. Bir öğeyi paylaştığınızda Okuma her zaman eklenir. Spark ve OneLake API erişimine ihtiyaç duyan kullanıcılara, temel paylaşım erişimine ek olarak Apache Spark ile Tümünü Oku izni verin. Detaylar için Öğeleri Fabric'te Paylaş bölümüne bakınız.

Göl evi paylaşma

Bir göl evi paylaşmak için çalışma alanınıza gidin ve göl evi adının yanındaki Paylaş simgesini seçin. Ayrıca üç noktayı (...) seçebilir ve ardından Diğer seçenekler menüsünden Paylaş seçeneğini belirleyebilirsiniz. Grant people access ekranındaki alanları doldurun ve Grant öğesini seçin.

İzinleri düzenlemek veya kaldırmak için bkz . İzinleri yönetme.

 Lakehouse access diğer kullanıcılarla paylaşma komutlarını gösteren ekran görüntüsü.

İzinleri yönetme

Bir öğeyi paylaştıktan sonra, bu öğenin Direct access ekranındaki izinleri düzenleyebilir veya kaldırabilirsiniz.

Göl evi izinlerini yönetmek için:

  1. Çalışma alanınıza gidin ve lakehouse adının yanındaki elipsi (...) seçin.
  2. Diğer seçenekler'deİzinleri yönet'i seçin.
  3. Direct access'da var olan access girdilerini gözden geçirin.
  4. Özel izinler ekleyin veya gerektiğinde access ve özel izinleri kaldırın.

Klasör düzeyinde erişim kontrolü

OneLake güvenlik izinleri (önizleme), bir lakehouse içinde özel roller oluşturmanıza ve yalnızca OneLake'deki belirli klasörlere okuma izinleri vermenizi sağlar. OneLake güvenliği yazma izinleri vermez - lakehouse'da temel okuma erişimi olan kullanıcılar için yalnızca okuma erişimi üzerinde ayrıntılı denetim sağlar. Yazma izinlerinin hâlâ çalışma alanı rolleri (Katkıda Bulunan veya üstü) aracılığıyla verilmesi gerektiğini belirtmek önemlidir. OneLake klasör güvenliği tüm alt klasörler için devralınabilir. Her OneLake rolü için, kullanıcıları ve güvenlik gruplarını atayabilir veya çalışma alanı rolüne göre otomatik atama atayabilirsiniz.

OneLake Rol tabanlı erişim kontrolü (RBAC) hakkında daha fazla bilgi edinin.

OneLake güvenlik kavramlarına genel bakış için bkz. Veri güvenliğine genel bakış.

OneLake güvenlik rolleri

Yeni bir veri erişim rolü oluşturmak için:

  1. Yeni rolü tanımlamak istediğiniz lakehouse'ı açın.

  2. Şerit üzerinde Manage OneLake security (önizleme) öğesini seçin ve lakehouse için veri erişim rollerini (önizleme) etkinleştirmek istediğinizi onaylayın.

     Lakehouse'ta OneLake güvenlik yönetim komutunu gösteren ekran görüntüsü.

  3. Yeni rol'e tıklayın ve rol için bir ad girin.

  4. Rolün göl evindeki tüm klasörlere uygulanmasını istiyorsanız Tüm klasörler'i seçin. Rolün yalnızca seçili klasörlere uygulanmasını istiyorsanız, Seçili klasörler'i seçin ve ilgili klasörleri seçin.

  5. Kaydet'i seçin. Yeni rolün oluşturulmasını onaylayan bir bildirim görüntülenir.

  6. < düzenle >bölmesinden yeni role Okuma izinleri verin. Bunu yapmak için, Rol Ata'yı seçin.

  7. Atamak istediğiniz izinleri seçin, Kişi veya grup ekle alanına adları veya e-posta adreslerini girin ve Ekle'yi seçin.

  8. Atanan kişiler ve gruplar altındaki atanan listesini gözden geçirin, listede istemediğiniz kişileri kaldırın ve Kaydet'i seçin.

Daha fazla bilgi için bkz. OneLake güvenlik rolü ile çalışmaya başlama.

Yaygın sorunları giderme

Paylaşım veya izin güncelleştirmeleri beklendiği gibi davranmadığında aşağıdaki denetimleri kullanın.

  • Paylaş'ı seçemezsiniz: Göl evi için paylaşım izniniz olduğunu doğrulayın (Varsayılan olarak Yönetici veya Üye ya da açık Paylaşım izni). Rol davranışı için bkz. Çalışma alanlarındaki roller.
  • Kullanıcılar öğeyi açabilir ancak verileri sorgulayamaz: Alıcıların erişim yolları için gerekli izne sahip olduğunu doğrulayın (SQL analytics uç noktası erişimi için SQL analytics uç noktasıyla tümünü okuma , Spark için Apache Spark ve OneLake API'leriyle tümünü okuma ). İzin tanımları için bkz. Öğeleri Fabric'te paylaş.
  • Kullanıcılarda değişikliklerden sonra hala eski erişimler bulunabilir: İzin güncellemelerinin oturum açmış kullanıcılara yayılması iki saate kadar sürebilir. Direct access listesini yeniden denetleyin ve alıcıdan yenilemesini veya yeniden oturum açmasını isteyin. Platform davranışı detayları için Öğeyi Fabric'te Paylaş bölümüne bakınız.
  • "Hepsini SQL analitik uç nokta noktası ile okuma" iznine sahip kullanıcılar: Kullanıcılar verilere SQL Uç noktası URL'si üzerinden erişebilir ancak lakehouse URL'si ile veriye erişemez. Kullanıcılar Lakehouse URL'si üzerinden erişim isterse, Apache Spark ile Hepsini Okuma izni ve SQL analitik uç nokta izniyle Bütün'ü okuma izni verin. İzin tanımları için bkz. Öğeleri Fabric'te paylaş.

Bilinen sorunlar

Lakehouse için paylaşım iletişim kutusunda OneLake olaylarına abone olma seçeneği gösterilir. Bu olaya abone olma izni, Tüm Apache Spark'ı Okuma izniyle birlikte verilir. Bu geçici bir sınırlamadır.