Fabric veri aracısı paylaşımı ve izin yönetimi

Önkoşullar

Yayımlama ve sürüm oluşturma

Microsoft Fabric'de veri aracısı oluşturmak yinelemeli bir işlemdir. Çeşitli yapılandırmaların iyileştirmesini içerir, örneğin:

  • İlgili tabloları seçme
  • Fabric veri aracısı yönergelerini tanımlama
  • Her veri kaynağı için örnek sorgular oluşturma

Fabric veri aracısının performansını geliştirmek için ayarlamalar yaparken, sonunda bu Fabric veri aracısını yayımlayabilirsiniz. Yayımlandıktan sonra, başkalarıyla paylaşabileceğiniz salt okunur bir sürüm oluşturulur.

Fabric veri aracısını yayımlamaya çalıştığınızda, Fabric veri aracısının ne yaptığını açıklayan bir açıklama ekleyebilirsiniz. Açıklama, amacını ve işlevselliğini anlamalarına yardımcı olmak için Fabric veri aracısının tüketicileri tarafından kullanılabilir. Diğer otomatik sistemler ve düzenleyiciler de açıklamayı kullanarak Microsoft Fabric dışında Fabric veri aracısını çağırabilir.

Uyarı

Fabric veri aracısının ne yaptığını açıklamasını isteyebilirsiniz. Ardından, yayımlarken açıklama olarak kullanılacak yanıtı daraltabilir ve özetleyebilirsiniz.

Bir Fabric veri aracısı açıklamasının oluşturulmasını gösteren ekran görüntüsü.

Fabric veri aracınızı yayımladıktan sonra, diğer kişilerin kullandığı yayımlanmış sürümü etkilemeden performansını artırmak için geçerli taslak sürümünü iyileştirmeye devam edebilirsiniz. Bu şekilde, değişikliklerinizin yayımlanan sürümden yalıtılmış kaldığını bilerek güvenle yineleyebilirsiniz. Yayımlanan ve taslak sürümler arasında sorunsuz bir şekilde geçiş yapabilir ve performanslarını karşılaştırmak için her ikisinde de aynı sorgu kümesini test edebilirsiniz. Bu, değişikliklerinizin etkilerini değerlendirmenize yardımcı olur ve bunların Fabric veri aracınızın verimliliğini nasıl artırdıklarına ilişkin değerli içgörüler elde edebilirsiniz. Aşağıdaki ekran görüntüsü, yayımlanan ve geliştirilmiş Fabric veri aracısı sürümleri arasında nasıl geçiş yapılacağını gösterir:

 Yayımlanan ve geliştirme Fabric veri aracısı sürümleri arasında geçiş yapmayı gösteren ekran görüntüsü.

Fabric veri aracısı açıklamasını başka bir değişiklik yapmadan güncelleştirmek için Settings adresine gidin, Publishing öğesini seçin ve bu ekran görüntüsünde gösterildiği gibi açıklamayı güncelleştirin:

Fabric veri aracısı tanımının nasıl güncelleneceğini gösteren ekran görüntüsü.

İzin modellerini ve gerekli kaynak erişimini paylaşma

Fabric veri aracısı paylaşımı özelliği, bu ekran görüntüsünde gösterildiği gibi Fabric veri aracılarınızı çeşitli izin modelleriyle başkalarıyla paylaşmanızı sağlar:

Fabric veri aracısı bağlantısının nasıl paylaşılacağını gösteren ekran görüntüsü.

Fabric veri aracınıza erişim üzerinde tam denetime ve kullanımı üzerinde tam denetime sahipsiniz. Ayrıca, Fabric veri aracısını paylaştığınızda, kullandığı temel verilere erişimi de paylaşmanız gerekir. Fabric veri aracısı, Row-Level Güvenliği (RLS) ve Column-Level Güvenliği (CLS) dahil olmak üzere verilere yönelik tüm kullanıcı izinlerine uyur. Fabric veri aracısı aracılığıyla erişilen Power BI anlam modelleri için kullanıcıların model üzerinde yalnızca Okuma iznine ihtiyacı vardır; çalışma alanı erişimi gerekli değildir. RLS ve CLS uygulanmaya devam eder.

Temel alınan veri kaynağı izinleri

Bir kullanıcının bir Fabric veri aracısı aracılığıyla başarıyla sorgulaması için, her bağlı veri kaynağı türü için aşağıda gösterilen en düşük etkin izinlere sahip olması gerekir. Listelenen izinlerin altında izinleri varsa, sorgular başarısız olur veya boş sonuçlar döndürür.

Veri kaynağı türü Veri aracısı aracılığıyla sorgulamak için en düşük izin Notes
Power BI anlamsal modeli Read Okuma, Fabric veri aracısı aracılığıyla anlamsal modeli sorgulamak için yeterlidir. Derleme/Yazma yalnızca modeli değiştirmek veya yapay zeka için hazırlık gibi özellikleri kullanmak için gereklidir. Veri aracısı aracılığıyla etkileşim için çalışma alanı erişimi gerekmez.
Lakehouse Lakehouse üzerinde veri okuma (ve zorunluysa tabloya erişim) Verileri değiştirmediğiniz sürece yazma gerekli değildir.
Depo Okuma (ilgili tablolar üzerinde SELECT) Yalnızca DML/DDL işlemleri için daha yüksek izinler.
KQL veritabanı Veritabanında okuyucu rolü Yalnızca yönetim komutları için daha yüksek roller.
Ontoloji Ontoloji öğesini okuyun ve ontolojiye bağlı temel semantik modeli, lakehouse veya KQL veritabanını okuyun
Fabric'da Microsoft Graph Grafik öğesini ve temel verileri okuma
Desteklenen diğer kaynaklar Sorgu/okuma seviyesi erişimi Meta veri ve veri alımına izin verilmelidir.

Önemli

Anlam modeli üzerinde okuma izni, Fabric veri aracısı aracılığıyla başlatılan sorgular için yeterlidir. Bu aracı etkileşimleri için derleme veya çalışma alanı rolleri gerekli değildir. Modeli değiştiren değişiklikler veya özellikler (örneğin, yapay zeka için hazırlık) için Derleme/Yazma hala gereklidir.

En az ayrıcalığı izleyin: Yalnızca gerekli veri kaynağı izinlerini verin. Anlamsal modeller için, kullanıcıların yalnızca bir veri aracısı üzerinden sorgulaması gerektiğinde Okuma izni verin. Derleme veya daha geniş çalışma alanı rollerini sadece kullanıcıların modeli değiştirmesi veya Yapay Zeka için Hazırlık gibi özellikleri kullanması gerektiğinde verin.

Uyarı

Bu izin değişikliği yalnızca Fabric veri aracıları aracılığıyla yapılan etkileşimler için geçerlidir. Diğer giriş noktaları (örneğin, Excel'de Çözümleme veya doğrudan rapor oluşturma) hala Derleme izni gerektirebilir.

Kullanıcı Fabric veri aracısını açabiliyorsa ancak temel alınan bir veya daha fazla kaynakta minimum izin yoksa, kaynağın güvenlik modeline bağlı olarak bu kaynaklara dokunan sorgular yetkilendirme hatasıyla başarısız olur veya boş sonuçlar döndürür.

  • İzin seçilmedi: Başka bir izin seçmezseniz, kullanıcılar yalnızca Fabric veri aracısının yayınlanmış sürümünü sorgulayabilir. Yapılandırmaları veya ayrıntıları düzenlemeye, hatta görüntülemeye erişimi yoktur. Bu, Fabric veri aracısı kurulumunuzun bütünlüğünü korur.
  • Ayrıntıları görüntüle: Kullanıcılar, Fabric veri aracısının hem yayımlanmış hem de taslak sürümlerinin ayrıntılarını ve yapılandırmalarını görüntüleyebilir, ancak hiçbir değişiklik yapamazlar. Ancak, yine de Fabric veri aracısını sorgulayabilir ve istenmeyen değişiklikler riski olmadan bilgilendirici içgörüler oluşturabilirler.
  • Ayrıntıları düzenleme ve görüntüleme: Kullanıcılar, Fabric veri aracısının hem yayımlanmış hem de taslak sürümlerinin tüm ayrıntılarını ve yapılandırmalarını görüntülemek ve düzenlemek için tam erişime sahiptir. Ayrıca Fabric veri aracısını sorgulayabilir ve bu da işbirliğine dayalı çalışma için ideal olmasını sağlar.

Aşağıdaki ekran görüntüsünde seçebileceğiniz gerçek izinler gösterilmektedir:

 Asıl Fabric veri aracısı paylaşım izinlerinin seçimini gösteren ekran görüntüsü.

Bir Fabric veri aracıyı yayımlamadan önce paylaşırsanız, varsayılan izinlere sahip kullanıcılar (başka izinler olmadan) aracıyı sorgulayamaz. Varsayılan izin kullanıcıların yalnızca yayımlanan sürümü sorgulamasına izin verdiğinden bu şekilde çalışır; yayımlanmış bir sürüm henüz yoksa, kullanıcılar Fabric veri aracısını sorgulayamaz. Diğer izinlere (Ayrıntıları görüntüle veya Ayrıntılarıdüzenle ve görüntüle) sahip kullanıcılar yalnızca taslak sürüme erişebilir. Aşağıdaki ekran görüntüsünde, bir Fabric veri aracısını yayımlamadan paylaşma seçeneği gösterilmektedir:

Yayınlamadan Fabric veri aracısını paylaşma seçeneğini gösteren ekran görüntüsü.