Fabric Data Warehouse'ta sütun düzeyinde güvenlik uygulama

Şunlar için geçerlidir:✅ Microsoft Fabric'te SQL analiz uç noktası ve Ambarı

Microsoft Fabric'teki sütun düzeyi güvenlik (CLS), bu tablolardaki belirli izinlere göre bir tablodaki sütunlara erişimi denetlemenize olanak tanır. Daha fazla bilgi için Fabric Data Warehouse'ta sütun düzeyinde güvenlik bölümüne bakın.

Bu kılavuz, Bir Ambar veya SQL analiz uç noktasında sütun düzeyinde güvenlik uygulama adımlarında size yol gösterir.

Önkoşullar

Başlamadan önce aşağıdakilere sahip olduğunuzdan emin olun:

  1. Etkin bir kapasiteye veya deneme kapasitesine sahip bir Fabric çalışma alanı.
  2. Bir Lakehouse üzerinde Fabric Veri Ambarı veya SQL analiz uç noktası.
  3. Çalışma alanında Yönetici, Üye veya Katkıda Bulunan haklarına ya da Veri Ambarı veya SQL analiz uç noktası üzerinde yükseltilmiş izinlere sahip olmak.

1. Bağlan

  1. Ambar veya SQL analiz uç noktasında yükseltilmiş erişime sahip bir hesap kullanarak oturum açın. (Çalışma alanında Yönetici/Üye/Katkıda Bulunan rolü ya da Ambar veya SQL analiz uç noktasında denetim izinleri).
  2. Fabric çalışma alanını açın ve sütun düzeyinde güvenlik uygulamak istediğiniz Veri Ambarı veya SQL analiz uç noktasına gidin.

2. Tablolar için sütun düzeyinde erişim tanımlama

  1. Sütun düzeyinde güvenlikle güvenliğini sağlamak istediğiniz kullanıcı veya rolleri ve veri tablolarını tanımlayın.

  2. GRANT T-SQL deyimi ve sütun listesi ile sütun düzeyinde güvenlik uygulayın. Yönetimin basitliği için rollere izin atamak, kişileri kullanmaya tercih edilir.

    -- Grant select to subset of columns of a table
    GRANT SELECT ON YourSchema.YourTable 
    (Column1, Column2, Column3, Column4, Column5) 
    TO [SomeGroup];
    
  3. YourSchema değerini şemanızın adıyla ve YourTable değerini hedef tablonuzun adıyla değiştirin.

  4. SomeGroup değerini Kullanıcı/Grup adınızla değiştirin.

  5. Virgülle ayrılmış sütunlar listesini rol erişimi vermek istediğiniz sütunlarla değiştirin.

  6. Gerekirse diğer tablolar için belirli sütun erişimi vermek için bu adımları yineleyin.

3. Sütun düzeyinde erişimi test edin

  1. İlişkili bir GRANT deyimine sahip bir rolün üyesi olan bir kullanıcı olarak oturum açın.
  2. Sütun düzeyinde güvenliğin beklendiği gibi çalıştığını doğrulamak için veritabanı tablolarını sorgulayabilirsiniz. Kullanıcılar yalnızca erişim sahibi oldukları sütunları görmeli ve diğer sütunlardan engellenmelidir. Örneğin:
    SELECT * FROM YourSchema.YourTable;
    
  3. Kullanıcı için benzer sonuçlar, veritabanı erişimi için Microsoft Entra kimlik doğrulamasını kullanan diğer uygulamalarla filtrelenir. Daha fazla bilgi için bkz . Microsoft Fabric'te SQL kimlik doğrulamasına alternatif olarak Microsoft Entra kimlik doğrulaması.

4. Sütun düzeyinde güvenliği izleme ve koruma

Güvenlik gereksinimleriniz geliştikçe sütun düzeyinde güvenlik ilkelerinizi düzenli olarak izleyin ve güncelleştirin. Rol atamalarını izleyin ve kullanıcıların uygun erişime sahip olduğundan emin olun.