Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
OneLake güvenliği, OneLake'te depolanan verilerinize rol tabanlı erişim denetimi (RBAC) uygulamanızı sağlar. Doku öğesi içindeki belirli klasörlere erişim izni veren güvenlik rolleri tanımlayabilir ve ardından bu rolleri kullanıcılara veya gruplara atayabilirsiniz. Roller, erişimi daha fazla sınırlamak için satır veya sütun düzeyinde güvenlik de içerebilir. OneLake güvenlik izinleri, kullanıcının Doku'daki tüm deneyimlerde hangi verileri görebileceğini belirler.
Yazma ve Yeniden Paylaşma izinlerine sahip doku kullanıcıları (genel olarak Yönetici ve Üye çalışma alanı kullanıcıları), bir Doku veri öğesindeki yalnızca belirli klasörlere veya tablolara erişim vermek için OneLake güvenlik rolleri oluşturarak çalışmaya başlayabilir. Bir öğedeki verilere erişim izni vermek için kullanıcıları veri erişim rolüne ekleyin. Veri erişim rolünün parçası olmayan kullanıcılar bu öğede veri görmez.
Hangi veri türlerinin güvenliği sağlanabilir?
OneLake'in desteklenen veri öğesindeki tüm tablo veya klasörlere okuma erişimini yönetmek için OneLake güvenlik rollerini kullanın. Satır ve/veya sütun düzeyi güvenlik kullanılarak tablolara erişim daha da kısıtlanabilir. Tüm güvenlik ayarları, Fabric'deki tüm motorlardan erişim için geçerlidir. Daha fazla bilgi için bkz. veri erişim denetimi modeli.
Belirli öğe türleri için ReadWrite erişimini de yapılandırabilirsiniz. Bu izin, kullanıcılara Yapı öğelerini oluşturma veya yönetme erişimi vermeden belirtilen tablo veya klasörlerdeki bir göl evindeki verileri düzenleme olanağı sağlar. ReadWrite erişimi kullanıcıların Spark not defterleri, OneLake dosya gezgini veya OneLake API'leri aracılığıyla yazma işlemleri gerçekleştirmesini sağlar. İzleyiciler için Lakehouse UX aracılığıyla yazma işlemleri desteklenmez.
Aşağıdaki veri öğeleri OneLake güvenliğini destekler:
| Doku öğesi | Desteklenen izinler |
|---|---|
| Lakehouse | Okuma, Okuma Yazma |
| Azure Databricks yansıtılmış katalog | Read |
| Yansıtılmış veritabanları | Read |
| Yansıtılmış kataloglar | Read |
Varsayılan ayarlar
Yeni bir öğe oluşturduğunuzda, bu öğe bir dizi varsayılan rolle birlikte gelir. Varsayılan roller, ayrıcalıklı kullanıcıların yeni oluşturulan öğedeki verileri görebilmesini ve bunlarla etkileşim kurabilmesini sağlar. Farklı öğelerin kullanım örneklerine bağlı olarak farklı varsayılan rolleri vardır, ancak çoğu DefaultReader rolü içerir. Sanallaştırılmış rol üyelikleri kullanılarak, öğedeki verileri görüntülemek için gerekli izinlere sahip olan tüm kullanıcılar (örneğin ReadAll izni) bu varsayılan rolün üyeleri olarak eklenir. Bu kullanıcılara erişimi kısıtlamak için DefaultReader rolünü silin veya erişen kullanıcılardan ReadAll iznini kaldırın.
Karşılık gelen SQL analitik uç noktasına sahip yeni oluşturulan öğeler varsayılan olarak Delege edilmiş kimlik modunda başlar. Uç noktayı OneLake güvenliğiyle güvence altına almak için bir Yönetici veya Üye bunu Kullanıcı kimliği moduna geçirmelidir. Adımlar için bkz. SQL analitik uç noktası için OneLake güvenliğini etkinleştir.
Önemli
Veri erişim rolüne kullanıcı eklediğinizde, bu kullanıcıyı DefaultReader rolünden kaldırdığınızdan emin olun. Aksi takdirde, verilere tam erişim sağlarlar.
SQL analiz uç noktası için OneLake güvenliğini etkinleştirme
OneLake güvenliğini SQL analytics uç noktasıyla kullanabilmeniz için önce kullanıcının kimlik erişim modunu kullanacak şekilde yapılandırmanız gerekir.
Note
Sql analytics uç noktası başına yalnızca bir kez Kullanıcının kimlik erişim moduna geçmeniz gerekir. Kullanıcının kimlik moduna geçirilmeyen uç noktalar, izinleri değerlendirmek için delege edilmiş kimlik kullanmaya devam eder.
SQL analytics uç noktasına gidin.
SQL analizi uç noktası deneyiminde Güvenlik sekmesini seçin.
Veri erişim modunu> görüntüleVeri erişim modu ayarları'nı seçin.
Tablolar için OneLake güvenliğini kullan 'ı (Kullanıcının kimlik erişim modu) ve ardından Uygula'yı seçin.
Seçiminizi onaylamak için Devam'ı seçin.
Artık SQL analiz uç noktası OneLake güvenliği ile kullanıma hazırdır.