OneLake güvenliğini kullanmaya başlama

OneLake güvenliği, OneLake'te depolanan verilerinize rol tabanlı erişim denetimi (RBAC) uygulamanızı sağlar. Doku öğesi içindeki belirli klasörlere erişim izni veren güvenlik rolleri tanımlayabilir ve ardından bu rolleri kullanıcılara veya gruplara atayabilirsiniz. Roller, erişimi daha fazla sınırlamak için satır veya sütun düzeyinde güvenlik de içerebilir. OneLake güvenlik izinleri, kullanıcının Doku'daki tüm deneyimlerde hangi verileri görebileceğini belirler.

Yazma ve Yeniden Paylaşma izinlerine sahip doku kullanıcıları (genel olarak Yönetici ve Üye çalışma alanı kullanıcıları), bir Doku veri öğesindeki yalnızca belirli klasörlere veya tablolara erişim vermek için OneLake güvenlik rolleri oluşturarak çalışmaya başlayabilir. Bir öğedeki verilere erişim izni vermek için kullanıcıları veri erişim rolüne ekleyin. Veri erişim rolünün parçası olmayan kullanıcılar bu öğede veri görmez.

Hangi veri türlerinin güvenliği sağlanabilir?

OneLake'in desteklenen veri öğesindeki tüm tablo veya klasörlere okuma erişimini yönetmek için OneLake güvenlik rollerini kullanın. Satır ve/veya sütun düzeyi güvenlik kullanılarak tablolara erişim daha da kısıtlanabilir. Tüm güvenlik ayarları, Fabric'deki tüm motorlardan erişim için geçerlidir. Daha fazla bilgi için bkz. veri erişim denetimi modeli.

Belirli öğe türleri için ReadWrite erişimini de yapılandırabilirsiniz. Bu izin, kullanıcılara Yapı öğelerini oluşturma veya yönetme erişimi vermeden belirtilen tablo veya klasörlerdeki bir göl evindeki verileri düzenleme olanağı sağlar. ReadWrite erişimi kullanıcıların Spark not defterleri, OneLake dosya gezgini veya OneLake API'leri aracılığıyla yazma işlemleri gerçekleştirmesini sağlar. İzleyiciler için Lakehouse UX aracılığıyla yazma işlemleri desteklenmez.

Aşağıdaki veri öğeleri OneLake güvenliğini destekler:

Doku öğesi Desteklenen izinler
Lakehouse Okuma, Okuma Yazma
Azure Databricks yansıtılmış katalog Read
Yansıtılmış veritabanları Read
Yansıtılmış kataloglar Read

Varsayılan ayarlar

Yeni bir öğe oluşturduğunuzda, bu öğe bir dizi varsayılan rolle birlikte gelir. Varsayılan roller, ayrıcalıklı kullanıcıların yeni oluşturulan öğedeki verileri görebilmesini ve bunlarla etkileşim kurabilmesini sağlar. Farklı öğelerin kullanım örneklerine bağlı olarak farklı varsayılan rolleri vardır, ancak çoğu DefaultReader rolü içerir. Sanallaştırılmış rol üyelikleri kullanılarak, öğedeki verileri görüntülemek için gerekli izinlere sahip olan tüm kullanıcılar (örneğin ReadAll izni) bu varsayılan rolün üyeleri olarak eklenir. Bu kullanıcılara erişimi kısıtlamak için DefaultReader rolünü silin veya erişen kullanıcılardan ReadAll iznini kaldırın.

Karşılık gelen SQL analitik uç noktasına sahip yeni oluşturulan öğeler varsayılan olarak Delege edilmiş kimlik modunda başlar. Uç noktayı OneLake güvenliğiyle güvence altına almak için bir Yönetici veya Üye bunu Kullanıcı kimliği moduna geçirmelidir. Adımlar için bkz. SQL analitik uç noktası için OneLake güvenliğini etkinleştir.

Önemli

Veri erişim rolüne kullanıcı eklediğinizde, bu kullanıcıyı DefaultReader rolünden kaldırdığınızdan emin olun. Aksi takdirde, verilere tam erişim sağlarlar.

SQL analiz uç noktası için OneLake güvenliğini etkinleştirme

OneLake güvenliğini SQL analytics uç noktasıyla kullanabilmeniz için önce kullanıcının kimlik erişim modunu kullanacak şekilde yapılandırmanız gerekir.

Note

Sql analytics uç noktası başına yalnızca bir kez Kullanıcının kimlik erişim moduna geçmeniz gerekir. Kullanıcının kimlik moduna geçirilmeyen uç noktalar, izinleri değerlendirmek için delege edilmiş kimlik kullanmaya devam eder.

  1. SQL analytics uç noktasına gidin.

  2. SQL analizi uç noktası deneyiminde Güvenlik sekmesini seçin.

  3. Veri erişim modunu> görüntüleVeri erişim modu ayarları'nı seçin.

    SQL analytics uç noktası için veri erişim modu ayarlarına gezinmeyi gösteren ekran görüntüsü.

  4. Tablolar için OneLake güvenliğini kullan 'ı (Kullanıcının kimlik erişim modu) ve ardından Uygula'yı seçin.

    Veri erişim modu olarak OneLake güvenliğinin (kullanıcının kimlik erişim modu) seçilmesini gösteren ekran görüntüsü.

  5. Seçiminizi onaylamak için Devam'ı seçin.

Artık SQL analiz uç noktası OneLake güvenliği ile kullanıma hazırdır.