Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
OneLake'te bir tabloya satır düzeyinde güvenlik (RLS) veya sütun düzeyinde güvenlik (CLS) uyguladığınızda, veriyi nasıl ve nasıl okuyabileceğiniz, sorgulamak için kullandığınız motora bağlıdır. Bu makale, hangi motorların güvenli verileri okuyabileceğini, her motor için gereksinimleri ve bir veri tüketicisi olarak bekleyebileceğiniz uygulama davranışlarını açıklar.
Güvenlik kurallarını tanımlamayı öğrenmek için bakınız Oluştur ve yönet OneLake güvenlik rolleri. Temel kavramlar için bkz. OneLake'te Tablo, sütun ve satır düzeyinde güvenlik.
Güvenli verileri okuyabilen motorlar
Fabric motorları, RLS veya CLS kuralları uygulanan tabloları okuyabilir. OneLake'e veri erişimi iki şekilde gerçekleşir:
- Bir sorgu motoru aracılığıyla: Fabric motorları ve yetkili üçüncü taraf motorları RLS ve CLS filtreleme uygular, böylece sadece görebileceğiniz satır ve sütunları görürsünüz.
- Kullanıcı erişimi aracılığıyla: Yetkisiz dış motorlardan gelen sorgular kullanıcı erişimi olarak kabul edilir. Bir tablodaki tüm satır veya sütunları görmenize izin verilmiyorsa, sorgu engellenmiştir.
Aşağıdaki tablo, hangi motorların RLS ve CLS filtrelemesini desteklediğini listeler:
| Motoru | RLS/CLS filtreleme | Statü |
|---|---|---|
| Eventhouse | Yalnızca RLS | Genel önizleme |
| Fabric'te Grafik | Evet | GA |
| Lakehouse | Evet | GA |
| OneLake modunda Direct Lake kullanan anlamsal modeller | Evet | GA |
| Spark not defterleri | Evet | GA |
| Kullanıcı kimliği erişim modunda SQL analitiği uç noktası | Evet | GA |
| Yetkili üçüncü taraf motorlar | Evet (motor bunu desteklediğinde) | Genel önizleme |
Motora özgü gereksinimler
Bazı motorlar, güvenli verileri okuyabilmek için ekstra yapılandırma gerektirir:
- SQL analitiği uç noktası:SQL analitik uç noktasını kullanıcının kimlik erişim moduna değiştirin ki güvenli verileri okuyabilsin.
- Anlamsal modeller: Anlamsal model, OneLake'te Direct Lake'i kullanmak zorundadır.
- Yetkili üçüncü taraf motorlar: Motor, sorgulama sırasında OneLake güvenliğini sağlamak için yetkili bir motor olarak yapılandırılmalıdır.
Yetkili üçüncü taraf motorlardan veri erişimi
Yetkili üçüncü taraf altyapılar, authorized engine APIs'lerini kullanarak OneLake'ten bir kullanıcı için etkin erişimi alır ve sorgu sırasında RLS ile CLS'yi uygular. OneLake, talep eden kullanıcı için motordan bağımsız, önceden hesaplanmış etkili erişim sağlar ve motor, kendi hesaplama katmanında politikaları uygular. OneLake, gerçeğin tek kaynağı olmaya devam ediyor, bu nedenle OneLake'te oluşturulan güvenlik tanımları Fabric motorları ve yetkili harici motorlar arasında tutarlı şekilde uygulanıyor.
Daha fazla bilgi için bkz. Üçüncü taraf altyapısını OneLake güvenliğiyle tümleştirme.