如何:保护来自 Snowflake 的 Microsoft Fabric 镜像数据库(预览版)中的数据

本指南可帮助在 Microsoft Fabric 中为镜像 Snowflake 建立数据安全性。

安全注意事项

若要启用 Fabric 镜像,需要为 Snowflake 数据库设置包含以下权限的用户权限:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

有关详细信息,请参阅 Snowflake 文档,了解流式处理表的访问控制特权流式处理所需的权限

重要

在源 Snowflake 数据库中建立的任何粒度的安全性,都必须在 Microsoft Fabric 中的镜像数据库中重新配置。 有关详细信息,请参阅 Microsoft Fabric 中的 SQL 粒度权限

数据保护功能

可以将表中的列筛选器和基于谓词的行筛选器固定为 Microsoft Fabric 中的角色和用户:

还可以使用动态数据掩码来屏蔽非管理员的敏感数据: