创建内部 OneLake 快捷方式

本文介绍如何在 Fabric 项中创建 OneLake 快捷方式。 可以使用 Lakehouse 或 Kusto 查询语言 (KQL) 数据库作为快捷方式的来源。

有关快捷方式的概述,请参阅 OneLake 快捷方式。 若要以编程方式创建快捷方式,请参阅 OneLake 快捷方式 REST API

先决条件

OneLake 中的 Lakehouse 或 KQL 数据库。 如果您没有上述任一项,请按照以下步骤创建一个测试湖仓:创建湖仓

创建快捷方式

  1. 打开 lakehouse 或 KQL 数据库。

  2. 右键单击 资源管理器 窗格中的目录。

  3. 从菜单中选择一个新的快捷方式。

    • 在 Lakehouse 中,根据 lakehouse 设置选择“ 新建”快捷方式“新建表快捷方式”或 “新建架构快捷方式 ”。
    • 在 KQL 数据库中,选择“ +>新建>OneLake”快捷方式

    屏幕截图显示了从湖视图中选择“新建快捷方式”的位置。

选择源

您可以从同一租户或组织外部的租户中选择数据源。 选择与方案匹配的步骤:

同一租户源

使用以下步骤为您自己的 Fabric 租户中的数据创建快捷方式。

  1. 在“内部源”下,选择“Microsoft OneLake”。

    “新建快捷方式”窗口的屏幕截图,其中显示可用快捷方式源,并突出显示标题为 OneLake 的选项。

  2. 选择要连接的数据源,然后选择“下一步”。

    “选择数据源类型”窗口的屏幕截图,其中显示了与快捷方式搭配使用的可用数据源。突出显示了“下一步”按钮。

  3. 选择 连接方法

    • 透传(默认):使用每个用户自己的身份访问目标数据。 继续执行下一步。

    • 委托标识:配置的连接标识用于访问目标数据,而不是每个用户的标识。 如果选择此选项,请选择 “连接 ”,然后配置连接。 有关详细信息,请参阅身份验证

      若要配置委托连接,请执行:

      1. 选择 “现有连接 ”,然后从列表中选择一个连接,或选择“ 新建连接 ”以创建一个连接。
      2. 对于新连接,请输入连接详细信息:
      • 路径:确认或输入 OneLake 路径。
      • 连接:选择 创建新连接
      • 连接名称:输入可识别的名称。
      • 身份验证类型:选择组织帐户或服务主体
        • 对于 组织帐户,请选择 “登录 ”并完成身份验证。
      1. 选择“下一步”。
  4. 展开“文件”或“”以查看可用的子文件夹。 表目录中包含有效 Delta 或 Iceberg 表的的子文件夹以表图标指示。 表部分中的文件或未识别文件夹以文件夹图标指示。

    屏幕截图显示湖屋中展开的表和文件目录。

  5. 选择要连接到的一个或多个子文件夹,然后选择“下一步”。

    在 OneLake 中创建快捷方式时,最多可以选择 50 个子文件夹。

    “新建快捷方式”窗口的屏幕截图,其中显示了湖屋中的数据。

  6. 查看所选的快捷位置。 使用编辑操作更改默认的快捷方式名称。 使用删除操作删除任何不需要的选择内容。 选择“创建”以生成快捷方式。

    “新建快捷方式”窗口的屏幕截图,其中显示了选定的快捷方式位置,此外还提供了用于删除或重命名相关选择的选项。

湖屋会自动刷新。 “资源管理器”窗格的所选目录下会显示快捷方式。 可以根据属性区分常规文件或表与快捷方式。 这些属性具有一个 快捷类型 参数,该参数指示该项是快捷方式。

屏幕截图显示了包含快捷方式符号的湖景文件夹列表。

若要编辑或删除现有快捷方式,请参阅 “编辑或删除 OneLake 快捷方式”。

跨租户来源

使用以下步骤为另一 Fabric 租户中的数据创建快捷方式。 提供外部 OneLake 数据的连接路径,并使用该租户的标识进行身份验证。 快捷方式的下游用户可以通过配置的委派标识访问外部数据。

如果你在另一个 Fabric 租户中没有身份,例如要使用外部合作伙伴或客户的数据时,请改用外部数据共享

  1. 在“内部源”下,选择“Microsoft OneLake”。

    “新建快捷方式”窗口的屏幕截图,其中显示可用快捷方式源,并突出显示标题为 OneLake 的选项。

  2. “创建指向另一租户中数据的快捷方式?” 横幅上,选择 “输入连接详细信息”

    显示用于在外部租户中输入 OneLake 的连接详细信息的按钮的屏幕截图。

  3. 选择 “现有连接 ”,然后从列表中选择一个连接,或选择“ 新建连接 ”以创建一个连接。

    • 对于新连接,请输入连接详细信息:
      • 路径:输入来自外部租户的 OneLake 路径。
      • 连接:选择 创建新连接
      • 连接名称:输入可识别的名称。
      • 身份验证类型:选择组织帐户或服务主体
        • 对于 组织帐户,请选择 “使用 有权访问外部租户数据的帐户登录并完成身份验证”。
  4. 选择“下一步”。

  5. Microsoft OneLake(跨租户)页面上,浏览外部数据源。

  6. 选择要包含的文件夹或表,然后选择“ 下一步 ”以查看并创建快捷方式。

Authentication

OneLake 快捷方式支持两种身份验证方法:直通身份验证和委派身份验证。

  • 直通模式(默认):当用户读取快捷方式时,Fabric 使用该已登录用户的身份访问目标数据。 每个用户都需要对源数据拥有单个权限。

  • 委派标识:快捷方式使用配置的连接标识(组织帐户或服务主体)来访问目标数据,而不是已登录用户的标识。 此方法可在 Fabric 项目和工作区之间提供一致的数据访问,而无需为每个用户单独授予源上的权限。

当默认传递行为与数据访问模式不匹配时,请使用委托身份验证。 例如,与其分别管理下游业务用户的访问权限,委派快捷方式可以使用一个代表业务部门的固定连接身份标识。 此方法使业务部门能够灵活地管理其最终用户的 OneLake 安全 访问,同时仍遵循应用于连接标识的安全控制。

有关这些身份验证模型如何与 OneLake 安全性交互的详细信息,请参阅 OneLake 快捷方式安全性

委托快捷方式注意事项

  • 委派身份验证是可选的。 如果未选择它,则快捷方式默认使用直通身份验证。
  • 跨租户快捷方式始终使用委派身份验证。
  • 配置的连接标识需要访问目标数据。
  • 若要在直通身份验证和委派身份验证之间切换现有快捷方式,请使用所需的身份验证方法删除并重新创建快捷方式。
  • 委派快捷方式在目标对象本身和快捷方式本身上均支持列级安全性(CLS)。
  • 委派的快捷方式仅支持对目标数据实施行级安全(RLS)。