本指南可協助您在 Microsoft Fabric 中的鏡像 SQL Server 中建立資料安全性。
安全性需求
- 檢查網路需求以存取 SQL Server 執行個體資料來源。 安裝本地資料閘道 器或 建立虛擬網路資料閘道器。 資料閘道的網路必須透過私有端點連接到 SQL Server 實例,或由防火牆規則允許。
- Fabric 必須向 SQL Server 執行個體進行驗證。 為此,請建立具有有限許可權的專用資料庫使用者,以遵循最低許可權原則。 建立使用強式密碼且在來源資料庫中具有對應使用者的登入,或建立使用強式密碼的自主資料庫使用者。 如需教學課程,請參閱 教學課程:從 SQL Server 設定 Microsoft Fabric 鏡像資料庫。
這很重要
若來源資料表具備細緻安全性,例如列級安全、欄級安全或資料遮蔽技術,這些資料表將被鏡像,但不會保留上述的細緻安全性。 細緻的安全必須在 Microsoft Fabric 的鏡像資料庫中重新配置。 欲了解更多資訊,請參閱 Fabric Data Warehouse 中的 One Lake 安全(預覽)及 SQL 細緻權限。
資料保護功能
您可以在 Microsoft Fabric 中,將資料表上的資料行篩選和以述詞為基礎的資料列篩選套用至角色和使用者:
您也可以使用動態資料遮罩來遮罩非管理員的敏感資料:
相關內容
- 什麼是 Fabric 中的鏡像?
- Fabric Data Warehouse 中的 SQL 細緻權限