存取系統元數據對 IT 和 DevOps 人員而言非常重要,以確保重要的資料庫系統狀況良好、符合預期且安全。 您可以透過 Microsoft Purview DevOps 原則,有效率且大規模地授與和撤銷該存取權。
在 Microsoft Purview 中,任何在根集合層級保有原則作者角色的使用者,都可以建立、更新和刪除 DevOps 原則。 儲存DevOps原則之後,系統會自動發佈這些原則。
存取原則與 DevOps 原則
Microsoft Purview 存取原則可讓客戶管理整個數據資產的數據系統存取權,全都來自雲端中的中央位置。 您可以將這些原則視為可透過 Microsoft Purview Studio 建立的存取權授與,以避免需要程式代碼。 它們會規定是否應該允許或拒絕特定類型的數據源或其中資產存取 Microsoft Entra 主體清單,例如使用者和群組。 Microsoft Purview 會將這些原則傳達給原生強制執行這些原則的數據源。
DevOps 原則是一種特殊類型的 Microsoft Purview 存取原則。 他們會授與資料庫系統元數據的存取權,而不是用戶數據。 它們可簡化IT作業和安全性稽核人員的存取布建。 DevOps 原則只會授與存取權。 它們不會拒絕存取。
DevOps 原則的元素
三個元素定義DevOps原則:
主旨
這是 Microsoft Entra 授與存取權的使用者、群組或服務主體清單。
數據資源
這是強制執行原則的範圍。 數據資源路徑是訂 > 用帳戶資源群組 > 數據源的組合。
Microsoft Purview DevOps 原則目前支援 SQL 類型的數據源。 您可以在個別數據來源以及整個資源群組和訂用帳戶上進行設定。 只有在開啟 [數據原則 強制 ] 選項的 Microsoft Purview 中註冊數據資源之後,您才能建立 DevOps 原則。
This module introduces Microsoft Purview, which is designed to meet the challenges of today’s decentralized, data-rich workplace by providing a comprehensive set of solutions that help organizations govern, protect, and manage their entire data estate. MS-102