常見問題:Azure 儲存體就地資料共用與Microsoft Purview 資料共用 (預覽)

以下是一些Microsoft Purview 資料共用的常見問題。

  • 資料提供者 - 共用資料的組織。
  • 資料取用 者 - 從資料提供者接收共用資料的組織。
  • 資產 - 針對就地儲存體共用,資產是儲存體帳戶,以及您想要從儲存體帳戶共用的檔案和資料夾清單。
  • 共用 - 共用是一組可從提供者共用給取用者的資料。 這是一組資產。 您可以擁有一個資產,其中包含來自一個儲存體帳戶的檔案/資料夾,而另一個資產具有來自不同儲存體帳戶的檔案/資料夾。
  • 集合 - 集合 是 Microsoft Purview 用來將資產、來源、共用和其他成品分組到階層中的工具,以供探索及管理存取控制。 當您建立 Microsoft Purview 帳戶,並且將所有角色授與根集合時,就會自動建立根集合。 您可以使用根集合 (預設) 或建立子集合來共用資料。
  • 收件者 - 收件者是傳送共用的使用者或服務主體。

我可以使用 API 或 SDK 進行就地儲存體共用嗎?

是,您可以使用 REST API.NET SDK 以程式設計方式體驗共用資料。

我們有開始 使用 .NET SDK 的指南

共用資料或接收共用所需的角色和許可權為何?

Operations 角色和使用權限
資料提供者:建立共用、新增資產和收件者、撤銷存取權 Microsoft Purview 集合角色:使用Microsoft Purview 合規性入口網站體驗的資料讀取者最少,不使用 API 或 SDK
新增和更新資產時已檢查儲存體帳戶角色:擁有者或儲存體 Blob 資料擁有者
新增 和更新資產時檢查儲存體帳戶許可權:Microsoft.Authorization/roleAssignments/write OR Microsoft.Storage/storageAccounts/blobServices/containers/blobs/modifyPermissions/
資料取用者:接收共用、附加共用、刪除共用 Microsoft Purview 集合角色:使用Microsoft Purview 合規性入口網站體驗的資料讀取者最少,不使用 API 或 SDK
附加共用時檢查儲存體帳戶角色:參與者或擁有者或儲存體 Blob 資料參與者或儲存體 Blob 資料擁有者
附加共用時檢查的儲存體帳戶許可權:Microsoft.Storage/storageAccounts/write OR Microsoft.Storage/storageAccounts/blobServices/containers/write
資料取用者:存取共用資料 不需要共用特定角色。 您可以使用一般儲存體帳戶許可權來存取共用資料,就像任何其他資料一樣。 目前不支援資料取用者對共用資料套用 ACL 的能力。

如何從容器共用資料?

新增資產時,您可以選取要共用的容器 () 。

我可以在不同的 Azure 區域中就地與儲存體帳戶共用資料嗎?

儲存體帳戶目前不支援跨區域就地資料共用。 資料提供者和資料取用者的儲存體帳戶必須位於相同的 Azure 區域。

是否支援讀寫共用?

就地儲存體共用支援唯讀共用。 資料取用者無法寫入共用資料。

若要將資料共用回資料提供者,資料取用者可以建立共用並與資料提供者共用。

我可以從Azure Synapse等分析工具存取共用資料嗎?

您可以從儲存體用戶端存取共用資料,例如 Azure Synapse Analytics Spark 和 Databricks。 您將無法使用 Azure Data Factory、Power BI 或 AzCopy 存取共用資料。

共用的收件者是否必須是使用者的電子郵件地址,或者我可以與應用程式共用資料?

透過 UI,您可以使用收件者的 Azure 登入電子郵件或使用服務主體的物件識別碼和租使用者識別碼來共用資料。

透過 API 和 SDK,您也會傳送邀請給使用者主體或服務主體的物件識別碼。 此外,您也可以選擇性地指定要接收共用的租使用者識別碼。

收件者是否只接受自己的共用?

當收件者將共用附加至目標儲存體帳戶時,任何可存取目標儲存體帳戶的使用者或應用程式都能夠存取共用資料。

如果收件者離開組織,收到的共用會發生什麼事?

一旦收到的共用被接受並附加至目標儲存體帳戶,任何具有目標儲存體帳戶適當許可權的使用者,即使在收件者離開組織之後,仍可繼續存取共用資料。

一旦接受收到的共用,任何具有所接收共用之 Microsoft Purview 集合之資料讀取器許可權的使用者,都可以檢視和更新接收的共用。

如何?要求增加共用數目的限制嗎?

資料提供者的來源儲存體帳戶最多可支援 20 個目標,而資料取用者的目標儲存體帳戶最多可支援 100 個來源。 若要要求增加限制, 請連絡支援人員

如何?資料共用問題進行疑難排解嗎?

若要針對共用資料的問題進行疑難排解,請參閱 如何共用資料一文的疑難排解一節。 若要針對接收共用的問題進行疑難排解,請參閱 如何接收共用一文的疑難排解一節

是否支援私人端點、VNET 和 IP 限制?

儲存體的資料共用支援私人端點、VNET 和 IP 限制。 建立儲存體帳戶的私人端點時,應選擇 Blob 作為目標子資源。

後續步驟