Beskyttelse af udgående adgang til arbejdsområde til data warehouse

Beskyttelse mod udgående adgang i arbejdsområdet hjælper med at beskytte dine data ved at kontrollere udgående forbindelser fra data warehouse-elementer i dit arbejdsområde til eksterne datakilder. Når denne funktion er aktiveret, er udgående forbindelser fra data warehouse elementer kun tilladt til administrator-tilladte endpoints konfigureret til arbejdsområdet. Alle andre udgående forbindelser fra lagre og SQL-analyse-endpoints er blokeret.

Om beskyttelse af udgående adgang med data warehouse

Når udgående adgangsbeskyttelse er aktiveret, er udgående forbindelser fra lagre og SQL-analyse-endpoints begrænset til arbejdsområdets administrator-tilladte endpoints. Ethvert forsøg på at få adgang til data, tjenester eller ressourcer på endepunkter, der ikke eksplicit er tilladt, nægtes.

Konfiguration af beskyttelse af udgående adgang for data warehouse

Hvis du vil konfigurere beskyttelse af udgående adgang for data warehouse, skal du følge trinnene i Aktivér beskyttelse af udgående adgang til arbejdsområde. Når de er aktiveret, er udgående forbindelser fra lagre og SQL-analyse-endpoints kun tilladt til administrator-tilladte endpoints, der er konfigureret til arbejdsområdet. Alle andre udgående forbindelser er blokeret.

Understøttede data warehouse-varetyper

Disse data warehouse-varetyper understøttes med beskyttelse af udgående adgang:

  • Lagersteder
  • SQL-analyseslutpunkter

I følgende afsnit forklares det, hvordan beskyttelse af udgående adgang påvirker disse elementer i dit arbejdsområde.

Lagersteder

Når beskyttelse af udgående adgang er aktiveret, begrænser Fabric-lagersteder indtagelsespipelines og dataindlæsningshandlinger til kilder, der er tillid til. Dataindlæsninger via COPY INTO, OPENROWSET, Bulk Insert og lignende kommandoer blokeres fra ikke-godkendte slutpunkter, hvilket reducerer risikoen for utilsigtet eller uautoriseret adgang.

SQL-analyseslutpunkter

For SQL Analytics-slutpunkter sikrer beskyttelse af udgående adgang, at alle forespørgsler og datahentningshandlinger er begrænset til ressourcer i det aktuelle arbejdsområde. Du kan kun bruge dataimportkommandoer med data inde i dit arbejdsområde, medmindre du bruger COPY INTO det til at indsamle data direkte fra OneLake som kilde.

Overvejelser og begrænsninger

  • Alle udgående forbindelser fra lagersteder og SQL Analytics-slutpunkter blokeres, når beskyttelse af udgående adgang er aktiveret. I øjeblikket kan undtagelser ikke konfigureres via administrerede private endepunkter.
  • Dataimportkommandoer (f.eks. COPY INTO, OPENROWSET, Bulk Insert) er begrænset til kilder i det aktuelle arbejdsområde, undtagen når du bruger funktionen COPY INTO til at indtage data direkte fra OneLake som en kilde.
  • Du kan finde andre begrænsninger i Oversigt over beskyttelse af udgående adgang i arbejdsområdet – Microsoft Fabric.