Sichere Daten in Microsoft Fabric-gespiegelten Datenbanken von Snowflake

Dieser Leitfaden hilft Ihnen, Datensicherheit in Ihrer gespiegelten Snowflake-Datenbank in Microsoft Fabric zu etablieren.

Sicherheitsüberlegungen

Um Fabric-Mirroring zu ermöglichen, benötigen Sie Benutzerberechtigungen für Ihre Snowflake-Datenbank, die Folgendes enthalten:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Weitere Informationen finden Sie in der Snowflake-Dokumentation zu Zugriffssteuerungsberechtigungen für Streamingtabellen und erforderlichen Berechtigungen für Streams.

Von Bedeutung

Jede granulare Sicherheit in der Snowflake-Quelldatenbank muss in der gespiegelten Datenbank in Microsoft Fabric neu konfiguriert werden. Weitere Informationen finden Sie unter detaillierte SQL-Berechtigungen in Microsoft Fabric.

Unterstützte Authentifizierungsmethoden

In der folgenden Tabelle sind aufgeführt, welche Authentifizierungsmethoden für die Spiegelung für Snowflake unterstützt werden:

Authentifizierungsmethode Unterstützt Hinweise
Benutzername und Kennwort Yes Snowflake native Authentifizierung
Microsoft Entra ID (SSO) Yes Einmaliges Anmelden über Entra ID
Authentifizierung per Schlüsselpaar Yes RSA-Schlüsselpaar für Dienstkontoszenarien
Arbeitsbereichsidentität No Derzeit nicht für Snowflake unterstützt

Datenschutzfunktionen

Sie können Spaltenfilter und prädikatbasierte Zeilenfilter für Tabellen für Rollen und Benutzer in Microsoft Fabric sichern:

Sie können vertrauliche Daten auch von Nicht-Administratoren mithilfe der dynamischen Datenmaske maskieren: