Datos seguros en bases de datos espejeadas de Microsoft Fabric desde Snowflake

Esta guía te ayuda a establecer la seguridad de los datos en tu base de datos Snowflake espejada en Microsoft Fabric.

Consideraciones de seguridad

Para habilitar el reflejo de Fabric, necesitas permisos de usuario para tu base de datos Snowflake que incluyan lo siguiente:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Para obtener más información, consulte la documentación de Snowflake sobre privilegios de control de acceso para tablas de streaming y permisos necesarios para secuencias.

Importante

Cualquier seguridad granular establecida en la base de datos snowflake de origen debe volver a configurarse en la base de datos reflejada en Microsoft Fabric. Para más información, consulte Permisos pormenorizados de SQL en Microsoft Fabric.

Métodos de autenticación admitidos

En la tabla siguiente se enumeran los métodos de autenticación compatibles con la duplicación en Snowflake:

Método de autenticación Compatible Notas
Nombre de usuario y contraseña Autenticación nativa de Snowflake
Microsoft Entra ID (SSO) Inicio de sesión único a través de Entra ID
Autenticación del par de claves Par de claves RSA para escenarios de cuentas de servicio
Identidad del área de trabajo No Actualmente no es compatible con Snowflake

Características de protección de datos

Puede asegurar los filtros de columna y los filtros de fila basados en predicados de las tablas para roles y usuarios en Microsoft Fabric.

También puede enmascarar datos confidenciales de usuarios que no son administradores mediante el enmascaramiento dinámico de datos: