Suojattu data Microsoft Fabric -peilattuja tietokantoja Snowflakesta

Tämä opas auttaa sinua luomaan tietoturvan peilatussa Snowflake-tietokannassasi Microsoft Fabric.

Turvallisuuteen liittyvät näkökohdat

Fabric-peilauksen mahdollistamiseksi tarvitset käyttäjäoikeudet Snowflake-tietokannallesi, jotka sisältävät seuraavat ominaisuudet:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Lisätietoja on Snowflake-dokumentaatiossa Suoratoistettavien taulukoiden käytönvalvontaoikeuksista ja Streamien vaadituista käyttöoikeuksista.

Tärkeää

Kaikki Snowflake-lähdetietokantaan määritetyt yksityiskohtaiset suojaukset on määritettävä uudelleen Microsoft Fabricin peilatussa tietokannassa. Lisätietoja on artikkelissa SQL:n eriytettyjä käyttöoikeuksia Microsoft Fabricissa.

Tuetut todennusmenetelmät

Seuraava taulukko listaa, mitkä todennusmenetelmät ovat tuettuja peilaukseen Snowflaken osalta:

Todentamismenetelmä Tuettu Huomautuksia
Käyttäjänimi ja salasana Yes Snowflake-natiivitunnistautuminen
Microsoft Entra ID (SSO) Yes Kertakirjautuminen Entra ID -tunnus:n kautta
Avainparien tunnistautuminen Yes RSA-avainpari palvelutilitilanteisiin
Työtilan käyttäjätiedot No Ei tällä hetkellä tuettu Snowflakelle

Tietosuojaominaisuudet

Voit suojata taulukoiden sarakesuodattimet ja predikaattipohjaiset rivisuodattimet rooleille ja käyttäjille Microsoft Fabricissa:

Voit myös peittää muiden kuin järjestelmänvalvojien arkaluontoiset tiedot dynaamisen tietojen peittämisen avulla: