Sécuriser votre base de données Cosmos DB dans Microsoft Fabric

Cosmos DB dans Microsoft Fabric est une base de données NoSQL optimisée pour l’IA configurée automatiquement pour les besoins de développement classiques avec une expérience de gestion simplifiée. Fabric fournit une sécurité, un contrôle d’accès et une surveillance intégrés pour Cosmos DB dans Fabric. Bien que Fabric fournit des fonctionnalités de sécurité intégrées pour protéger vos données, il est essentiel de suivre les bonnes pratiques pour améliorer davantage la sécurité de votre compte, données et configurations réseau.

Cet article fournit des conseils sur la meilleure sécurisation de votre déploiement Cosmos DB dans Fabric.

Gestion des identités

  • Utilisez des identités managées pour accéder à votre compte à partir d’autres services Azure : les identités managées éliminent la nécessité de gérer les informations d’identification en fournissant une identité managée automatiquement dans l’ID Microsoft Entra. Utilisez des identités managées pour accéder en toute sécurité à Cosmos DB à partir d’autres services Azure sans incorporer d’informations d’identification dans votre code. Bien que Cosmos DB dans Fabric prenne en charge plusieurs types d’identités (principaux de service), les identités managées sont le choix préféré, car elles ne nécessitent pas votre solution pour gérer directement les informations d’identification. Pour plus d’informations, consultez l’authentification à partir des services hôtes Azure.

  • Utilisez l’authentification Entra pour interroger, créer et accéder à des éléments au sein d’un conteneur tout en développant des solutions : Accéder aux éléments au sein de conteneurs Cosmos DB à l’aide de votre identité humaine et de l’authentification Microsoft Entra. Appliquez un accès avec le moins de privilèges possible pour l’interrogation, la création et d’autres opérations. Ce contrôle permet de sécuriser vos opérations de données. Pour plus d’informations, consultez Se connecter en toute sécurité à partir de votre environnement de développement.

  • Séparez les identités Azure utilisées pour l’accès aux données et au plan de contrôle : utilisez des identités Azure distinctes pour les opérations de plan de contrôle et de plan de données pour réduire le risque d’escalade des privilèges et garantir un meilleur contrôle d’accès. Cette séparation améliore la sécurité en limitant l’étendue de chaque identité. Pour plus d’informations, consultez configurer l’autorisation.

Autorisations utilisateur

  • Configurez l’accès à l’espace de travail Fabric le moins permissif : les autorisations utilisateur sont appliquées en fonction du niveau actuel d’accès à l’espace de travail. Si un utilisateur est supprimé de l’espace de travail Fabric, il perd également automatiquement l’accès à la base de données Cosmos DB associée et aux données sous-jacentes. Pour plus d’informations, consultez le modèle d’autorisation Fabric.

Considérations relatives au contexte d’exécution et aux identités

  • Comprendre l'identité d'exécution du notebook : Lorsque vous travaillez avec des notebooks dans des espaces de travail Fabric, sachez que l'identité sous laquelle un notebook fonctionne dépend de la manière dont il est déclenché. Une exécution interactive utilise le contexte de sécurité de l’utilisateur actuel, une activité de pipeline s’exécute sous le dernier utilisateur modifié du pipeline, et une exécution planifiée utilise l’identité de l’utilisateur qui a créé ou mis à jour le planning. Parce que les autorisations d’accès aux données et les traces d’audit reflètent cette identité, planifiez en conséquence votre stratégie de création, partage et planification de votre carnet. Pour plus d’informations, voir Contexte de sécurité de l’exécution d’un ordinateur portable.

  • Planifier les limitations liées à l’identité de l’espace de travail : Actuellement, Fabric ne prend pas en charge la fonctionnalité run-as avec l’identité de l’espace de travail. Les opérations s’exécutent avec l’identité de l’utilisateur déclencheur plutôt qu’avec une identité d’espace de travail partagée. Tenez cela à considérer lorsque vous concevez des scénarios multi-utilisateurs et assurez-vous que les utilisateurs appropriés déclenchent des artefacts partagés dans l’espace de travail.