Beveilig gegevens in gespiegelde databases in Microsoft Fabric van Snowflake

Deze gids helpt u gegevensbeveiliging op te bouwen in uw gespiegelde Snowflake-database in Microsoft Fabric.

Beveiligingsoverwegingen

Om Fabric-mirroring mogelijk te maken, heb je gebruikersrechten nodig voor je Snowflake-database, die het volgende bevatten:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Zie de Snowflake-documentatie over Toegangsbeheerbevoegdheden voor streamingtabellen en vereiste machtigingen voor streams voor meer informatie.

Belangrijk

Elke gedetailleerde beveiliging die is ingesteld in de Snowflake-brondatabase, moet opnieuw worden geconfigureerd in de gespiegelde database in Microsoft Fabric. Zie gedetailleerde SQL-machtigingen in Microsoft Fabric voor meer informatie.

Ondersteunde verificatiemethoden

In de volgende tabel ziet u welke verificatiemethoden worden ondersteund voor spiegeling voor Snowflake:

Verificatiemethode Ondersteund Opmerkingen
Gebruikersnaam en wachtwoord Yes Snowflake-eigen authenticatie
Microsoft Entra ID (SSO) Yes Eenmalige aanmelding via Entra ID
Verificatie van sleutelpaar Yes RSA-sleutelpaar voor serviceaccountscenario's
Werkruimte-identiteit Nee. Momenteel niet ondersteund voor Snowflake

Functies voor gegevensbescherming

U kunt kolomfilters en rijfilters op basis van predicaat op tabellen beveiligen voor rollen en gebruikers in Microsoft Fabric:

U kunt ook gevoelige gegevens van niet-beheerders maskeren met dynamische gegevensmaskering: