Jak zabezpieczyć dane w dublowanych bazach danych usługi Microsoft Fabric z usługi Azure Database for PostgreSQL — serwer elastyczny

Ten przewodnik pomaga ustanowić zabezpieczenia danych w dublowanym serwerze elastycznym Azure Database for PostgreSQL w Microsoft Fabric.

Wymagania dotyczące zabezpieczeń

  • Tożsamość zarządzana przypisana przez system (SAMI) dla serwera elastycznego usługi Azure Database for PostgreSQL musi być włączona i ustawiona jako tożsamość podstawowa. Aby skonfigurować, przejdź do serwera elastycznego w witrynie Azure Portal. W obszarze Zabezpieczenia menu zasobu wybierz pozycję Tożsamość. W obszarze Tożsamość zarządzana przypisana przez system wybierz pozycję Stan na .
    • Po włączeniu rozwiązania SAMI, jeśli usługa SAMI jest wyłączona lub usunięta, dublowanie elastycznego serwera usługi Azure Database for PostgreSQL w usłudze Fabric OneLake zakończy się niepowodzeniem.
  • Fabric musi nawiązać połączenie z serwerem elastycznym usługi Azure Database for PostgreSQL. W tym celu utwórz rolę bazy danych Entra lub PostgreSQL z odpowiednimi uprawnieniami dostępu do źródłowej bazy danych i tabel, aby postępować zgodnie z zasadą najniższych uprawnień i silnym hasłem. Aby zapoznać się z samouczkiem, zobacz Samouczek: konfigurowanie dublowanych baz danych usługi Microsoft Fabric z serwera elastycznego usługi Azure Database for PostgreSQL.

Ważne

Wszelkie szczegółowe zabezpieczenia ustanowione w źródłowej bazie danych muszą zostać ponownie skonfigurowane w dublowanej bazie danych w usłudze Microsoft Fabric. Więcej informacji można znaleźć w artykule o uprawnieniach SQL granularnych w Fabric Data Warehouse.

Funkcje ochrony danych

Można zabezpieczyć filtry kolumn oraz filtry wierszy oparte na predykatach w tabelach dla ról i użytkowników w usłudze Microsoft Fabric:

Możesz również maskować poufne dane od osób niebędących administratorami przy użyciu dynamicznego maskowania danych: