Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten przewodnik pomaga ustanowić zabezpieczenia danych w dublowanym serwerze elastycznym Azure Database for PostgreSQL w Microsoft Fabric.
Wymagania dotyczące zabezpieczeń
- Tożsamość zarządzana przypisana przez system (SAMI) dla serwera elastycznego usługi Azure Database for PostgreSQL musi być włączona i ustawiona jako tożsamość podstawowa. Aby skonfigurować, przejdź do serwera elastycznego w witrynie Azure Portal. W obszarze Zabezpieczenia menu zasobu wybierz pozycję Tożsamość. W obszarze Tożsamość zarządzana przypisana przez system wybierz pozycję Stan na Wł.
- Po włączeniu rozwiązania SAMI, jeśli usługa SAMI jest wyłączona lub usunięta, dublowanie elastycznego serwera usługi Azure Database for PostgreSQL w usłudze Fabric OneLake zakończy się niepowodzeniem.
- Fabric musi nawiązać połączenie z serwerem elastycznym usługi Azure Database for PostgreSQL. W tym celu utwórz rolę bazy danych Entra lub PostgreSQL z odpowiednimi uprawnieniami dostępu do źródłowej bazy danych i tabel, aby postępować zgodnie z zasadą najniższych uprawnień i silnym hasłem. Aby zapoznać się z samouczkiem, zobacz Samouczek: konfigurowanie dublowanych baz danych usługi Microsoft Fabric z serwera elastycznego usługi Azure Database for PostgreSQL.
Ważne
Wszelkie szczegółowe zabezpieczenia ustanowione w źródłowej bazie danych muszą zostać ponownie skonfigurowane w dublowanej bazie danych w usłudze Microsoft Fabric. Więcej informacji można znaleźć w artykule o uprawnieniach SQL granularnych w Fabric Data Warehouse.
Funkcje ochrony danych
Można zabezpieczyć filtry kolumn oraz filtry wierszy oparte na predykatach w tabelach dla ról i użytkowników w usłudze Microsoft Fabric:
- Zabezpieczenia na poziomie wierszy w hurtowni danych Fabric
- Zabezpieczenia na poziomie kolumn w hurtowni danych Fabric
Możesz również maskować poufne dane od osób niebędących administratorami przy użyciu dynamicznego maskowania danych: