Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten przewodnik pomaga ustalić bezpieczeństwo danych w Twojej lustrzanej bazie danych Snowflake w Microsoft Fabric.
Zagadnienia dotyczące zabezpieczeń
Aby włączyć mirroring Fabric, potrzebujesz uprawnień użytkownika do bazy danych Snowflake, które obejmują następujące funkcje:
CREATE STREAMSELECT tableSHOW tablesDESCRIBE tables
Aby uzyskać więcej informacji, zobacz dokumentację usługi Snowflake dotyczącą uprawnień kontroli dostępu dla tabel przesyłania strumieniowego i Wymaganych uprawnień dla strumieni.
Ważne
Wszelkie szczegółowe zabezpieczenia ustanowione w źródłowej bazie danych Snowflake muszą zostać ponownie skonfigurowane w dublowanej bazie danych w usłudze Microsoft Fabric. Więcej informacji można znaleźć w artykule o uprawnieniach SQL granularnych w Fabric Data Warehouse.
Obsługiwane metody uwierzytelniania
W poniższej tabeli wymieniono metody uwierzytelniania obsługiwane na potrzeby dublowania w Snowflake:
| Metoda uwierzytelniania | Wsparte | Notatki |
|---|---|---|
| Nazwa użytkownika i hasło | Yes | Natywne uwierzytelnianie Snowflake |
| Microsoft Entra ID (SSO) | Yes | Logowanie jednokrotne za pośrednictwem Entra ID |
| Uwierzytelnianie pary kluczy | Yes | Para kluczy RSA dla scenariuszy konta usługi |
| Tożsamość obszaru roboczego | No | Obecnie nie jest obsługiwane dla Snowflake |
Funkcje ochrony danych
Filtry kolumn oraz filtry wierszy oparte na predykatach w tabelach można zabezpieczyć dla ról i użytkowników w usłudze Microsoft Fabric:
- Zabezpieczenia na poziomie wierszy w hurtowni danych Fabric
- Zabezpieczenia na poziomie kolumn w magazynie danych Fabric
Możesz również maskować poufne dane od osób niebędących administratorami przy użyciu dynamicznego maskowania danych: