Zabezpieczanie danych w dublowanych bazach danych Microsoft Fabric ze Snowflake

Ten przewodnik pomaga ustalić bezpieczeństwo danych w Twojej lustrzanej bazie danych Snowflake w Microsoft Fabric.

Zagadnienia dotyczące zabezpieczeń

Aby włączyć mirroring Fabric, potrzebujesz uprawnień użytkownika do bazy danych Snowflake, które obejmują następujące funkcje:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Aby uzyskać więcej informacji, zobacz dokumentację usługi Snowflake dotyczącą uprawnień kontroli dostępu dla tabel przesyłania strumieniowego i Wymaganych uprawnień dla strumieni.

Ważne

Wszelkie szczegółowe zabezpieczenia ustanowione w źródłowej bazie danych Snowflake muszą zostać ponownie skonfigurowane w dublowanej bazie danych w usłudze Microsoft Fabric. Więcej informacji można znaleźć w artykule o uprawnieniach SQL granularnych w Fabric Data Warehouse.

Obsługiwane metody uwierzytelniania

W poniższej tabeli wymieniono metody uwierzytelniania obsługiwane na potrzeby dublowania w Snowflake:

Metoda uwierzytelniania Wsparte Notatki
Nazwa użytkownika i hasło Yes Natywne uwierzytelnianie Snowflake
Microsoft Entra ID (SSO) Yes Logowanie jednokrotne za pośrednictwem Entra ID
Uwierzytelnianie pary kluczy Yes Para kluczy RSA dla scenariuszy konta usługi
Tożsamość obszaru roboczego No Obecnie nie jest obsługiwane dla Snowflake

Funkcje ochrony danych

Filtry kolumn oraz filtry wierszy oparte na predykatach w tabelach można zabezpieczyć dla ról i użytkowników w usłudze Microsoft Fabric:

Możesz również maskować poufne dane od osób niebędących administratorami przy użyciu dynamicznego maskowania danych: