Instrukcje: zabezpieczanie danych w dublowanych bazach danych Microsoft Fabric z SQL Server

Ten przewodnik pomaga wdrożyć bezpieczeństwo danych na dublowanym serwerze SQL Server w usłudze Microsoft Fabric.

Wymagania dotyczące zabezpieczeń

  1. Sprawdź wymagania sieciowe dotyczące dostępu do źródła danych instancji SQL Server. Zainstaluj lokalną bramę danych lub utwórz bramę danych sieci wirtualnej. Sieć bramy danych musi łączyć się z instancją SQL Server za pośrednictwem prywatnego punktu końcowego lub być dozwolona na podstawie reguły zapory.
  2. Fabric musi uwierzytelnić się do instancji programu SQL Server. W tym celu utwórz dedykowanego użytkownika bazy danych z ograniczonymi uprawnieniami, aby postępować zgodnie z zasadą najniższych uprawnień. Utwórz albo login z silnym hasłem i skojarzonym użytkownikiem w źródłowej bazie danych, albo użytkownika zawartego w bazie danych z silnym hasłem. Aby zapoznać się z samouczkiem, zobacz Samouczek: konfigurowanie dublowanych baz danych usługi Microsoft Fabric z programu SQL Server.

Ważne

Jeśli tabele źródłowe mają szczegółowe zabezpieczenia, takie jak zabezpieczenia na poziomie wiersza, zabezpieczenia na poziomie kolumny lub skonfigurowane maskowanie danych, tabele będą dublowane bez szczegółowych zabezpieczeń. Szczegółowe zabezpieczenia należy ponownie skonfigurować w dublowanej bazie danych w usłudze Microsoft Fabric. Więcej informacji można znaleźć w artykule Rozpocznij z bezpieczeństwem OneLake (podgląd) oraz uprawnieniami SQL granularnymi w Fabric Data Warehouse.

Funkcje ochrony danych

Można zabezpieczyć filtry kolumn oraz filtry wierszy oparte na predykatach w tabelach dla ról i użytkowników w usłudze Microsoft Fabric:

Możesz również maskować poufne dane od osób niebędących administratorami przy użyciu dynamicznego maskowania danych: