Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve o processo de registro e verificação da instância da API do Azure Cosmos DB for SQL no Microsoft Purview, incluindo instruções para autenticar e interagir com a origem do banco de dados do Azure Cosmos DB
Recursos compatíveis
Recursos de digitalização
| Extração de metadados | Verificação Completa | Varredura incremental | Varredura com escopo |
|---|---|---|---|
| Sim | Sim | Não | Sim |
Outros recursos
Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Uma conta ativa do Microsoft Purview.
Você precisará ser um Administrador de Fonte de Dados e um Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança do Microsoft Purview. Consulte nossa página de permissões do Microsoft Purview para obter detalhes.
Registrar
Esta seção permitirá registrar a instância da API do Azure Cosmos DB for SQL e configurar um mecanismo de autenticação apropriado para garantir a verificação bem-sucedida da fonte de dados.
Passos para se registrar
É importante registrar a fonte de dados no Microsoft Purview antes de configurar uma verificação para a fonte de dados.
Abra o portal de governança do Microsoft Purview:
- Navegar diretamente e https://web.purview.azure.com selecionar sua conta do Microsoft Purview.
- Abra o portal do Azure, pesquise e selecione a conta do Microsoft Purview. Selecione o botão do portal de governança do Microsoft Purview .
Navegue até o Mapa de Dados --> Coleções
Crie a hierarquia da coleção usando o menu Coleções e atribua permissões a subcoleções individuais, conforme necessário
Navegue até a coleção apropriada no menu Fontes e selecione o ícone Registrar para registrar um novo banco de dados do Azure Cosmos DB
Selecione a fonte de dados da API do Azure Cosmos DB for SQL e selecione Continuar
Forneça um Nome adequado para a fonte de dados, selecione a assinatura do Azure relevante, o nome da conta do Cosmos DB e a coleção e selecione Aplicar
A conta de armazenamento do banco de dados do Azure Cosmos DB será exibida na Coleção selecionada
Examinar
Autenticação para uma verificação
Para ter acesso para verificar a fonte de dados, é necessário configurar um método de autenticação na conta de armazenamento do banco de dados do Azure Cosmos DB.
Só há uma maneira de configurar a autenticação do banco de dados do Azure Cosmos DB:
Chave da Conta – os segredos podem ser criados dentro de um Azure Key Vault para armazenar credenciais, a fim de permitir o acesso do Microsoft Purview para verificar fontes de dados com segurança usando os segredos. Um segredo pode ser uma chave de conta de armazenamento, uma senha de logon do SQL ou uma senha.
Observação
Você precisa implantar um recurso de cofre de chaves Azure em sua assinatura e atribuir o MSI da conta do Microsoft Purview com a permissão de acesso necessária aos segredos dentro Azure cofre de chaves.
Usando a chave da conta para verificação
Você precisa obter sua chave de acesso e armazenar no cofre de chaves:
Navegue até sua conta de armazenamento do banco de dados do Azure Cosmos DB
Selecione as chaves de configurações >
Copie sua chave e salve-a separadamente para as próximas etapas
Navegue até seu cofre de chaves
Selecione Configurações > Segredos e selecione + Gerar/Importar
Insira o Nome e o Valor como a chave de sua conta de armazenamento e selecione Criar para concluir
Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
Por fim, crie uma nova credencial usando a chave para configurar sua verificação.
Criar a verificação
Abra sua conta do Microsoft Purview e selecione o botão Abrir o portal de governança do Microsoft Purview
Navegue até o Mapa de dados -->Sources para exibir a hierarquia de coleções
Selecione o ícone Nova Verificação no banco de dados do Azure Cosmos registrado anteriormente
Forneça um Nome para a verificação.
Escolha o runtime de integração do Azure se sua origem for acessível publicamente, um runtime de integração de rede virtual gerenciada se estiver usando uma rede virtual gerenciada ou um runtime de integração auto-hospedada se sua origem estiver em uma rede virtual privada. Para obter mais informações sobre qual runtime de integração usar, consulte o artigo Escolha a configuração de runtime de integração correta.
Escolha a coleção apropriada para a verificação e selecione + Novo em Credencial
Selecione a conexão apropriada do cofre de chaves e o nome do segredo que foi usado durante a criação da chave de conta. Escolher o método de autenticação como chave da conta
Selecione Testar conexão. Em uma conexão bem-sucedida, selecione Continuar
Escopo e execução da verificação
Você pode definir o escopo de sua digitalização para pastas e subpastas específicas escolhendo os itens apropriados na lista.
Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.
Você pode selecionar as regras de classificação a serem incluídas na regra de verificação
Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.
Analise a verificação e selecione Salvar e executar.
Visualizando a Varredura
Navegue até a fonte de dados na Coleção e selecione Exibir Detalhes para marcar o status da verificação
Os detalhes da verificação indicam o progresso da verificação no último status de execução e o número de ativos verificados e classificados
O status da última execução será atualizado para Em andamento e, em seguida, Concluído depois que a verificação inteira for executada com êxito
Gerenciando a verificação
As verificações podem ser gerenciadas ou executadas novamente após a conclusão.
Selecione o nome da verificação para gerenciar a verificação
Você pode executar a verificação novamente, editá-la, excluir a verificação
Você pode executar uma verificação completa novamente
Próximas etapas
Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.