Conectar-se à API do Azure Cosmos DB for SQL no Microsoft Purview

Este artigo descreve o processo de registro e verificação da instância da API do Azure Cosmos DB for SQL no Microsoft Purview, incluindo instruções para autenticar e interagir com a origem do banco de dados do Azure Cosmos DB

Recursos compatíveis

Recursos de digitalização

Extração de metadados Verificação Completa Varredura incremental Varredura com escopo
Sim Sim Não Sim

Outros recursos

Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.

Pré-requisitos

Registrar

Esta seção permitirá registrar a instância da API do Azure Cosmos DB for SQL e configurar um mecanismo de autenticação apropriado para garantir a verificação bem-sucedida da fonte de dados.

Passos para se registrar

É importante registrar a fonte de dados no Microsoft Purview antes de configurar uma verificação para a fonte de dados.

  1. Abra o portal de governança do Microsoft Purview:

  2. Navegue até o Mapa de Dados --> Coleções

    Captura de tela que navega até o link Fontes no Mapa de Dados

  3. Crie a hierarquia da coleção usando o menu Coleções e atribua permissões a subcoleções individuais, conforme necessário

    Captura de tela que mostra o menu da coleção para criar hierarquia de coleção

  4. Navegue até a coleção apropriada no menu Fontes e selecione o ícone Registrar para registrar um novo banco de dados do Azure Cosmos DB

    Captura de tela que mostra a coleção usada para registrar a fonte de dados

  5. Selecione a fonte de dados da API do Azure Cosmos DB for SQL e selecione Continuar

    Captura de tela que permite a seleção da fonte de dados

  6. Forneça um Nome adequado para a fonte de dados, selecione a assinatura do Azure relevante, o nome da conta do Cosmos DB e a coleção e selecione Aplicar

    Captura de tela que mostra os detalhes a serem inseridos para registrar a fonte de dados

  7. A conta de armazenamento do banco de dados do Azure Cosmos DB será exibida na Coleção selecionada

    Captura de tela que mostra a fonte de dados mapeada para a coleção para iniciar a verificação

Examinar

Autenticação para uma verificação

Para ter acesso para verificar a fonte de dados, é necessário configurar um método de autenticação na conta de armazenamento do banco de dados do Azure Cosmos DB.

Só há uma maneira de configurar a autenticação do banco de dados do Azure Cosmos DB:

Chave da Conta – os segredos podem ser criados dentro de um Azure Key Vault para armazenar credenciais, a fim de permitir o acesso do Microsoft Purview para verificar fontes de dados com segurança usando os segredos. Um segredo pode ser uma chave de conta de armazenamento, uma senha de logon do SQL ou uma senha.

Observação

Você precisa implantar um recurso de cofre de chaves Azure em sua assinatura e atribuir o MSI da conta do Microsoft Purview com a permissão de acesso necessária aos segredos dentro Azure cofre de chaves.

Usando a chave da conta para verificação

Você precisa obter sua chave de acesso e armazenar no cofre de chaves:

  1. Navegue até sua conta de armazenamento do banco de dados do Azure Cosmos DB

  2. Selecione as chaves de configurações >

    Captura de tela que mostra as chaves de acesso na conta de armazenamento

  3. Copie sua chave e salve-a separadamente para as próximas etapas

    Captura de tela que mostra as teclas de acesso a serem copiadas

  4. Navegue até seu cofre de chaves

    Captura de tela que mostra o cofre de chaves

  5. Selecione Configurações > Segredos e selecione + Gerar/Importar

    Captura de tela que mostra a opção do cofre de chaves para gerar um segredo

  6. Insira o Nome e o Valor como a chave de sua conta de armazenamento e selecione Criar para concluir

    Captura de tela que mostra a opção do cofre de chaves para inserir os valores secretos

  7. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves

  8. Por fim, crie uma nova credencial usando a chave para configurar sua verificação.

Criar a verificação

  1. Abra sua conta do Microsoft Purview e selecione o botão Abrir o portal de governança do Microsoft Purview

  2. Navegue até o Mapa de dados -->Sources para exibir a hierarquia de coleções

  3. Selecione o ícone Nova Verificação no banco de dados do Azure Cosmos registrado anteriormente

    Captura de tela que mostra a tela para criar uma nova verificação

  4. Forneça um Nome para a verificação.

  5. Escolha o runtime de integração do Azure se sua origem for acessível publicamente, um runtime de integração de rede virtual gerenciada se estiver usando uma rede virtual gerenciada ou um runtime de integração auto-hospedada se sua origem estiver em uma rede virtual privada. Para obter mais informações sobre qual runtime de integração usar, consulte o artigo Escolha a configuração de runtime de integração correta.

  6. Escolha a coleção apropriada para a verificação e selecione + Novo em Credencial

    Captura de tela que mostra a opção Chave da Conta para verificação

  7. Selecione a conexão apropriada do cofre de chaves e o nome do segredo que foi usado durante a criação da chave de conta. Escolher o método de autenticação como chave da conta

    Captura de tela que mostra as opções de chave de conta

  8. Selecione Testar conexão. Em uma conexão bem-sucedida, selecione Continuar

    Captura de tela que mostra o sucesso da Conexão de Teste

Escopo e execução da verificação

  1. Você pode definir o escopo de sua digitalização para pastas e subpastas específicas escolhendo os itens apropriados na lista.

    Definir o escopo da verificação

  2. Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.

    Verificar conjunto de regras

    Nova regra de verificação

  3. Você pode selecionar as regras de classificação a serem incluídas na regra de verificação

    Verificar regras de classificação do conjunto de regras

    Seleção do conjunto de regras de varredura

  4. Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.

    Gatilho de verificação

  5. Analise a verificação e selecione Salvar e executar.

    Examinar Verificação

Visualizando a Varredura

  1. Navegue até a fonte de dados na Coleção e selecione Exibir Detalhes para marcar o status da verificação

    Exibir Verificação

  2. Os detalhes da verificação indicam o progresso da verificação no último status de execução e o número de ativos verificados e classificados

    Exibir detalhes da verificação

  3. O status da última execução será atualizado para Em andamento e, em seguida, Concluído depois que a verificação inteira for executada com êxito

    Exibir verificação em andamento

    Exibir verificação concluída

Gerenciando a verificação

As verificações podem ser gerenciadas ou executadas novamente após a conclusão.

  1. Selecione o nome da verificação para gerenciar a verificação

    Gerenciar Verificação

  2. Você pode executar a verificação novamente, editá-la, excluir a verificação

    Gerenciar opções de verificação

  3. Você pode executar uma verificação completa novamente

    Verificação completa

Próximas etapas

Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.