Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como solucionar problemas de erros de conexão ao configurar verificações em fontes de dados no Microsoft Purview ou erros que podem ocorrer com suas verificações.
Permissifique a credencial na fonte de dados
Se você estiver usando uma identidade gerenciada ou entidade de serviço como método de autenticação para verificações, precisará permitir que essas identidades tenham acesso à sua fonte de dados.
Há instruções específicas para cada tipo de origem.
Importante
Verifique se você seguiu todas as etapas de pré-requisito e autenticação da fonte com a qual está se conectando. Você pode encontrar todas as fontes disponíveis listadas no artigo de fontes com suporte do Microsoft Purview.
Verificando o Controle de Acesso baseado em Função do Azure para enumerar recursos do Azure no portal de governança do Microsoft Purview
Registrar uma única fonte de dados do Azure
Para registrar uma única fonte de dados no Microsoft Purview, como um Armazenamento de Blobs do Azure ou um Banco de Dados SQL do Azure, você deve receber pelo menos a função de Leitor no recurso ou herdado de um escopo mais alto, como grupo de recursos ou assinatura. Algumas funções do RBAC do Azure, como o Administrador de Administração de Segurança, não têm acesso de leitura para exibir recursos do Azure no painel de controle.
Verifique isso seguindo as etapas abaixo:
- No portal do Azure, navegue até o recurso que você está tentando registrar no Microsoft Purview. Se você puder exibir o recurso, é provável que já tenha pelo menos a função de leitor no recurso.
- Selecione Controle de acesso (IAM)>Atribuições de Função.
- Pesquise por nome ou endereço de email do usuário que está tentando registrar fontes de dados no Microsoft Purview.
- Verifique se existem atribuições de função, como Leitor, na lista ou adicione uma nova atribuição de função, se necessário.
Verificando várias fontes de dados do Azure
- No portal do Azure, navegue até a assinatura ou o grupo de recursos.
- Selecione Controle de Acesso (IAM) no menu à esquerda.
- Selecione +Adicionar.
- Na caixa de entrada Selecionar , selecione a função Leitor e insira o nome da conta do Microsoft Purview (que representa o nome MSI).
- Selecione Salvar para concluir a atribuição da função.
- Repita as etapas acima para adicionar a identidade do usuário que está tentando criar uma nova verificação para várias fontes de dados no Microsoft Purview.
Verificando fontes de dados usando o Link Privado
Se o ponto de extremidade público for restrito em suas fontes de dados, para verificar as fontes de dados do Azure usando o Link Privado, você precisará configurar um runtime de integração auto-hospedada e criar uma credencial.
Importante
A verificação de várias fontes de dados que contêm bancos de dados como o banco de dados SQL do Azure com Negar acesso à rede pública falharia. Para verificar essas fontes de dados usando o ponto de extremidade privado, use a opção registrar única fonte de dados.
Para obter mais informações sobre como configurar um runtime de integração auto-hospedada, consulte o artigo sobre pontos de extremidade privados de ingestão e fontes de verificação.
Para obter mais informações sobre como criar uma nova credencial no Microsoft Purview, consulte o artigo sobre credenciais para autenticação de origem no Microsoft Purview.
Armazenar sua credencial no cofre de chaves e usar o nome e a versão do segredo corretos
Você também deve armazenar sua credencial em sua instância Azure Key Vault e usar o nome e a versão do segredo corretos.
Verifique isso seguindo as etapas abaixo:
- Navegue até o seu Key Vault.
- Selecione Configurações>Segredos.
- Selecione o segredo que você está usando para autenticar em sua fonte de dados para verificações.
- Selecione a versão que você pretende usar e verifique se a senha ou chave de conta está correta selecionando Mostrar Valor Secreto.
Verifique as permissões da identidade gerenciada do Microsoft Purview em seu Azure Key Vault
Verifique se as permissões corretas foram configuradas para que a identidade gerenciada do Microsoft Purview acesse seus Azure Key Vault.
Para verificar isso, execute as seguintes etapas:
Navegue até o cofre de chaves e a seção Políticas de acesso
Verifique se sua identidade gerenciada do Microsoft Purview aparece na seção Políticas de acesso atuais com pelo menos as permissões Obter e Listar em Segredos
Se você não vir sua identidade gerenciada do Microsoft Purview listada, siga as etapas em Criar e gerenciar credenciais para verificações para adicioná-la.
As verificações não são mais executadas
Se a verificação do Microsoft Purview costumava ser executada com êxito, mas agora está falhando, marque estas coisas:
- As credenciais do seu recurso foram alteradas ou foram giradas? Nesse caso, você precisará atualizar sua verificação para ter as credenciais corretas.
- Um Azure Policy está impedindo atualizações para contas de armazenamento? Nesse caso, siga o guia de marca de exceção do Microsoft Purview para criar uma exceção para contas do Microsoft Purview.
- Você está usando um runtime de integração auto-hospedada? Verifique se ele está atualizado com o software mais recente e se está conectado à sua rede.
Testar a conexão passa, mas a verificação falha com erro de conexão
Você está usando pontos de extremidade privados ou redes virtuais? Confirme as configurações de rede, prestando atenção às regras do NSG (Grupo de Segurança de Rede).
Receber erro JDK ao usar um runtime de integração auto-hospedada
Muitas fontes que exigem um runtime de integração auto-hospedada também exigem que uma determinada versão do Java seja instalada na máquina em que o runtime de integração auto-hospedada está hospedado. Se você receber um erro do JDK, marque os pré-requisitos na página da sua fonte de dados específica e instale a versão recomendada do JDK.