Conectar-se e gerenciar uma instância do SQL Server local no Microsoft Purview

Este artigo descreve como registrar instâncias do SQL Server local e como autenticar e interagir com uma instância do SQL Server local no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.

Recursos compatíveis

Recursos de digitalização

Extração de metadados Verificação Completa Varredura incremental Varredura com escopo
Sim Sim Sim Sim

As versões do SQL Server com suporte são 2005 e acima. Não há suporte para o SQL Server Express LocalDB.

Quando você examina um SQL Server local, o Microsoft Purview dá suporte a:

  • Extração de metadados técnicos, incluindo:

    • Instância
    • Bancos de dados
    • Esquemas
    • Tabelas incluindo as colunas
    • Modos de exibição incluindo as colunas

Ao configurar a verificação, você pode optar por especificar o nome do banco de dados para verificar um banco de dados e pode definir ainda mais o escopo da verificação selecionando tabelas e exibições conforme necessário. Toda a instância do SQL Server será verificada se o nome do banco de dados não for fornecido.

Outros recursos

Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.

Pré-requisitos

Registrar

Esta seção descreve como registrar uma instância do SQL Server local no Microsoft Purview usando o portal do Microsoft Purview.

  1. O acesso ao Mapa de Dados do Microsoft Purview depende de qual experiência de portal você está usando.

    • Se você estiver usando o portal do Microsoft Purview, navegue diretamente para o portal (https://purview.microsoft.com) e selecione a solução Mapa de Dados .
    • Se você estiver usando o portal de governança do Microsoft Purview clássico, navegue diretamente para o portal (https://web.purview.azure.com), selecione sua conta do Microsoft Purview e selecione Mapa de dados no menu à esquerda.
  2. Em Gerenciamento de origem, selecione Runtimes de integração. Verifique se um runtime de integração auto-hospedada está configurado. Se ele não estiver configurado, siga as etapas mencionadas nos pré-requisitos para criar um runtime de integração auto-hospedada para verificar de uma VM local ou do Azure que tenha acesso à sua rede local.

  3. Selecione Fontes de dados na navegação à esquerda.

  4. Selecione Registrar.

  5. Selecione SQL Server e Continuar9.

    Configure a fonte de dados SQL.

  6. Forneça um nome amigável, que será um nome curto que você pode usar para identificar seu servidor e o ponto de extremidade do servidor.

  7. Selecione Concluir para registrar a fonte de dados.

Examinar

Siga as etapas abaixo para examinar instâncias locais do SQL Server para identificar ativos automaticamente e classificar seus dados. Para obter mais informações sobre a verificação em geral, consulte nossa introdução a verificações e ingestão

Autenticação para verificação

Há dois métodos de autenticação com suporte para o SQL Server local:

  • Autenticação do SQL
  • Autenticação do Windows - Sem suporte por um SHIR do Kubernetes.

Se a autenticação do SQL for aplicada, verifique se a implantação do SQL Server está configurada para permitir a autenticação do SQL Server e do Windows.

Para habilitar isso, no SSMS (SQL Server Management Studio), navegue até Propriedades do Servidor e altere do Modo de Autenticação do Windows para o modo de Autenticação do SQL Server e do Windows.

A janela Propriedades do Servidor é aberta com a página de segurança selecionada. Em Autenticação do servidor, o modo Autenticação do Servidor SQL e do Windows está selecionado.

Se a Autenticação do Windows for aplicada, configure a implantação do SQL Server para usar o modo de Autenticação do Windows.

Uma alteração na Autenticação do Servidor exigirá uma reinicialização da Instância do SQL Server e do SQL Server Agent. Isso pode ser disparado no SSMS navegando até a instância do SQL Server e selecionando "Reiniciar" no painel de opções do botão direito do mouse.

Criando um novo login e usuário

Se você deseja criar um novo logon e usuário para poder verificar seu servidor SQL, siga as etapas abaixo:

A conta deve ter acesso ao banco de dados master. Isso ocorre porque o sys.databases está no banco de dados master. O verificador do Microsoft Purview precisa enumerar sys.databases para localizar todos os bancos de dados SQL no servidor.

Observação

Todas as etapas abaixo podem ser executadas usando o código fornecido aqui

  1. Navegue até o SQL Server Management Studio (SSMS), conecte-se ao servidor, navegue até segurança, selecione e segure (ou clique com o botão direito do mouse) no logon e crie Novo logon. Se a Autenticação do Windows for aplicada, selecione a autenticação do Windows. Se a Autenticação SQL for aplicada, certifique-se de selecionar a autenticação SQL.

    Criar novo login e usuário.

  2. Selecione Funções do servidor na navegação à esquerda e certifique-se de que a função pública seja atribuída.

  3. Selecione Mapeamento de usuário na navegação à esquerda, selecione todos os bancos de dados no mapa e selecione a função Banco de dados: db_datareader.

    mapeamento de usuário.

  4. Selecione OK para salvar.

  5. Se a Autenticação SQL for aplicada, navegue novamente até o usuário que você criou, selecionando e segurando (ou clicando com o botão direito do mouse) e selecionando Propriedades. Insira uma nova senha e confirme-a. Selecione 'Especificar senha antiga' e digite a senha antiga. É necessário alterar sua senha assim que você criar um novo login.

    Alterar senha.

Armazenar sua senha de logon do SQL em um cofre de chaves e criar uma credencial no Microsoft Purview
  1. Navegue até o cofre de chaves no portal do Azure. Selecione os segredos das configurações >
  2. Selecione + Gerar/Importar e insira o Nome e o Valor como a senha do logon do SQL Server
  3. Selecione Criar para concluir
  4. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
  5. Por fim, crie uma nova credencial usando o nome de usuário e a senha para configurar sua verificação. Verifique se o método de autenticação correto está selecionado ao criar uma nova credencial. Se a Autenticação SQL for aplicada, selecione "Autenticação SQL" como o método de autenticação. Se a Autenticação do Windows for aplicada, selecione a autenticação do Windows.

Configurar um runtime de integração auto-hospedada

Caso ainda não tenha feito isso, você precisará baixar e instalar o tempo de execução de integração auto-hospedada mais recente. Para obter mais informações, consulte o guia criar e configurar um runtime de integração auto-hospedada.

Criar e executar verificação

Agora que você configurou a autenticação e uma integração auto-hospedada

  1. Abra o portal do Microsoft Purview e selecione o Mapa de Dados.

  2. Selecione Fontes de dados.

  3. Selecione a origem do SQL Server que você registrou.

  4. Selecionar Nova verificação

  5. Selecione a credencial para se conectar à sua fonte de dados. As credenciais são agrupadas e listadas em diferentes métodos de autenticação.

    Configurar a verificação

  6. Você pode definir o escopo de sua verificação para tabelas específicas escolhendo os itens apropriados na lista após inserir o nome do banco de dados.

    Definir o escopo da verificação

  7. Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.

    Verificar conjunto de regras

  8. Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.

    gatilho

  9. Analise a verificação e selecione Salvar e executar.

Exibir suas verificações e execuções de verificação

Para exibir as verificações existentes:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
  3. Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
  4. Selecione a ID de execução para marcar os detalhes da execução de verificação.

Gerenciar suas varreduras

Para editar, cancelar ou excluir uma verificação:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.

  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .

  3. Selecione a verificação que você quer gerenciar. Você poderá:

    • Edite a verificação selecionando Editar verificação.
    • Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
    • Exclua a verificação selecionando Excluir verificação.

Observação

  • A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.

Próximas etapas

Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.