Segurança

Aplica-se a:✅banco de dados SQL no Microsoft Fabric

O banco de dados SQL no Microsoft Fabric inclui um conjunto de controles de segurança que estão ativados por padrão ou são fáceis de ativar, para que você possa proteger seus dados facilmente.

Este artigo fornece uma visão geral dos recursos de segurança no banco de dados SQL.

Autenticação

Como outros tipos de item do Microsoft Fabric, os bancos de dados SQL dependem da autenticação do Microsoft Entra. Depois de compartilhar seu banco de dados com os usuários, eles podem se conectar a ele usando a autenticação Microsoft Entra.

Para obter mais informações sobre autenticação, consulte Autenticação no banco de dados SQL no Microsoft Fabric.

Controle de acesso

Você pode configurar o acesso para seu banco de dados SQL por meio de dois conjuntos de controles:

  • Controles de acesso do Fabric - funções no workspace e permissões de itens. Eles oferecem a maneira mais fácil de gerenciar o acesso para os usuários do seu banco de dados.
  • Controles nativos de acesso SQL, como permissões SQL ou funções em nível de banco de dados. Eles permitem o controle de acesso granular. Você pode configurar funções em nível de banco de dados usando a Manage SQL security UI no portal Microsoft Fabric. Você pode configurar controles nativos do SQL usando o Transact-SQL.

Para mais informações sobre controle de acesso, veja Autorização no banco de dados SQL no Microsoft Fabric.

Governança

A Microsoft Purview oferece capacidades de segurança, riscos e conformidade que ajudam a proteger os dados do Fabric. O Microsoft Purview permite que você rotule os itens do seu banco de dados SQL com rótulos de sensibilidade e defina políticas de proteção que controlam o acesso com base nos rótulos de sensibilidade.

Para mais informações sobre as capacidades de proteção do Microsoft Purview para Microsoft Fabric, incluindo banco de dados SQL, veja:

Segurança de rede

Você pode usar links privados para fornecer acesso seguro para o tráfego de dados no Microsoft Fabric, incluindo o banco de dados SQL. Os pontos de extremidade privados do Link Privado do Azure e da rede do Azure são usados para enviar tráfego de dados de forma privada, usando a infraestrutura de backbone da Microsoft, em vez de atravessar a Internet.

Você pode configurar links privados no workspace (recurso de prévia) e no nível do locatário.

Para mais informações sobre links privados, veja Configurar e usar links privados.

Criptografia

Cada interação com o Fabric é criptografada por padrão e autenticada usando a ID do Microsoft Entra. Para obter mais informações, consulte Segurança no Microsoft Fabric.

protocolo TLS

Todas as conexões de banco de dados SQL usam o TLS (Transport Layer Security) 1.2 para proteger seus dados em trânsito.

Criptografia em repouso

O Microsoft Fabric criptografa todos os dados em repouso usando chaves gerenciadas pela Microsoft. O serviço armazena todos os dados do banco de dados em contas remotas do Armazenamento do Azure. Para cumprir os requisitos de criptografia em repouso ao usar chaves gerenciadas pela Microsoft, o serviço permite a criptografia do lado do serviço para cada conta do Armazenamento do Azure que o banco de dados SQL utiliza.

Ao usar chaves gerenciadas pelo cliente para os espaços de trabalho Fabric, você pode usar suas chaves do Azure Key Vault para adicionar outra camada de proteção aos dados dos seus workspaces Microsoft Fabric – incluindo todos os dados no banco de dados SQL no Microsoft Fabric. Uma chave gerenciada pelo cliente oferece maior flexibilidade, permitindo que você gerencie sua rotação, controle o acesso e a auditoria de uso. Ele também ajuda as organizações a atender às necessidades de governança de dados e a cumprir os padrões de proteção de dados e criptografia.

Para obter mais informações sobre chaves gerenciadas pelo cliente para um banco de dados SQL no Microsoft Fabric, consulte chaves gerenciadas pelo cliente no banco de dados SQL no Microsoft Fabric.

Auditing

A auditoria de SQL para bancos de dados SQL pode acompanhar eventos de banco de dados e gravá-los em um log de auditoria no OneLake. Para obter mais informações, consulte Auditoria.