Proteger dados em bancos de dados espelhados do Snowflake no Microsoft Fabric

Este guia ajuda você a estabelecer a segurança dos dados no seu banco de dados Snowflake espelhado no Microsoft Fabric.

Considerações de segurança

Para habilitar o espelhamento do Fabric, você precisa de permissões de usuário para seu banco de dados Snowflake que incluam o seguinte:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Para obter mais informações, consulte a documentação do Snowflake sobre privilégios de controle de acesso para tabelas de streaming e permissões necessárias para fluxos.

Importante

Qualquer segurança granular estabelecida no banco de dados Snowflake de origem deve ser configurada novamente no banco de dados espelhado no Microsoft Fabric. Para obter mais informações, confira Permissões granulares do SQL no Microsoft Fabric.

Métodos de autenticação suportados

A tabela a seguir lista quais métodos de autenticação têm suporte para espelhamento para Snowflake:

Método de autenticação Suportado Notes
Nome de usuário e senha Yes Autenticação nativa do Snowflake
Microsoft Entra ID (SSO) Yes Logon único via Entra ID
Autenticação de par de chaves Yes Par de chaves RSA para cenários de conta de serviço
Identidade do ambiente de trabalho Não Não há suporte atualmente para Snowflake

Recursos de proteção de dados

Você pode proteger filtros de coluna e filtros de linha baseados em predicados em tabelas e atribuí-los a funções e usuários no Microsoft Fabric:

Você também pode mascarar dados confidenciais de não administradores usando mascaramento dinâmico de dados: