Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O IR (runtime de integração) é a infraestrutura de computação que o Microsoft Purview usa para alimentar a verificação de dados em diferentes ambientes de rede. Este artigo apresenta os diferentes tipos de runtime de integração disponíveis no Microsoft Purview e fornece orientação sobre como escolher a configuração de runtime de integração correta para seu cenário.
Tipos de runtimes de integração
O Purview fornece os seguintes tipos de runtimes de integração:
Runtime de integração do Azure: o runtime de integração do Azure é uma computação totalmente gerenciada e elástica que você pode usar para verificar fontes de dados do Azure ou não do Azure. O IR do Azure dá suporte a conexões com armazenamentos de dados e serviços de computação com pontos de extremidade acessíveis publicamente. É o runtime de integração padrão que você não precisa criar nada para começar.
Runtime de integração de Rede Virtual Gerenciada: você pode criar um runtime de integração de Rede Virtual Gerenciada, que reside em uma Rede Virtual Gerenciada do Purview. Ele pode usar pontos de extremidade privados para se conectar com segurança e examinar as fontes de dados com suporte. Saiba mais em Rede Virtual Gerenciada e pontos de extremidade privados gerenciados.
Runtime de integração auto-hospedada: o runtime de integração auto-hospedada pode ser usado para verificar fontes de dados em uma rede local ou em uma rede virtual. Você pode instalá-lo em uma máquina local ou em uma máquina virtual dentro de sua rede privada. Saiba mais em Criar e gerenciar runtimes de integração auto-hospedada.
Runtime de integração auto-hospedada com suporte do Kubernetes: esse runtime de integração está hospedado em um cluster Kubernetes e pode ser usado para verificar fontes de dados em uma rede local ou em uma rede virtual. O suporte ao Kubernetes melhora o desempenho geral e permite que o runtime de integração seja dimensionado com o trabalho. Saiba mais em Criar e gerenciar runtimes de integração auto-hospedada com suporte do Kubernetes.
Runtime de integração da AWS: o runtime de integração da AWS é um dispositivo computado de forma elástica e totalmente gerenciado hospedado pelo Microsoft Purview na AWS. É aplicável ao verificar fontes de dados da Amazon, como S3, RDS.
Escolha o runtime de integração correto
Escolha o runtime de integração certo para suas necessidades. Considere sua arquitetura existente e os requisitos de integração de dados. Pense também em como atender às crescentes necessidades de negócios e qualquer aumento futuro na carga de trabalho.
As considerações a seguir podem ajudá-lo a tomar sua decisão:
Quais tipos de fonte de dados você deseja verificar?
Verifique a seção de fontes de dados com suporte para saber mais sobre os tipos de IR com suporte para as fontes de dados que você deseja examinar.
Qual é o controle de acesso à rede em sua fonte de dados?
Diferentes fontes de dados têm diferentes configurações de firewall de rede para protegê-las contra acesso aleatório pela Internet. Essas configurações se aplicam a armazenamentos de dados SaaS, locais e na nuvem. A tabela a seguir lista algumas opções comuns de firewall. Escolha o tipo de IR compatível de acordo com seu cenário.
Firewall da fonte de dados Azure IR Rede Virtual Gerenciada IR SHIR SHIR com suporte para Kubernetes Permitir acesso público ✓ ✓ ✓ ✓ Permitir serviço do Azure ou serviço confiável ✓ ✓ ✓ ✓ Permitir o acesso de uma rede virtual específica do Azure ✓ (com suporte de ponto de extremidade privado gerenciado) ✓ ✓ Permitir intervalo de IP / IP específico ✓ ✓ Outros acessos à rede local ou privada ✓ ✓ Qual é a configuração de firewall do Microsoft Purview?
O Purview fornece diferentes opções de firewall de rede. Saiba mais em Configurar o firewall do Microsoft Purview. Escolha o tipo de IR compatível de acordo com seu cenário.
Firewall do Purview Azure IR Rede Virtual Gerenciada IR SHIR SHIR com suporte para Kubernetes Habilitado de todas as redes ✓ ✓ ✓ ✓ Desabilitado de todas as redes ✓ (Ponto de extremidade privado gerenciado necessário) ✓ (é necessário criar um ponto de extremidade privado a partir da sua rede) ✓ (é necessário criar um ponto de extremidade privado a partir da sua rede) Que nível de segurança você precisa durante a transmissão de dados?
O local do runtime de integração define o local de sua computação de back-end e onde as operações de verificação são executadas. Para consideração de residência de dados:
Quando você usa o Azure IR, o Purview detecta automaticamente o local da fonte de dados e usa o IR nessa região. Se o Purview não puder detectar a região, ele usará a região da conta do Purview.
Quando você usa a Rede Virtual Gerenciada IR, ela é executada na região configurada para a rede virtual gerenciada.
Ao usar o SHIR, você pode decidir totalmente o local em suas máquinas virtuais locais ou do Azure.
Para proteger contra, por exemplo, ataques man-in-the-middle durante a transmissão de dados, use um ponto de extremidade privado e um link privado para garantir a segurança dos dados.
Você pode criar pontos de extremidade privados gerenciados para seus armazenamentos de dados ao usar a IR de Rede Virtual Gerenciada. O serviço Purview mantém os pontos de extremidade privados dentro da rede virtual gerenciada.
Você também pode criar pontos de extremidade privados em sua rede virtual e o SHIR pode usá-los para acessar armazenamentos de dados.
Que nível de manutenção você pode fornecer?
Manter a infraestrutura, os servidores e os equipamentos é uma das tarefas importantes do departamento de TI de uma empresa. Geralmente leva muito tempo e esforço.
- Ao usar o Azure IR e a Rede Virtual Gerenciada IR, você não precisa se preocupar com manutenção, como atualizações, patches e versões. O serviço Purview cuida de todos os esforços de manutenção.
- Como o SHIR está instalado em suas máquinas e o SHIR suportado pelo Kubernetes está em seus clusters do Kubernetes, você precisa gerenciar a manutenção.
- O SHIR dá suporte ao autoupdate para obter automaticamente a versão mais recente sempre que houver uma atualização. Saiba mais com o runtime de integração auto-hospedada, atualização automática e expiração.
- Atualmente, o runtime de integração auto-hospedada com suporte do Kubernetes só dá suporte a atualizações manuais.
Desempenho e escalabilidade
Use o Azure IR totalmente gerenciado e dimensionado automaticamente, o IR de Rede Virtual Gerenciada ou o runtime de integração auto-hospedada com suporte do Kubernetes sempre que aplicável. Ao usar a elasticidade, eles podem fornecer melhor desempenho e escalabilidade, especialmente ao verificar sistemas de dados em grande escala.
Hibernação do runtime de integração de rede virtual gerenciada
Se o runtime de integração estiver inativo (nenhuma verificação no runtime de integração por mais de 90 dias), o Rede Virtual Integration Runtime Gerenciado entrará automaticamente em hibernação. Seu status é exibido como Hibernado quando você seleciona o runtime de integração.
O que essa alteração significa para você
Quando você executa a conexão de teste em um runtime de integração hibernado, a conexão de teste falha. Você verá uma mensagem para tentar testar a conexão após 15 minutos. Nesse momento, sua Rede Virtual Gerenciada retorna ao estado normal. Depois disso, você pode executar suas conexões de teste e verificações normalmente.
Ao executar uma verificação diretamente usando Executar verificação agora ou Editar opções de verificação sem executar uma conexão de teste primeiro em um Integration Runtime hibernado, ou executar uma verificação por meio da API, você verá uma mensagem informando que essa verificação leva até 15 minutos extras. Esse tempo extra é para o Integration Runtime hibernado acordar e o processo de verificação começar. Você vê seu status de varredura como Queued_Waking Up IR em vez do estado Enfileirado que você vê no caso de varredura normal. Após a primeira verificação, você poderá executar todas as verificações a seguir normalmente.
Fontes de dados com suporte
A tabela a seguir mostra todas as fontes de dados compatíveis com a verificação do Purview e os tipos de runtime de integração com suporte.
| Categoria | Armazenamento de dados com suporte | Azure IR/AWS IR | Rede Virtual Gerenciada IR | SHIR | Kubernetes SHIR |
|---|---|---|---|---|---|
| Azure | Várias fontes | ✓ | |||
| Azure Storage Blob | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Azure Cosmos DB (API para NoSQL) | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Azure Data Explorer | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| Azure Data Lake Storage Gen1 | ✓ | ✓ (somente v2) | ✓ | ||
| Azure Data Lake Storage Gen2 | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Banco de Dados do Azure para MySQL | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Banco de dados do Azure para PostgreSQL | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Metastore do Hive do Azure Databricks | ✓ | ✓ | |||
| Catálogo do Unity no Azure Databricks | ✓ | ✓ (somente V2, incluindo Ponto de Extremidade Privado Gerenciado) | ✓ | ||
| Pool de SQL Dedicado do Azure (antigo SQL DW) | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Arquivos do Azure | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Banco de Dados SQL Azure | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Instância Gerenciada de SQL do Azure | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Azure Synapse Analytics (Workspace) | ✓ | ✓ (incluindo ponto de extremidade privado gerenciado) | ✓ | ✓ | |
| Banco de dados | Amazon RDS | ✓ | ✓ | ||
| Amazon Redshift | ✓ | ✓ | |||
| Cassandra | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| DB2 | ✓ | ✓ | |||
| BigQuery do Google | ✓ | ✓ | |||
| Banco de Dados do Metastore do Hive | ✓ | ✓ | |||
| Mongodb | ✓ | ✓ | |||
| MySQL | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| Oracle | ✓ | ||||
| PostgreSQL | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| Warehouse de Negócios do SAP | ✓ | ✓ | |||
| SAP HANA | ✓ | ✓ | |||
| Snowflake | ✓ | ✓ (somente V2, incluindo Ponto de Extremidade Privado Gerenciado) | ✓ | ||
| SQL Server | ✓ | ✓ | |||
| SQL Server no Azure-Arc | ✓ | ✓ | |||
| Teradata | ✓ | ||||
| Arquivo | Amazon S3 | ✓ | |||
| HDFS | ✓ | ✓ | |||
| Serviços e aplicativos | Dataverse | ✓ | ✓ (somente v2) | ✓ | |
| Erwin | ✓ | ||||
| Looker | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| Tecido | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| Power BI | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| Qlik Sense | ✓ | ✓ (somente v2) | ✓ | ||
| Salesforce | ✓ | ✓ (somente v2) | ✓ | ✓ | |
| SAP ECC | ✓ | ✓ | |||
| SAP S/4HANA | ✓ | ✓ | |||
| Tableau | ✓ | ✓ (somente v2) | ✓ |