Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
O Catálogo de Dados do Microsoft Purview (clássico), o Insights de Integridade de Dados (clássico) e o Fluxo de Trabalho do Purview (clássico) não estão mais aceitando novos clientes e esses serviços, anteriormente Purview do Azure, agora estão no modo de suporte ao cliente.
Observação
Essas práticas recomendadas abrangem a implantação de soluções clássicas de governança do Microsoft Purview.
Para obter informações sobre como implantar os novos recursos de governança de dados do Microsoft Purview, confira nosso artigo de início rápido.
Para obter mais informações sobre soluções de risco e conformidade do Microsoft Purview, clique aqui. Para obter mais informações sobre o Microsoft Purview em geral, acesse aqui.
Este artigo é um guia para implantar com êxito o Microsoft Purview (antigo Azure Purview) em produção em seu patrimônio de dados. Ela se destina a ajudá-lo a criar estratégias e fasear sua implantação, desde a pesquisa até a proteção do ambiente de produção, e é melhor usada em conjunto com nossa lista de verificação de implantação.
Se você estiver procurando um guia de implantação estritamente técnico, use a lista de verificação de implantação.
Se você estiver criando um plano para implantar o Microsoft Purview e quiser considerar as práticas recomendadas ao desenvolver sua estratégia de implantação, siga o artigo abaixo. Este guia descreve que as tarefas podem ser concluídas em fases ao longo de um mês ou mais para desenvolver seu processo de implantação para o Microsoft Purview. Até mesmo organizações que já implantaram o Microsoft Purview podem usar este guia para garantir que estejam aproveitando ao máximo seu investimento.
Uma implantação bem planejada de sua plataforma de governança pode trazer os seguintes benefícios:
- Melhor descoberta de dados
- Colaboração analítica aprimorada
- Retorno sobre o investimento maximizado
Este guia fornece informações sobre um ciclo de vida de implantação completo, desde o planejamento inicial até um ambiente adulto, seguindo estas etapas:
| Etapa | Descrição |
|---|---|
| Identificar objetivos e metas | Considere o que toda a sua organização deseja e precisa da governança de dados. |
| Reunir perguntas | Que perguntas você e sua equipe podem ter ao começar e por onde começar a respondê-las? |
| Criar um processo para mover para a produção | Crie uma estratégia de implantação em fases adaptada à sua organização. |
| Proteção de plataforma | Continue a expandir sua implantação até a maturidade. |
Muitos dos aplicativos e recursos do Microsoft Purview também têm suas próprias páginas individuais de práticas recomendadas. Eles são mencionados com frequência ao longo deste guia de implantação, mas você pode encontrar todos eles no sumário em Conceitos e, em seguida, Práticas recomendadas e diretrizes.
Identificar objetivos e metas
Muitas organizações iniciaram sua jornada de governança de dados desenvolvendo soluções individuais que atendem a requisitos específicos de grupos isolados e domínios de dados em toda a organização. Embora as experiências possam variar dependendo do setor, do produto e da cultura, a maioria das organizações tem dificuldade em manter controles e políticas consistentes para esses tipos de soluções.
Alguns dos objetivos comuns de governança de dados que você pode querer identificar nas fases iniciais para criar uma experiência abrangente de governança de dados incluem:
- Maximizar o valor comercial dos seus dados
- Possibilitando uma cultura de dados em que os consumidores de dados possam encontrar, interpretar e confiar nos dados com facilidade
- Aumentar a colaboração entre várias unidades de negócios para fornecer uma experiência de dados consistente
- Promover a inovação acelerando a análise de dados para aproveitar os benefícios da nuvem
- Redução do tempo de descoberta de dados por meio de opções de autoatendimento para vários grupos de habilidades
- Reduzindo o tempo de lançamento no mercado para a entrega de soluções de análise que melhoram o serviço aos seus clientes
- Reduzir os riscos operacionais devidos ao uso de ferramentas específicas de domínio e tecnologia sem suporte
A abordagem geral é dividir esses objetivos abrangentes em várias categorias e metas. Alguns exemplos:
| Categoria | Meta |
|---|---|
| Descoberta | Os usuários Administração devem ser capazes de examinar fontes de dados do Azure e não do Azure (incluindo fontes locais) para coletar informações sobre os ativos de dados automaticamente. |
| Classificação | A plataforma deve classificar automaticamente os dados com base em uma amostragem dos dados e permitir a substituição manual usando classificações personalizadas. |
| Consumo | Os usuários corporativos devem ser capazes de encontrar informações sobre cada ativo para metadados comerciais e técnicos. |
| Linhagem | Cada ativo deve mostrar uma exibição gráfica dos conjuntos de dados subjacentes para que os usuários entendam as fontes originais e quais alterações foram feitas. |
| Colaboração | A plataforma deve permitir que os usuários colaborem, fornecendo informações adicionais sobre cada ativo de dados. |
| Reporting | Os usuários devem ser capazes de exibir relatórios sobre o patrimônio de dados, incluindo dados confidenciais e dados que precisam de enriquecimento extra. |
| Governança de dados | A plataforma deve permitir que o administrador defina políticas para controle de acesso e imponha automaticamente o acesso a dados com base em cada usuário. |
| Fluxo de trabalho | A plataforma deve ter a capacidade de criar e modificar o fluxo de trabalho para que seja fácil escalar horizontalmente e automatizar várias tarefas dentro da plataforma. |
| Integração | Outras tecnologias de terceiros, como emissão de tíquetes ou orquestração, devem ser capazes de se integrar à plataforma por meio de scripts ou APIs REST. |
Identificar cenários-chave
Os serviços de governança do Microsoft Purview podem ser usados para gerenciar centralmente a governança de dados no patrimônio de dados de uma organização, abrangendo ambientes locais e na nuvem. Para ter uma implementação bem-sucedida, você deve identificar os principais cenários que são críticos para os negócios. Esses cenários podem cruzar os limites da unidade de negócios ou afetar várias personas de usuário upstream ou downstream.
Esses cenários podem ser escritos de várias maneiras, mas você deve incluir pelo menos estas cinco dimensões:
- Persona – Quem são os usuários?
- Sistema de origem: quais são as fontes de dados, como o Azure Data Lake Storage Gen2 ou o Banco de Dados SQL do Azure?
- Área de Impacto – Qual é a categoria deste cenário?
- Cenários detalhados – Como os usuários usam o Microsoft Purview para resolver problemas?
- Resultado esperado – Quais são os critérios de sucesso?
Os cenários devem ser específicos, acionáveis e executáveis com resultados mensuráveis. Alguns cenários de exemplo que você pode usar:
| Cenário | Detalhe | Persona |
|---|---|---|
| Catalogar ativos essenciais para os negócios | Preciso ter informações sobre cada conjunto de dados para ter uma boa compreensão do que é. Esse cenário inclui dados de metadados técnicos e de negócios sobre o conjunto de dados no catálogo. As fontes de dados incluem o Azure Data Lake Storage Gen2, o Azure Synapse DW e/ou o Power BI. Esse cenário também inclui recursos locais, como o SQL Server. | Analista de Negócios, Cientista de Dados, Engenheiros de Dados |
| Descubra ativos comercialmente críticos | Preciso ter um mecanismo de pesquisa que possa pesquisar todos os metadados no catálogo. Eu deveria ser capaz de pesquisar usando termo técnico, termo comercial com pesquisa simples ou complexa usando curinga. | Analista de Negócios, Cientista de Dados, Engenheiros de Dados, Administração de Dados |
| Rastrear dados para entender sua origem e solucionar problemas de dados | Preciso ter linhagem de dados para rastrear dados em relatórios, previsões ou modelos de volta à fonte original. Também preciso entender as alterações feitas nos dados e onde os dados residiram ao longo do ciclo de vida dos dados. Esse cenário precisa dar suporte a pipelines de dados priorizados Azure Data Factory e Databricks. | Engenheiros de Dados, Cientista de Dados |
| Enriquecer metadados em ativos de dados críticos | Preciso enriquecer o conjunto de dados no catálogo com metadados técnicos gerados automaticamente. Classificação e rotulagem são alguns exemplos. | Engenheiros de Dados, Proprietário do Domínio/Negócios |
| Controle os ativos de dados com uma experiência de usuário amigável | Preciso ter um Glossário de negócios para metadados específicos de negócios. Os usuários corporativos podem usar o Microsoft Purview para cenários de autoatendimento para anotar seus dados e permitir que os dados sejam descobertos facilmente por meio da pesquisa. | Proprietário de Domínios/Negócios, Analista de Negócios, Cientista de Dados, Engenheiros de Dados |
Pontos de integração com o Microsoft Purview
É provável que uma organização madura já tenha um catálogo de dados existente. A questão-chave é se deve continuar a usar a tecnologia existente e sincronizar com o Mapa de Dados do Microsoft Purview e o Catálogo de Dados ou não. Para lidar com a sincronização com produtos existentes em uma organização, o Microsoft Purview fornece APIs REST do Atlas. As APIs do Atlas fornecem um mecanismo poderoso e flexível que lida com cenários de push e pull. As informações podem ser publicadas no Microsoft Purview usando APIs do Atlas para inicialização ou para enviar as atualizações mais recentes de outro sistema para o Microsoft Purview. As informações disponíveis no Microsoft Purview também podem ser lidas usando APIs do Atlas e, em seguida, sincronizadas de volta com os produtos existentes.
Para outros cenários de integração, como emissão de tíquetes, interface de usuário personalizada e orquestração, você pode usar APIs do Atlas e pontos de extremidade do Kafka. Em geral, há quatro pontos de integração com o Microsoft Purview:
-
Ativo de Dados – Isso permite que o Microsoft Purview verifique os ativos de uma loja para enumerar quais são esses ativos e coletar todos os metadados prontamente disponíveis sobre eles. Portanto, para SQL, pode ser uma lista de bancos de dados, tabelas, procedimentos armazenados, exibições e dados de configuração sobre eles mantidos em locais como
sys.tables. Para algo como o ADF (Azure Data Factory), isso poderia enumerar todos os pipelines e obter dados sobre quando eles foram criados, última execução, estado atual. - Linhagem – Isso permite que o Microsoft Purview colete informações de um sistema de análise/mutação de dados sobre como os dados estão se movendo. Para algo como o Spark, isso pode ser coletar informações da execução de um notebook para ver quais dados o notebook ingeriu, como ele os transformou e onde os produziu. Para algo como SQL, ele poderia analisar logs de consulta para fazer engenharia reversa de quais operações de mutação foram executadas e o que elas fizeram. Oferecemos suporte a linhagem baseada em push e pull, dependendo das necessidades.
- Classificação – Isso permite que a Microsoft Purview extraia amostras físicas de fontes de dados e as execute por meio de nosso sistema de classificação. O sistema de classificação descobre a semântica de um dado. Por exemplo, podemos saber que um arquivo é um arquivo Parquet e tem três colunas e a terceira é uma cadeia de caracteres. Mas os classificadores que executamos nos exemplos nos dirão que a cadeia de caracteres é um nome, endereço ou número de telefone. Iluminar esse ponto de integração significa que definimos como o Microsoft Purview pode abrir objetos como notebooks, pipelines, arquivos parquet, tabelas e contêineres.
- Experiência incorporada – Os produtos que têm uma experiência semelhante a um "estúdio" (como ADF, Synapse, SQL Studio, PBI e Dynamics) geralmente desejam permitir que os usuários descubram dados com os quais desejam interagir e também encontrem locais para gerar dados. O catálogo do Microsoft Purview pode ajudar a acelerar essas experiências, fornecendo uma experiência de incorporação. Essa experiência pode ocorrer no nível da API ou da experiência do usuário, a critério do parceiro. Ao incorporar uma chamada ao Microsoft Purview, a organização pode aproveitar o mapa do patrimônio de dados do Microsoft Purview para localizar ativos de dados, ver linhagem, marcar esquemas, examinar classificações, contatos etc.
Reunir perguntas
Depois que sua organização concordar com os objetivos e metas de alto nível, haverá muitas perguntas de vários grupos. É crucial reunir essas perguntas para elaborar um plano para abordar todas as preocupações. Certifique-se de incluir grupos relevantes ao reunir essas perguntas. Você pode usar nossa documentação para começar a respondê-las.
Alguns exemplos de perguntas que você pode encontrar durante a fase inicial:
- Quais são as principais fontes de dados e sistemas de dados em nossa organização?
- Quais fontes de dados têm suporte?
- Para fontes de dados que ainda não têm suporte no Microsoft Purview, quais são minhas opções?
- Como devemos fazer um orçamento para o Microsoft Purview?
- Quem usará o Microsoft Purview e quais funções eles terão?
- Quem pode verificar novas fontes de dados?
- Quem pode modificar o conteúdo dentro do Microsoft Purview?
- Quais processos posso usar para melhorar a qualidade dos dados no Microsoft Purview?
- Como inicializar a plataforma com ativos críticos, termos do glossário e contatos existentes?
- Como podemos proteger o Microsoft Purview?
- Como podemos coletar feedback e construir um processo sustentável?
- O que podemos fazer em uma situação de desastre?
- Já estamos usando Azure Catálogo de Dados, podemos migrar para o Microsoft Purview?
Mesmo que você não tenha a resposta para a maioria dessas perguntas imediatamente, reunir perguntas pode ajudar sua organização a estruturar este projeto e garantir que todos os requisitos "obrigatórios" possam ser atendidos.
Incluir os stakeholders certos
Para garantir o sucesso da implementação do Microsoft Purview para toda a sua organização, é importante envolver os stakeholders certos. Apenas algumas pessoas estão envolvidas na fase inicial. No entanto, à medida que o escopo se expande, você precisará de mais personas para contribuir com o projeto e fornecer comentários.
Alguns dos principais stakeholders que você pode querer incluir:
| Persona | Funções |
|---|---|
| Chief Data Officer | O CDO supervisiona uma série de funções que podem incluir gerenciamento de dados, qualidade de dados, gerenciamento de dados master, ciência de dados, inteligência de negócios e criação de estratégia de dados. Eles podem ser o patrocinador do projeto de implementação do Microsoft Purview. |
| Proprietário do domínio/empresa | Uma pessoa de negócios que influencia o uso de ferramentas e tem controle de orçamento |
| Analista de Dados | Capaz de enquadrar um problema de negócios e analisar dados para ajudar os líderes a tomar decisões de negócios |
| Arquiteto de Dados | Projete bancos de dados para aplicativos de linha de negócios críticos, além de projetar e implementar a segurança de dados |
| Engenheiros de Dados | Operar e manter a pilha de dados, extrair dados de diferentes fontes, integrar e preparar dados, configurar pipelines de dados |
| Cientista de Dados | Criar modelos analíticos e configurar produtos de dados para serem acessados por APIs |
| Administração do Banco de Dados | Possuir, rastrear e resolver incidentes e solicitações relacionados ao banco de dados dentro de SLAs (contratos de nível de serviço); Pode configurar pipelines de dados |
| DevOps | Desenvolvimento e implementação de aplicativos de linha de negócios; Pode incluir a escrita de scripts e recursos de orquestração |
| Especialista em Segurança de Dados | Avalie a segurança geral de rede e dados, que envolve dados que entram e saem do Microsoft Purview |
Criar um processo para mover para a produção
Abaixo, fornecemos um possível plano de implantação de quatro fases que inclui tarefas, links úteis e critérios de aceitação para cada fase:
Fase 1: Piloto
Nessa fase, o Microsoft Purview deve ser criado e configurado para um pequeno conjunto de usuários. Normalmente, é apenas um grupo de 2 a 3 pessoas trabalhando juntas para executar cenários de ponta a ponta. Eles são considerados os defensores do Microsoft Purview em sua organização. O principal objetivo desta fase é garantir que as principais funcionalidades possam ser atendidas e que as partes interessadas certas estejam cientes do projeto.
Tarefas a serem concluídas
| Tarefa | Detalhe | Duração |
|---|---|---|
| Reúna-se & concorde com os requisitos | Discussão com todas as partes interessadas para reunir um conjunto completo de requisitos. Diferentes personas devem participar para chegar a um acordo sobre um subconjunto de requisitos a serem concluídos para cada fase do projeto. | Uma semana |
| Navegando no portal de governança do Microsoft Purview | Entenda como usar o Microsoft Purview na home page. | Um dia |
| Configurar o ADF para linhagem | Identifique os principais pipelines e ativos de dados. Reúna todas as informações necessárias para se conectar a uma conta interna do ADF. | Um dia |
| Examine uma fonte de dados, como o Azure Data Lake Storage Gen2 ou um SQL Server. | Adicione a fonte de dados e configure uma verificação. Certifique-se de que a verificação detecte com êxito todos os ativos. | Dois dias |
| Pesquisar e navegar | Permitir que os usuários finais acessem o Microsoft Purview e executem cenários de pesquisa e navegação de ponta a ponta. | Um dia |
Outros links úteis
- Criar uma conta do Microsoft Purview
- Criar um conjunto
- Conceito: permissões e acesso
- Glossário de produtos do Microsoft Purview
Critérios de aceitação
- A conta do Microsoft Purview foi criada com êxito na assinatura da organização no locatário da organização.
- Um pequeno grupo de usuários com várias funções pode acessar o Microsoft Purview.
- O Microsoft Purview está configurado para verificar pelo menos uma fonte de dados.
- Os usuários devem ser capazes de extrair valores de chave do Microsoft Purview, como:
- Pesquisar e navegar
- Linhagem
- Os usuários devem ser capazes de atribuir a propriedade do ativo na página de ativos.
- Apresentação e demonstração para sensibilizar os principais stakeholders.
- Adesão da gerência para aprovar mais recursos para a fase de MVP.
Fase 2: Produto mínimo viável
Depois de ter os requisitos acordados e as unidades de negócios participantes para integrar o Microsoft Purview, a próxima etapa é trabalhar em uma versão de Produto Mínimo Viável (MVP). Nessa fase, você expandirá o uso do Microsoft Purview para mais usuários que terão mais necessidades horizontal e verticalmente. Haverá cenários-chave que devem ser atendidos horizontalmente para todos os usuários, como termos do glossário, pesquisa e procura. Também haverá requisitos detalhados verticalmente para cada unidade de negócios ou grupo para cobrir cenários específicos de ponta a ponta, como linhagem do Azure Data Lake Storage para o Azure Synapse DW e o Power BI.
Tarefas a serem concluídas
| Tarefa | Detalhe | Duração |
|---|---|---|
| Examinar o Azure Synapse Analytics | Comece a integrar suas fontes de banco de dados e verifique-as para preencher os principais ativos | Dois dias |
| Criar classificações e regras personalizadas | Depois que seus ativos forem verificados, seus usuários poderão perceber que há outros casos de uso para mais classificação além das classificações padrão do Microsoft Purview. | 2-4 semanas |
| Examinar o Power BI | Se sua organização usa o Power BI, você pode examinar o Power BI para coletar todos os ativos de dados que estão sendo usados por cientistas de dados ou analistas de dados que têm requisitos para incluir linhagem da camada de armazenamento. | 1-2 semanas |
| Importar termos do glossário | Na maioria dos casos, sua organização já pode desenvolver uma coleção de termos do glossário e atribuição de termos a ativos. Isso exigirá um processo de importação para o Microsoft Purview por meio de .csv arquivo. | Uma semana |
| Adicionar contatos a ativos | Para os principais ativos, talvez você queira estabelecer um processo para permitir que outras personas atribuam contatos ou importem por meio de APIs REST. | Uma semana |
| Adicionar rótulos confidenciais e digitalizar | Isso pode ser opcional para algumas organizações, dependendo do uso da Rotulagem do Microsoft 365. | 1-2 semanas |
| Obter classificação e insights confidenciais | Para relatórios e insights no Microsoft Purview, você pode acessar essa funcionalidade para obter vários relatórios e fornecer apresentação ao gerenciamento. | Um dia |
| Integrar mais usuários usando usuários gerenciados do Microsoft Purview | Esta etapa exigirá que o Administração do Microsoft Purview trabalhe com o Microsoft Entra Administração para estabelecer novos Grupos de Segurança para conceder acesso ao Microsoft Purview. | Uma semana |
Outros links úteis
- Boas práticas de arquitetura de coleções
- Boas práticas de classificação
- Boas práticas de etiquetagem
Critérios de aceitação
- Integrar com sucesso um grupo maior de usuários ao Microsoft Purview (50+)
- Verificar fontes de dados críticas para os negócios
- Importar e atribuir todos os termos críticos do glossário
- Teste com sucesso a rotulagem importante em ativos principais
- Cenários mínimos atendidos com êxito para usuários de unidades de negócios participantes
Fase 3: Pré-produção
Após a fase de MVP, é hora de planejar o marco de pré-produção. Convém incluir a verificação em fontes de dados locais, como o SQL Server. Se houver alguma lacuna nas fontes de dados sem suporte do Microsoft Purview, é hora de explorar a API Atlas para entender outras opções.
Tarefas a serem concluídas
| Tarefa | Detalhe | Duração |
|---|---|---|
| Refinar sua digitalização usando o conjunto de regras de varredura | Sua organização terá muitas fontes de dados para pré-produção. É importante pré-definir os principais critérios de verificação para que as classificações e a extensão do arquivo possam ser aplicadas de forma consistente em todos os aspectos. | 1-2 dias |
| Avalie a disponibilidade da região para verificação de cada uma de suas fontes verificando as páginas de origem | Dependendo da região das fontes de dados e dos requisitos organizacionais de conformidade e segurança, convém considerar quais regiões devem estar disponíveis para verificação. | Um dia |
| Entenda o conceito de firewall ao fazer a varredura | Esta etapa requer alguma exploração de como a organização configura seu firewall e como o Microsoft Purview pode se autenticar para acessar as fontes de dados para verificação. | Um dia |
| Entenda o conceito de Link Privado ao digitalizar | Se sua organização usa o Link Privado, você deve definir as bases da segurança de rede para incluir o Link Privado como parte dos requisitos. | Um dia |
| Verificar local do SQL Server | Isso é opcional se você tiver um SQL Server local. A verificação exigirá a configuração do Integration Runtime auto-hospedado e a adição do SQL Server como uma fonte de dados. | 1-2 semanas |
| Usar a API REST do Microsoft Purview para cenários de integração | Se você tiver requisitos para integrar o Microsoft Purview a outras tecnologias de terceiros, como orquestração ou sistema de tíquetes, convém explorar a área da API REST. | 1-4 semanas |
| Entender os preços do Microsoft Purview | Esta etapa fornecerá à organização informações financeiras importantes para tomar decisões. | 1-5 dias |
Outros links úteis
Critérios de aceitação
- Integrar com êxito pelo menos uma unidade de negócios com todos os usuários
- Verificar fonte de dados local, como o SQL Server
- POC pelo menos um cenário de integração usando a API REST
- Conclua um plano para ir para a produção, que deve incluir áreas-chave sobre infraestrutura e segurança
Fase 4: Produção
As fases acima devem ser seguidas para criar um gerenciamento eficaz do ciclo de vida dos dados, que é a base para melhores programas de governança. A governança de dados ajudará sua organização a se preparar para as tendências crescentes, como IA, Hadoop, IoT e blockchain. É apenas o começo para muitas coisas dados e análises, e há muito mais que pode ser discutido. O resultado desta solução proporcionaria:
- Focada nos negócios - Uma solução alinhada aos requisitos e cenários de negócios acima dos requisitos técnicos.
- Pronto para o futuro - Uma solução maximizará os recursos padrão da plataforma e usará práticas padronizadas do setor para atividades de configuração ou script para dar suporte aos avanços/evolução da plataforma.
Tarefas a serem concluídas
| Tarefa | Detalhe | Duração |
|---|---|---|
| Verificar fontes de dados de produção com o Firewall habilitado | Se isso for opcional quando o firewall estiver em vigor, mas for importante explorar opções para proteger sua infraestrutura. | 1-5 dias |
| Habilitar Link Privado | Se isso for opcional quando o Link Privado for usado. Caso contrário, você pode ignorar isso, pois é um critério obrigatório quando o privado está habilitado. | 1-5 dias |
| Criar fluxo de trabalho automatizado | O fluxo de trabalho é importante para automatizar processos como aprovação, escalonamento, revisão e gerenciamento de problemas. | 2-3 semanas |
| Criar documentação da operação | A governança de dados não é um projeto único. É um programa contínuo para impulsionar a tomada de decisões baseada em dados e criar oportunidades de negócios. É fundamental documentar os principais procedimentos e padrões de negócios. | Uma semana |
Outros links úteis
- Gerenciar execuções de fluxos de trabalho
- Solicitações e aprovações de fluxo de trabalho
- Gerenciar runtimes de integração
- Solicitar acesso a um ativo de dados
Critérios de aceitação
- Integração bem-sucedida de todas as unidades de negócios e seus usuários
- Atenda com sucesso aos requisitos de infraestrutura e segurança para produção
- Atenda com sucesso a todos os casos de uso exigidos pelos usuários
Proteção de plataforma
Mais medidas de endurecimento podem ser tomadas:
- Aumente a postura de segurança habilitando a verificação em recursos de firewall ou use o Link Privado
- Ajuste fino da varredura de escopo para melhorar o desempenho da varredura
- Usar APIs REST para exportar metadados e propriedades essenciais para backup e recuperação
- Use o fluxo de trabalho para automatizar a venda de ingressos e eventos para evitar erros humanos
- Use políticas para gerenciar o acesso a ativos de dados por meio do portal de governança do Microsoft Purview.
Considerações sobre o ciclo de vida
Outro aspecto importante a ser incluído em seu processo de produção é como as classificações e rótulos podem ser migrados. O Microsoft Purview tem mais de 90 classificadores de sistema. Você pode aplicar classificações de sistema ou personalizadas em ativos de arquivo, tabela ou coluna. As classificações são como marcas de assunto e são usadas para marcar e identificar o conteúdo de um tipo específico encontrado em seu acervo de dados durante a verificação. Os rótulos de confidencialidade são usados para identificar as categorias de tipos de classificação em seus dados organizacionais e, em seguida, agrupar as políticas que você deseja aplicar a cada categoria. Ele usa os mesmos tipos de informações confidenciais do Microsoft 365, permitindo que você amplie suas políticas de segurança e proteção existentes em todo o seu conteúdo e propriedade de dados. Ele pode digitalizar e classificar documentos automaticamente. Por exemplo, se você tiver um arquivo chamado multiple.docx e ele tiver um número de identificação nacional em seu conteúdo, o Microsoft Purview adicionará a classificação, como Número de Identificação Nacional da UE, na página Detalhes do Ativo.
No Mapa de Dados do Microsoft Purview, há várias áreas em que os Administradores de Catálogo precisam garantir consistência e práticas recomendadas de manutenção ao longo de seu ciclo de vida:
- Ativos de dados – As fontes de dados precisarão ser verificadas novamente entre ambientes. Não é recomendável verificar somente em desenvolvimento e depois regenerá-los usando APIs em Produção. O principal motivo é que os scanners do Microsoft Purview fazem muito mais "fiação" nos bastidores dos ativos de dados, o que pode ser complexo para movê-los para uma instância diferente do Microsoft Purview. É muito mais fácil adicionar a mesma fonte de dados na produção e verificar as fontes novamente. A prática recomendada geral é ter documentação de todas as verificações, conexões e mecanismos de autenticação que estão sendo usados.
- Conjuntos de regras de varredura – Esta é sua coleção de regras atribuídas a varreduras específicas, como tipo de arquivo e classificações a serem detectadas. Se você não tiver tantos conjuntos de regras de verificação, é possível simplesmente recriá-los manualmente novamente por meio da Produção. Isso exigirá um processo interno e uma boa documentação. No entanto, se seus conjuntos de regras mudarem diariamente ou semanalmente, isso poderá ser resolvido explorando a rota da API REST.
- Classificações personalizadas – Suas classificações também podem não mudar regularmente. Durante a fase inicial de implantação, pode levar algum tempo para entender vários requisitos para criar classificações personalizadas. No entanto, uma vez resolvido, isso exigirá poucas mudanças. Portanto, a recomendação aqui é migrar manualmente todas as classificações personalizadas ou usar a API REST.
- Glossário – É possível exportar e importar termos do glossário por meio do UX. Para cenários de automação, você também pode usar a API REST.
- Políticas de padrão de conjunto de recursos – essa funcionalidade é avançada para qualquer organização típica aplicar. Em alguns casos, seu Azure Data Lake Storage possui convenções de nomenclatura de pastas e estrutura específica que podem causar problemas para o Microsoft Purview gerar o conjunto de recursos. Sua unidade de negócios também pode querer alterar a construção do conjunto de recursos com mais personalizações para atender às necessidades de negócios. Para esse cenário, é melhor acompanhar todas as alterações por meio da API REST e documentar as alterações por meio da plataforma de controle de versão externa.
- Atribuição de função – é aqui que você controla quem tem acesso ao Microsoft Purview e quais permissões eles têm. O Microsoft Purview também tem a API REST para dar suporte à exportação e importação de usuários e funções, mas isso não é compatível com a API do Atlas. A recomendação é atribuir um Grupo de Segurança do Azure e gerenciar a associação ao grupo.
Movendo locatários
No momento, não há suporte para movimentação de locatários no Microsoft Purview.
Movendo assinaturas
É possível mover sua conta do Microsoft Purview entre assinaturas. No entanto, se sua conta foi criada antes de 15 de dezembro de 2023 (ou implantada usando uma versão de API anterior à visualização de 05/01/2023) ou estiver usando Hubs de Eventos gerenciados, a conta de armazenamento gerenciada e os Hubs de Eventos gerenciados associados à sua conta do Microsoft Purview não migrarão com sua instância. Sua conta do Microsoft Purview ainda poderá funcionar, mas você não deve remover esses recursos.
Se precisar remover os recursos gerenciados da outra assinatura, você precisará criar uma nova conta do Microsoft Purview e migrar suas informações para essa nova conta, antes de remover o original e seus recursos gerenciados.