Práticas recomendadas de implantação do Microsoft Purview (anteriormente Azure Purview)

Observação

O Catálogo de Dados do Microsoft Purview (clássico), o Insights de Integridade de Dados (clássico) e o Fluxo de Trabalho do Purview (clássico) não estão mais aceitando novos clientes e esses serviços, anteriormente Purview do Azure, agora estão no modo de suporte ao cliente.

Observação

Essas práticas recomendadas abrangem a implantação de soluções clássicas de governança do Microsoft Purview.

Para obter informações sobre como implantar os novos recursos de governança de dados do Microsoft Purview, confira nosso artigo de início rápido.

Para obter mais informações sobre soluções de risco e conformidade do Microsoft Purview, clique aqui. Para obter mais informações sobre o Microsoft Purview em geral, acesse aqui.

Este artigo é um guia para implantar com êxito o Microsoft Purview (antigo Azure Purview) em produção em seu patrimônio de dados. Ela se destina a ajudá-lo a criar estratégias e fasear sua implantação, desde a pesquisa até a proteção do ambiente de produção, e é melhor usada em conjunto com nossa lista de verificação de implantação.

Se você estiver procurando um guia de implantação estritamente técnico, use a lista de verificação de implantação.

Se você estiver criando um plano para implantar o Microsoft Purview e quiser considerar as práticas recomendadas ao desenvolver sua estratégia de implantação, siga o artigo abaixo. Este guia descreve que as tarefas podem ser concluídas em fases ao longo de um mês ou mais para desenvolver seu processo de implantação para o Microsoft Purview. Até mesmo organizações que já implantaram o Microsoft Purview podem usar este guia para garantir que estejam aproveitando ao máximo seu investimento.

Uma implantação bem planejada de sua plataforma de governança pode trazer os seguintes benefícios:

  • Melhor descoberta de dados
  • Colaboração analítica aprimorada
  • Retorno sobre o investimento maximizado

Este guia fornece informações sobre um ciclo de vida de implantação completo, desde o planejamento inicial até um ambiente adulto, seguindo estas etapas:

Etapa Descrição
Identificar objetivos e metas Considere o que toda a sua organização deseja e precisa da governança de dados.
Reunir perguntas Que perguntas você e sua equipe podem ter ao começar e por onde começar a respondê-las?
Criar um processo para mover para a produção Crie uma estratégia de implantação em fases adaptada à sua organização.
Proteção de plataforma Continue a expandir sua implantação até a maturidade.

Muitos dos aplicativos e recursos do Microsoft Purview também têm suas próprias páginas individuais de práticas recomendadas. Eles são mencionados com frequência ao longo deste guia de implantação, mas você pode encontrar todos eles no sumário em Conceitos e, em seguida, Práticas recomendadas e diretrizes.

Identificar objetivos e metas

Muitas organizações iniciaram sua jornada de governança de dados desenvolvendo soluções individuais que atendem a requisitos específicos de grupos isolados e domínios de dados em toda a organização. Embora as experiências possam variar dependendo do setor, do produto e da cultura, a maioria das organizações tem dificuldade em manter controles e políticas consistentes para esses tipos de soluções.

Alguns dos objetivos comuns de governança de dados que você pode querer identificar nas fases iniciais para criar uma experiência abrangente de governança de dados incluem:

  • Maximizar o valor comercial dos seus dados
  • Possibilitando uma cultura de dados em que os consumidores de dados possam encontrar, interpretar e confiar nos dados com facilidade
  • Aumentar a colaboração entre várias unidades de negócios para fornecer uma experiência de dados consistente
  • Promover a inovação acelerando a análise de dados para aproveitar os benefícios da nuvem
  • Redução do tempo de descoberta de dados por meio de opções de autoatendimento para vários grupos de habilidades
  • Reduzindo o tempo de lançamento no mercado para a entrega de soluções de análise que melhoram o serviço aos seus clientes
  • Reduzir os riscos operacionais devidos ao uso de ferramentas específicas de domínio e tecnologia sem suporte

A abordagem geral é dividir esses objetivos abrangentes em várias categorias e metas. Alguns exemplos:

Categoria Meta
Descoberta Os usuários Administração devem ser capazes de examinar fontes de dados do Azure e não do Azure (incluindo fontes locais) para coletar informações sobre os ativos de dados automaticamente.
Classificação A plataforma deve classificar automaticamente os dados com base em uma amostragem dos dados e permitir a substituição manual usando classificações personalizadas.
Consumo Os usuários corporativos devem ser capazes de encontrar informações sobre cada ativo para metadados comerciais e técnicos.
Linhagem Cada ativo deve mostrar uma exibição gráfica dos conjuntos de dados subjacentes para que os usuários entendam as fontes originais e quais alterações foram feitas.
Colaboração A plataforma deve permitir que os usuários colaborem, fornecendo informações adicionais sobre cada ativo de dados.
Reporting Os usuários devem ser capazes de exibir relatórios sobre o patrimônio de dados, incluindo dados confidenciais e dados que precisam de enriquecimento extra.
Governança de dados A plataforma deve permitir que o administrador defina políticas para controle de acesso e imponha automaticamente o acesso a dados com base em cada usuário.
Fluxo de trabalho A plataforma deve ter a capacidade de criar e modificar o fluxo de trabalho para que seja fácil escalar horizontalmente e automatizar várias tarefas dentro da plataforma.
Integração Outras tecnologias de terceiros, como emissão de tíquetes ou orquestração, devem ser capazes de se integrar à plataforma por meio de scripts ou APIs REST.

Identificar cenários-chave

Os serviços de governança do Microsoft Purview podem ser usados para gerenciar centralmente a governança de dados no patrimônio de dados de uma organização, abrangendo ambientes locais e na nuvem. Para ter uma implementação bem-sucedida, você deve identificar os principais cenários que são críticos para os negócios. Esses cenários podem cruzar os limites da unidade de negócios ou afetar várias personas de usuário upstream ou downstream.

Esses cenários podem ser escritos de várias maneiras, mas você deve incluir pelo menos estas cinco dimensões:

  1. Persona – Quem são os usuários?
  2. Sistema de origem: quais são as fontes de dados, como o Azure Data Lake Storage Gen2 ou o Banco de Dados SQL do Azure?
  3. Área de Impacto – Qual é a categoria deste cenário?
  4. Cenários detalhados – Como os usuários usam o Microsoft Purview para resolver problemas?
  5. Resultado esperado – Quais são os critérios de sucesso?

Os cenários devem ser específicos, acionáveis e executáveis com resultados mensuráveis. Alguns cenários de exemplo que você pode usar:

Cenário Detalhe Persona
Catalogar ativos essenciais para os negócios Preciso ter informações sobre cada conjunto de dados para ter uma boa compreensão do que é. Esse cenário inclui dados de metadados técnicos e de negócios sobre o conjunto de dados no catálogo. As fontes de dados incluem o Azure Data Lake Storage Gen2, o Azure Synapse DW e/ou o Power BI. Esse cenário também inclui recursos locais, como o SQL Server. Analista de Negócios, Cientista de Dados, Engenheiros de Dados
Descubra ativos comercialmente críticos Preciso ter um mecanismo de pesquisa que possa pesquisar todos os metadados no catálogo. Eu deveria ser capaz de pesquisar usando termo técnico, termo comercial com pesquisa simples ou complexa usando curinga. Analista de Negócios, Cientista de Dados, Engenheiros de Dados, Administração de Dados
Rastrear dados para entender sua origem e solucionar problemas de dados Preciso ter linhagem de dados para rastrear dados em relatórios, previsões ou modelos de volta à fonte original. Também preciso entender as alterações feitas nos dados e onde os dados residiram ao longo do ciclo de vida dos dados. Esse cenário precisa dar suporte a pipelines de dados priorizados Azure Data Factory e Databricks. Engenheiros de Dados, Cientista de Dados
Enriquecer metadados em ativos de dados críticos Preciso enriquecer o conjunto de dados no catálogo com metadados técnicos gerados automaticamente. Classificação e rotulagem são alguns exemplos. Engenheiros de Dados, Proprietário do Domínio/Negócios
Controle os ativos de dados com uma experiência de usuário amigável Preciso ter um Glossário de negócios para metadados específicos de negócios. Os usuários corporativos podem usar o Microsoft Purview para cenários de autoatendimento para anotar seus dados e permitir que os dados sejam descobertos facilmente por meio da pesquisa. Proprietário de Domínios/Negócios, Analista de Negócios, Cientista de Dados, Engenheiros de Dados

Pontos de integração com o Microsoft Purview

É provável que uma organização madura já tenha um catálogo de dados existente. A questão-chave é se deve continuar a usar a tecnologia existente e sincronizar com o Mapa de Dados do Microsoft Purview e o Catálogo de Dados ou não. Para lidar com a sincronização com produtos existentes em uma organização, o Microsoft Purview fornece APIs REST do Atlas. As APIs do Atlas fornecem um mecanismo poderoso e flexível que lida com cenários de push e pull. As informações podem ser publicadas no Microsoft Purview usando APIs do Atlas para inicialização ou para enviar as atualizações mais recentes de outro sistema para o Microsoft Purview. As informações disponíveis no Microsoft Purview também podem ser lidas usando APIs do Atlas e, em seguida, sincronizadas de volta com os produtos existentes.

Para outros cenários de integração, como emissão de tíquetes, interface de usuário personalizada e orquestração, você pode usar APIs do Atlas e pontos de extremidade do Kafka. Em geral, há quatro pontos de integração com o Microsoft Purview:

  • Ativo de Dados – Isso permite que o Microsoft Purview verifique os ativos de uma loja para enumerar quais são esses ativos e coletar todos os metadados prontamente disponíveis sobre eles. Portanto, para SQL, pode ser uma lista de bancos de dados, tabelas, procedimentos armazenados, exibições e dados de configuração sobre eles mantidos em locais como sys.tables. Para algo como o ADF (Azure Data Factory), isso poderia enumerar todos os pipelines e obter dados sobre quando eles foram criados, última execução, estado atual.
  • Linhagem – Isso permite que o Microsoft Purview colete informações de um sistema de análise/mutação de dados sobre como os dados estão se movendo. Para algo como o Spark, isso pode ser coletar informações da execução de um notebook para ver quais dados o notebook ingeriu, como ele os transformou e onde os produziu. Para algo como SQL, ele poderia analisar logs de consulta para fazer engenharia reversa de quais operações de mutação foram executadas e o que elas fizeram. Oferecemos suporte a linhagem baseada em push e pull, dependendo das necessidades.
  • Classificação – Isso permite que a Microsoft Purview extraia amostras físicas de fontes de dados e as execute por meio de nosso sistema de classificação. O sistema de classificação descobre a semântica de um dado. Por exemplo, podemos saber que um arquivo é um arquivo Parquet e tem três colunas e a terceira é uma cadeia de caracteres. Mas os classificadores que executamos nos exemplos nos dirão que a cadeia de caracteres é um nome, endereço ou número de telefone. Iluminar esse ponto de integração significa que definimos como o Microsoft Purview pode abrir objetos como notebooks, pipelines, arquivos parquet, tabelas e contêineres.
  • Experiência incorporada – Os produtos que têm uma experiência semelhante a um "estúdio" (como ADF, Synapse, SQL Studio, PBI e Dynamics) geralmente desejam permitir que os usuários descubram dados com os quais desejam interagir e também encontrem locais para gerar dados. O catálogo do Microsoft Purview pode ajudar a acelerar essas experiências, fornecendo uma experiência de incorporação. Essa experiência pode ocorrer no nível da API ou da experiência do usuário, a critério do parceiro. Ao incorporar uma chamada ao Microsoft Purview, a organização pode aproveitar o mapa do patrimônio de dados do Microsoft Purview para localizar ativos de dados, ver linhagem, marcar esquemas, examinar classificações, contatos etc.

Reunir perguntas

Depois que sua organização concordar com os objetivos e metas de alto nível, haverá muitas perguntas de vários grupos. É crucial reunir essas perguntas para elaborar um plano para abordar todas as preocupações. Certifique-se de incluir grupos relevantes ao reunir essas perguntas. Você pode usar nossa documentação para começar a respondê-las.

Alguns exemplos de perguntas que você pode encontrar durante a fase inicial:

Mesmo que você não tenha a resposta para a maioria dessas perguntas imediatamente, reunir perguntas pode ajudar sua organização a estruturar este projeto e garantir que todos os requisitos "obrigatórios" possam ser atendidos.

Incluir os stakeholders certos

Para garantir o sucesso da implementação do Microsoft Purview para toda a sua organização, é importante envolver os stakeholders certos. Apenas algumas pessoas estão envolvidas na fase inicial. No entanto, à medida que o escopo se expande, você precisará de mais personas para contribuir com o projeto e fornecer comentários.

Alguns dos principais stakeholders que você pode querer incluir:

Persona Funções
Chief Data Officer O CDO supervisiona uma série de funções que podem incluir gerenciamento de dados, qualidade de dados, gerenciamento de dados master, ciência de dados, inteligência de negócios e criação de estratégia de dados. Eles podem ser o patrocinador do projeto de implementação do Microsoft Purview.
Proprietário do domínio/empresa Uma pessoa de negócios que influencia o uso de ferramentas e tem controle de orçamento
Analista de Dados Capaz de enquadrar um problema de negócios e analisar dados para ajudar os líderes a tomar decisões de negócios
Arquiteto de Dados Projete bancos de dados para aplicativos de linha de negócios críticos, além de projetar e implementar a segurança de dados
Engenheiros de Dados Operar e manter a pilha de dados, extrair dados de diferentes fontes, integrar e preparar dados, configurar pipelines de dados
Cientista de Dados Criar modelos analíticos e configurar produtos de dados para serem acessados por APIs
Administração do Banco de Dados Possuir, rastrear e resolver incidentes e solicitações relacionados ao banco de dados dentro de SLAs (contratos de nível de serviço); Pode configurar pipelines de dados
DevOps Desenvolvimento e implementação de aplicativos de linha de negócios; Pode incluir a escrita de scripts e recursos de orquestração
Especialista em Segurança de Dados Avalie a segurança geral de rede e dados, que envolve dados que entram e saem do Microsoft Purview

Criar um processo para mover para a produção

Abaixo, fornecemos um possível plano de implantação de quatro fases que inclui tarefas, links úteis e critérios de aceitação para cada fase:

  1. Fase 1: Piloto
  2. Fase 2: Produto mínimo viável
  3. Fase 3: Pré-produção
  4. Fase 4: Produção

Fase 1: Piloto

Nessa fase, o Microsoft Purview deve ser criado e configurado para um pequeno conjunto de usuários. Normalmente, é apenas um grupo de 2 a 3 pessoas trabalhando juntas para executar cenários de ponta a ponta. Eles são considerados os defensores do Microsoft Purview em sua organização. O principal objetivo desta fase é garantir que as principais funcionalidades possam ser atendidas e que as partes interessadas certas estejam cientes do projeto.

Tarefas a serem concluídas

Tarefa Detalhe Duração
Reúna-se & concorde com os requisitos Discussão com todas as partes interessadas para reunir um conjunto completo de requisitos. Diferentes personas devem participar para chegar a um acordo sobre um subconjunto de requisitos a serem concluídos para cada fase do projeto. Uma semana
Navegando no portal de governança do Microsoft Purview Entenda como usar o Microsoft Purview na home page. Um dia
Configurar o ADF para linhagem Identifique os principais pipelines e ativos de dados. Reúna todas as informações necessárias para se conectar a uma conta interna do ADF. Um dia
Examine uma fonte de dados, como o Azure Data Lake Storage Gen2 ou um SQL Server. Adicione a fonte de dados e configure uma verificação. Certifique-se de que a verificação detecte com êxito todos os ativos. Dois dias
Pesquisar e navegar Permitir que os usuários finais acessem o Microsoft Purview e executem cenários de pesquisa e navegação de ponta a ponta. Um dia

Critérios de aceitação

  • A conta do Microsoft Purview foi criada com êxito na assinatura da organização no locatário da organização.
  • Um pequeno grupo de usuários com várias funções pode acessar o Microsoft Purview.
  • O Microsoft Purview está configurado para verificar pelo menos uma fonte de dados.
  • Os usuários devem ser capazes de extrair valores de chave do Microsoft Purview, como:
    • Pesquisar e navegar
    • Linhagem
  • Os usuários devem ser capazes de atribuir a propriedade do ativo na página de ativos.
  • Apresentação e demonstração para sensibilizar os principais stakeholders.
  • Adesão da gerência para aprovar mais recursos para a fase de MVP.

Fase 2: Produto mínimo viável

Depois de ter os requisitos acordados e as unidades de negócios participantes para integrar o Microsoft Purview, a próxima etapa é trabalhar em uma versão de Produto Mínimo Viável (MVP). Nessa fase, você expandirá o uso do Microsoft Purview para mais usuários que terão mais necessidades horizontal e verticalmente. Haverá cenários-chave que devem ser atendidos horizontalmente para todos os usuários, como termos do glossário, pesquisa e procura. Também haverá requisitos detalhados verticalmente para cada unidade de negócios ou grupo para cobrir cenários específicos de ponta a ponta, como linhagem do Azure Data Lake Storage para o Azure Synapse DW e o Power BI.

Tarefas a serem concluídas

Tarefa Detalhe Duração
Examinar o Azure Synapse Analytics Comece a integrar suas fontes de banco de dados e verifique-as para preencher os principais ativos Dois dias
Criar classificações e regras personalizadas Depois que seus ativos forem verificados, seus usuários poderão perceber que há outros casos de uso para mais classificação além das classificações padrão do Microsoft Purview. 2-4 semanas
Examinar o Power BI Se sua organização usa o Power BI, você pode examinar o Power BI para coletar todos os ativos de dados que estão sendo usados por cientistas de dados ou analistas de dados que têm requisitos para incluir linhagem da camada de armazenamento. 1-2 semanas
Importar termos do glossário Na maioria dos casos, sua organização já pode desenvolver uma coleção de termos do glossário e atribuição de termos a ativos. Isso exigirá um processo de importação para o Microsoft Purview por meio de .csv arquivo. Uma semana
Adicionar contatos a ativos Para os principais ativos, talvez você queira estabelecer um processo para permitir que outras personas atribuam contatos ou importem por meio de APIs REST. Uma semana
Adicionar rótulos confidenciais e digitalizar Isso pode ser opcional para algumas organizações, dependendo do uso da Rotulagem do Microsoft 365. 1-2 semanas
Obter classificação e insights confidenciais Para relatórios e insights no Microsoft Purview, você pode acessar essa funcionalidade para obter vários relatórios e fornecer apresentação ao gerenciamento. Um dia
Integrar mais usuários usando usuários gerenciados do Microsoft Purview Esta etapa exigirá que o Administração do Microsoft Purview trabalhe com o Microsoft Entra Administração para estabelecer novos Grupos de Segurança para conceder acesso ao Microsoft Purview. Uma semana

Critérios de aceitação

  • Integrar com sucesso um grupo maior de usuários ao Microsoft Purview (50+)
  • Verificar fontes de dados críticas para os negócios
  • Importar e atribuir todos os termos críticos do glossário
  • Teste com sucesso a rotulagem importante em ativos principais
  • Cenários mínimos atendidos com êxito para usuários de unidades de negócios participantes

Fase 3: Pré-produção

Após a fase de MVP, é hora de planejar o marco de pré-produção. Convém incluir a verificação em fontes de dados locais, como o SQL Server. Se houver alguma lacuna nas fontes de dados sem suporte do Microsoft Purview, é hora de explorar a API Atlas para entender outras opções.

Tarefas a serem concluídas

Tarefa Detalhe Duração
Refinar sua digitalização usando o conjunto de regras de varredura Sua organização terá muitas fontes de dados para pré-produção. É importante pré-definir os principais critérios de verificação para que as classificações e a extensão do arquivo possam ser aplicadas de forma consistente em todos os aspectos. 1-2 dias
Avalie a disponibilidade da região para verificação de cada uma de suas fontes verificando as páginas de origem Dependendo da região das fontes de dados e dos requisitos organizacionais de conformidade e segurança, convém considerar quais regiões devem estar disponíveis para verificação. Um dia
Entenda o conceito de firewall ao fazer a varredura Esta etapa requer alguma exploração de como a organização configura seu firewall e como o Microsoft Purview pode se autenticar para acessar as fontes de dados para verificação. Um dia
Entenda o conceito de Link Privado ao digitalizar Se sua organização usa o Link Privado, você deve definir as bases da segurança de rede para incluir o Link Privado como parte dos requisitos. Um dia
Verificar local do SQL Server Isso é opcional se você tiver um SQL Server local. A verificação exigirá a configuração do Integration Runtime auto-hospedado e a adição do SQL Server como uma fonte de dados. 1-2 semanas
Usar a API REST do Microsoft Purview para cenários de integração Se você tiver requisitos para integrar o Microsoft Purview a outras tecnologias de terceiros, como orquestração ou sistema de tíquetes, convém explorar a área da API REST. 1-4 semanas
Entender os preços do Microsoft Purview Esta etapa fornecerá à organização informações financeiras importantes para tomar decisões. 1-5 dias

Critérios de aceitação

  • Integrar com êxito pelo menos uma unidade de negócios com todos os usuários
  • Verificar fonte de dados local, como o SQL Server
  • POC pelo menos um cenário de integração usando a API REST
  • Conclua um plano para ir para a produção, que deve incluir áreas-chave sobre infraestrutura e segurança

Fase 4: Produção

As fases acima devem ser seguidas para criar um gerenciamento eficaz do ciclo de vida dos dados, que é a base para melhores programas de governança. A governança de dados ajudará sua organização a se preparar para as tendências crescentes, como IA, Hadoop, IoT e blockchain. É apenas o começo para muitas coisas dados e análises, e há muito mais que pode ser discutido. O resultado desta solução proporcionaria:

  • Focada nos negócios - Uma solução alinhada aos requisitos e cenários de negócios acima dos requisitos técnicos.
  • Pronto para o futuro - Uma solução maximizará os recursos padrão da plataforma e usará práticas padronizadas do setor para atividades de configuração ou script para dar suporte aos avanços/evolução da plataforma.

Tarefas a serem concluídas

Tarefa Detalhe Duração
Verificar fontes de dados de produção com o Firewall habilitado Se isso for opcional quando o firewall estiver em vigor, mas for importante explorar opções para proteger sua infraestrutura. 1-5 dias
Habilitar Link Privado Se isso for opcional quando o Link Privado for usado. Caso contrário, você pode ignorar isso, pois é um critério obrigatório quando o privado está habilitado. 1-5 dias
Criar fluxo de trabalho automatizado O fluxo de trabalho é importante para automatizar processos como aprovação, escalonamento, revisão e gerenciamento de problemas. 2-3 semanas
Criar documentação da operação A governança de dados não é um projeto único. É um programa contínuo para impulsionar a tomada de decisões baseada em dados e criar oportunidades de negócios. É fundamental documentar os principais procedimentos e padrões de negócios. Uma semana

Critérios de aceitação

  • Integração bem-sucedida de todas as unidades de negócios e seus usuários
  • Atenda com sucesso aos requisitos de infraestrutura e segurança para produção
  • Atenda com sucesso a todos os casos de uso exigidos pelos usuários

Proteção de plataforma

Mais medidas de endurecimento podem ser tomadas:

  • Aumente a postura de segurança habilitando a verificação em recursos de firewall ou use o Link Privado
  • Ajuste fino da varredura de escopo para melhorar o desempenho da varredura
  • Usar APIs REST para exportar metadados e propriedades essenciais para backup e recuperação
  • Use o fluxo de trabalho para automatizar a venda de ingressos e eventos para evitar erros humanos
  • Use políticas para gerenciar o acesso a ativos de dados por meio do portal de governança do Microsoft Purview.

Considerações sobre o ciclo de vida

Outro aspecto importante a ser incluído em seu processo de produção é como as classificações e rótulos podem ser migrados. O Microsoft Purview tem mais de 90 classificadores de sistema. Você pode aplicar classificações de sistema ou personalizadas em ativos de arquivo, tabela ou coluna. As classificações são como marcas de assunto e são usadas para marcar e identificar o conteúdo de um tipo específico encontrado em seu acervo de dados durante a verificação. Os rótulos de confidencialidade são usados para identificar as categorias de tipos de classificação em seus dados organizacionais e, em seguida, agrupar as políticas que você deseja aplicar a cada categoria. Ele usa os mesmos tipos de informações confidenciais do Microsoft 365, permitindo que você amplie suas políticas de segurança e proteção existentes em todo o seu conteúdo e propriedade de dados. Ele pode digitalizar e classificar documentos automaticamente. Por exemplo, se você tiver um arquivo chamado multiple.docx e ele tiver um número de identificação nacional em seu conteúdo, o Microsoft Purview adicionará a classificação, como Número de Identificação Nacional da UE, na página Detalhes do Ativo.

No Mapa de Dados do Microsoft Purview, há várias áreas em que os Administradores de Catálogo precisam garantir consistência e práticas recomendadas de manutenção ao longo de seu ciclo de vida:

  • Ativos de dados – As fontes de dados precisarão ser verificadas novamente entre ambientes. Não é recomendável verificar somente em desenvolvimento e depois regenerá-los usando APIs em Produção. O principal motivo é que os scanners do Microsoft Purview fazem muito mais "fiação" nos bastidores dos ativos de dados, o que pode ser complexo para movê-los para uma instância diferente do Microsoft Purview. É muito mais fácil adicionar a mesma fonte de dados na produção e verificar as fontes novamente. A prática recomendada geral é ter documentação de todas as verificações, conexões e mecanismos de autenticação que estão sendo usados.
  • Conjuntos de regras de varredura – Esta é sua coleção de regras atribuídas a varreduras específicas, como tipo de arquivo e classificações a serem detectadas. Se você não tiver tantos conjuntos de regras de verificação, é possível simplesmente recriá-los manualmente novamente por meio da Produção. Isso exigirá um processo interno e uma boa documentação. No entanto, se seus conjuntos de regras mudarem diariamente ou semanalmente, isso poderá ser resolvido explorando a rota da API REST.
  • Classificações personalizadas – Suas classificações também podem não mudar regularmente. Durante a fase inicial de implantação, pode levar algum tempo para entender vários requisitos para criar classificações personalizadas. No entanto, uma vez resolvido, isso exigirá poucas mudanças. Portanto, a recomendação aqui é migrar manualmente todas as classificações personalizadas ou usar a API REST.
  • Glossário – É possível exportar e importar termos do glossário por meio do UX. Para cenários de automação, você também pode usar a API REST.
  • Políticas de padrão de conjunto de recursos – essa funcionalidade é avançada para qualquer organização típica aplicar. Em alguns casos, seu Azure Data Lake Storage possui convenções de nomenclatura de pastas e estrutura específica que podem causar problemas para o Microsoft Purview gerar o conjunto de recursos. Sua unidade de negócios também pode querer alterar a construção do conjunto de recursos com mais personalizações para atender às necessidades de negócios. Para esse cenário, é melhor acompanhar todas as alterações por meio da API REST e documentar as alterações por meio da plataforma de controle de versão externa.
  • Atribuição de função – é aqui que você controla quem tem acesso ao Microsoft Purview e quais permissões eles têm. O Microsoft Purview também tem a API REST para dar suporte à exportação e importação de usuários e funções, mas isso não é compatível com a API do Atlas. A recomendação é atribuir um Grupo de Segurança do Azure e gerenciar a associação ao grupo.

Movendo locatários

No momento, não há suporte para movimentação de locatários no Microsoft Purview.

Movendo assinaturas

É possível mover sua conta do Microsoft Purview entre assinaturas. No entanto, se sua conta foi criada antes de 15 de dezembro de 2023 (ou implantada usando uma versão de API anterior à visualização de 05/01/2023) ou estiver usando Hubs de Eventos gerenciados, a conta de armazenamento gerenciada e os Hubs de Eventos gerenciados associados à sua conta do Microsoft Purview não migrarão com sua instância. Sua conta do Microsoft Purview ainda poderá funcionar, mas você não deve remover esses recursos.

Se precisar remover os recursos gerenciados da outra assinatura, você precisará criar uma nova conta do Microsoft Purview e migrar suas informações para essa nova conta, antes de remover o original e seus recursos gerenciados.

Próximas etapas