Conectar-se e gerenciar pools de SQL dedicados no Microsoft Purview

Este artigo descreve como registrar pools de SQL dedicados (antigos SQL DW) e como autenticar e interagir com pools de SQL dedicados no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.

Observação

Há pools de SQL dedicados (antigos SQL DW) e pools de SQL dedicados no workspace do Azure Synapse e você pode consultar Qual é a diferença entre pools de SQL dedicados (SQL DW) e pools de SQL dedicados em workspaces do Azure Synapse para a diferença de detalhes entre os dois. Atualmente, o Microsoft Purview fornece fontes de dados separadas para pools de SQL dedicados (anteriormente SQL DW) e pools de SQL dedicados:

Recursos compatíveis

Recursos de digitalização

Extração de metadados Verificação Completa Varredura incremental Varredura com escopo
Sim Sim Sim Sim

Ao verificar a origem do pool de SQL dedicado (antigo SQL DW), o Microsoft Purview dá suporte à extração de metadados técnicos, incluindo:

  • Servidor
  • Pools de SQL dedicados
  • Esquemas
  • Tabelas incluindo colunas
  • Modos de exibição, incluindo colunas

Ao configurar a verificação, você pode definir ainda mais o escopo depois de fornecer o nome do pool de SQL dedicado, selecionando tabelas e exibições conforme necessário.

Outros recursos

Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.

Pré-requisitos

Registrar

Esta seção descreve como registrar pools de SQL dedicados no Microsoft Purview usando o portal de governança do Microsoft Purview.

Autenticação para registro

Há três maneiras diferentes de configurar a autenticação:

Identidade gerenciada atribuída ao sistema ou usuário para registrar

Você pode usar sua SAMI (identidade gerenciada atribuída pelo sistema) do Microsoft Purview ou uma UAMI (identidade gerenciada atribuída pelo usuário ) para autenticar. Ambas as opções permitem que você atribua autenticação diretamente ao Microsoft Purview, como faria com qualquer outro usuário, grupo ou entidade de serviço. O SAMI do Microsoft Purview é criado automaticamente quando a conta é criada. Um UAMI é um recurso que pode ser criado de forma independente e, para criar um, você pode seguir nosso guia de identidade gerenciada atribuído pelo usuário. Crie um usuário do Microsoft Entra no pool de SQL dedicado usando o nome do objeto de identidade gerenciada seguindo os pré-requisitos e o tutorial sobre Criar usuários do Microsoft Entra usando aplicativos do Microsoft Entra.

Exemplo de sintaxe SQL para criar um usuário e conceder permissão:

CREATE USER [PurviewManagedIdentity] FROM EXTERNAL PROVIDER
GO

EXEC sp_addrolemember 'db_datareader', [PurviewManagedIdentity]
GO

A autenticação deve ter permissão para obter metadados para o banco de dados, esquemas e tabelas. Ele também deve ser capaz de consultar as tabelas para obter uma amostra para classificação. A recomendação é atribuir db_datareader permissão à identidade.

Entidade de serviço a ser registrada

Para usar a autenticação da entidade de serviço para verificações, você pode usar uma existente ou criar uma nova.

Se você precisar criar uma nova entidade de serviço, siga estas etapas:

  1. Navegue no portal Azure.
  2. Selecione Microsoft Entra ID no menu do lado esquerdo.
    1. Selecione Registros de aplicativos.
  3. Selecione + Novo registro de aplicativo.
  4. Insira um nome para o aplicativo (o nome da entidade de serviço).
  5. Selecione Contas somente neste diretório organizacional.
  6. Para URI de redirecionamento, selecione Web e insira qualquer URL desejado; Não precisa ser real ou funcionar.
  7. Selecione Registrar.

É necessário obter a ID e o segredo do aplicativo da Entidade de Serviço:

  1. Navegue até a entidade de serviço no portal do Azure
  2. Copie os valores ID do aplicativo (cliente) de Visão geral e Segredo do cliente de Certificados & segredos.
  3. Navegue até seu cofre de chaves
  4. Selecione os segredos das configurações >
  5. Selecione + Gerar/Importar e insira o Nome de sua escolha e o Valor como o segredo do Cliente da Entidade de Serviço
  6. Selecione Criar para concluir
  7. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
  8. Por fim, crie uma nova credencial usando a Entidade de Serviço para configurar a verificação.
Concessão de acesso à entidade de serviço

Além disso, você também deve criar um usuário do Microsoft Entra no pool dedicado seguindo os pré-requisitos e o tutorial sobre Criar usuários do Microsoft Entra usando aplicativos do Microsoft Entra. Exemplo de sintaxe SQL para criar um usuário e conceder permissão:

CREATE USER [ServicePrincipalName] FROM EXTERNAL PROVIDER
GO

ALTER ROLE db_datareader ADD MEMBER [ServicePrincipalName]
GO

Observação

O Microsoft Purview precisará da ID do aplicativo (cliente) e do segredo do cliente para verificação.

Autenticação SQL para se registrar

Você pode seguir as instruções em CRIAR LOGIN para criar um logon para seu pool de SQL dedicado (antigo SQL DW), se ainda não tiver um.

Quando o método de autenticação selecionado é Autenticação SQL, você precisa obter sua senha e armazená-la no cofre de chaves:

  1. Obtenha a senha para o seu logon do SQL
  2. Navegue até seu cofre de chaves
  3. Selecione os segredos das configurações >
  4. Selecione + Gerar/Importar e insira o Nome e o Valor como a senha para o logon do SQL
  5. Selecione Criar para concluir
  6. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
  7. Por fim, crie uma nova credencial usando a chave para configurar sua verificação.

Passos para se registrar

Para registrar um novo pool dedicado SQL no Microsoft Purview, conclua as seguintes etapas:

  1. Abra o portal de governança do Microsoft Purview:

  2. Selecione Mapa de Dados na navegação à esquerda.

  3. Selecione Registrar

  4. Em Registrar fontes, selecione Pool de SQL Dedicado do Azure (antigo SQL DW).

  5. Selecione Continuar

Na tela Registrar fontes , conclua as seguintes etapas:

  1. Insira um Nome com o qual a fonte de dados será listada no Catálogo.
  2. Escolha sua assinatura do Azure para filtrar os pools de SQL dedicados.
  3. Selecione seu pool de SQL dedicado.
  4. Escolha uma coleção na lista.
  5. Selecione Registrar para registrar a fonte de dados.

Examinar

Siga as etapas abaixo para verificar pools de SQL dedicados para identificar ativos automaticamente e classificar seus dados. Para obter mais informações sobre a verificação em geral, consulte nossa introdução a verificações e ingestão

Criar e executar verificação

Para criar e executar uma nova verificação, conclua as seguintes etapas:

  1. Selecione a guia Mapa de Dados no painel esquerdo no portal de governança do Microsoft Purview.

  2. Selecione a origem do pool dedicado do SQL que você registrou.

  3. Selecionar Nova verificação

  4. Escolha o runtime de integração do Azure se sua origem for acessível publicamente, um runtime de integração de rede virtual gerenciada se estiver usando uma rede virtual gerenciada ou um runtime de integração auto-hospedada se sua origem estiver em uma rede virtual privada. Para obter mais informações sobre qual runtime de integração usar, consulte o artigo Escolha a configuração de runtime de integração correta.

  5. Selecione a credencial para se conectar à sua fonte de dados.

    Configurar a verificação

  6. Você pode definir o escopo de sua verificação para tabelas específicas escolhendo os itens apropriados na lista.

    Definir o escopo da verificação

  7. Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.

    Verificar conjunto de regras

  8. Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.

    gatilho

  9. Analise a verificação e selecione Salvar e executar.

Exibir suas verificações e execuções de verificação

Para exibir as verificações existentes:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
  3. Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
  4. Selecione a ID de execução para marcar os detalhes da execução de verificação.

Gerenciar suas varreduras

Para editar, cancelar ou excluir uma verificação:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.

  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .

  3. Selecione a verificação que você quer gerenciar. Você poderá:

    • Edite a verificação selecionando Editar verificação.
    • Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
    • Exclua a verificação selecionando Excluir verificação.

Observação

  • A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.

Próximas etapas

Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.