Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como registrar pools de SQL dedicados (antigos SQL DW) e como autenticar e interagir com pools de SQL dedicados no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.
Observação
Há pools de SQL dedicados (antigos SQL DW) e pools de SQL dedicados no workspace do Azure Synapse e você pode consultar Qual é a diferença entre pools de SQL dedicados (SQL DW) e pools de SQL dedicados em workspaces do Azure Synapse para a diferença de detalhes entre os dois. Atualmente, o Microsoft Purview fornece fontes de dados separadas para pools de SQL dedicados (anteriormente SQL DW) e pools de SQL dedicados:
- se você estiver procurando registrar e verificar um pool de SQL dedicado (antigo SQL DW), poderá seguir as instruções em Conectar-se e gerenciar pools de SQL dedicados no Microsoft Purview.
- se você estiver procurando registrar e examinar um pool de SQL dedicado (antigo SQL DW) que habilitou recursos de workspace do Azure Synapse, conforme documentado em Habilitar recursos de workspace do Azure Synapse para um pool de SQL dedicado (antigo SQL DW), você também poderá seguir as instruções em Conectar-se e gerenciar workspaces do Azure Synapse Analytics no Microsoft Purview.
- se você estiver procurando registrar e examinar um pool de SQL dedicado ou um pool de SQL sem servidor no workspace do Azure Synapse, siga as instruções em Conectar-se e gerenciar workspaces do Azure Synapse Analytics no Microsoft Purview.
Recursos compatíveis
Recursos de digitalização
| Extração de metadados | Verificação Completa | Varredura incremental | Varredura com escopo |
|---|---|---|---|
| Sim | Sim | Sim | Sim |
Ao verificar a origem do pool de SQL dedicado (antigo SQL DW), o Microsoft Purview dá suporte à extração de metadados técnicos, incluindo:
- Servidor
- Pools de SQL dedicados
- Esquemas
- Tabelas incluindo colunas
- Modos de exibição, incluindo colunas
Ao configurar a verificação, você pode definir ainda mais o escopo depois de fornecer o nome do pool de SQL dedicado, selecionando tabelas e exibições conforme necessário.
Outros recursos
Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Uma conta ativa do Microsoft Purview.
Você precisará ser um Administrador de Fonte de Dados e um Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança do Microsoft Purview. Consulte nossa página de permissões do Microsoft Purview para obter detalhes.
Registrar
Esta seção descreve como registrar pools de SQL dedicados no Microsoft Purview usando o portal de governança do Microsoft Purview.
Autenticação para registro
Há três maneiras diferentes de configurar a autenticação:
Identidade gerenciada atribuída pelo sistema ou usuário (Recomendado)
-
Observação
Somente o logon principal no nível do servidor (criado pelo processo de provisionamento) ou membros da
loginmanagerfunção de banco de dados no banco de dados master podem criar novos logons. Leva cerca de 15 minutos após a concessão da permissão, a conta do Microsoft Purview deve ter as permissões apropriadas para poder examinar os recursos.
Identidade gerenciada atribuída ao sistema ou usuário para registrar
Você pode usar sua SAMI (identidade gerenciada atribuída pelo sistema) do Microsoft Purview ou uma UAMI (identidade gerenciada atribuída pelo usuário ) para autenticar. Ambas as opções permitem que você atribua autenticação diretamente ao Microsoft Purview, como faria com qualquer outro usuário, grupo ou entidade de serviço. O SAMI do Microsoft Purview é criado automaticamente quando a conta é criada. Um UAMI é um recurso que pode ser criado de forma independente e, para criar um, você pode seguir nosso guia de identidade gerenciada atribuído pelo usuário. Crie um usuário do Microsoft Entra no pool de SQL dedicado usando o nome do objeto de identidade gerenciada seguindo os pré-requisitos e o tutorial sobre Criar usuários do Microsoft Entra usando aplicativos do Microsoft Entra.
Exemplo de sintaxe SQL para criar um usuário e conceder permissão:
CREATE USER [PurviewManagedIdentity] FROM EXTERNAL PROVIDER
GO
EXEC sp_addrolemember 'db_datareader', [PurviewManagedIdentity]
GO
A autenticação deve ter permissão para obter metadados para o banco de dados, esquemas e tabelas. Ele também deve ser capaz de consultar as tabelas para obter uma amostra para classificação. A recomendação é atribuir db_datareader permissão à identidade.
Entidade de serviço a ser registrada
Para usar a autenticação da entidade de serviço para verificações, você pode usar uma existente ou criar uma nova.
Se você precisar criar uma nova entidade de serviço, siga estas etapas:
- Navegue no portal Azure.
- Selecione Microsoft Entra ID no menu do lado esquerdo.
-
- Selecione Registros de aplicativos.
- Selecione + Novo registro de aplicativo.
- Insira um nome para o aplicativo (o nome da entidade de serviço).
- Selecione Contas somente neste diretório organizacional.
- Para URI de redirecionamento, selecione Web e insira qualquer URL desejado; Não precisa ser real ou funcionar.
- Selecione Registrar.
É necessário obter a ID e o segredo do aplicativo da Entidade de Serviço:
- Navegue até a entidade de serviço no portal do Azure
- Copie os valores ID do aplicativo (cliente) de Visão geral e Segredo do cliente de Certificados & segredos.
- Navegue até seu cofre de chaves
- Selecione os segredos das configurações >
- Selecione + Gerar/Importar e insira o Nome de sua escolha e o Valor como o segredo do Cliente da Entidade de Serviço
- Selecione Criar para concluir
- Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
- Por fim, crie uma nova credencial usando a Entidade de Serviço para configurar a verificação.
Concessão de acesso à entidade de serviço
Além disso, você também deve criar um usuário do Microsoft Entra no pool dedicado seguindo os pré-requisitos e o tutorial sobre Criar usuários do Microsoft Entra usando aplicativos do Microsoft Entra. Exemplo de sintaxe SQL para criar um usuário e conceder permissão:
CREATE USER [ServicePrincipalName] FROM EXTERNAL PROVIDER
GO
ALTER ROLE db_datareader ADD MEMBER [ServicePrincipalName]
GO
Observação
O Microsoft Purview precisará da ID do aplicativo (cliente) e do segredo do cliente para verificação.
Autenticação SQL para se registrar
Você pode seguir as instruções em CRIAR LOGIN para criar um logon para seu pool de SQL dedicado (antigo SQL DW), se ainda não tiver um.
Quando o método de autenticação selecionado é Autenticação SQL, você precisa obter sua senha e armazená-la no cofre de chaves:
- Obtenha a senha para o seu logon do SQL
- Navegue até seu cofre de chaves
- Selecione os segredos das configurações >
- Selecione + Gerar/Importar e insira o Nome e o Valor como a senha para o logon do SQL
- Selecione Criar para concluir
- Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
- Por fim, crie uma nova credencial usando a chave para configurar sua verificação.
Passos para se registrar
Para registrar um novo pool dedicado SQL no Microsoft Purview, conclua as seguintes etapas:
Abra o portal de governança do Microsoft Purview:
- Navegar diretamente e https://web.purview.azure.com selecionar sua conta do Microsoft Purview.
- Abra o portal do Azure, pesquise e selecione a conta do Microsoft Purview. Selecione o botão do portal de governança do Microsoft Purview .
Selecione Mapa de Dados na navegação à esquerda.
Selecione Registrar
Em Registrar fontes, selecione Pool de SQL Dedicado do Azure (antigo SQL DW).
Selecione Continuar
Na tela Registrar fontes , conclua as seguintes etapas:
- Insira um Nome com o qual a fonte de dados será listada no Catálogo.
- Escolha sua assinatura do Azure para filtrar os pools de SQL dedicados.
- Selecione seu pool de SQL dedicado.
- Escolha uma coleção na lista.
- Selecione Registrar para registrar a fonte de dados.
Examinar
Siga as etapas abaixo para verificar pools de SQL dedicados para identificar ativos automaticamente e classificar seus dados. Para obter mais informações sobre a verificação em geral, consulte nossa introdução a verificações e ingestão
Criar e executar verificação
Para criar e executar uma nova verificação, conclua as seguintes etapas:
Selecione a guia Mapa de Dados no painel esquerdo no portal de governança do Microsoft Purview.
Selecione a origem do pool dedicado do SQL que você registrou.
Selecionar Nova verificação
Escolha o runtime de integração do Azure se sua origem for acessível publicamente, um runtime de integração de rede virtual gerenciada se estiver usando uma rede virtual gerenciada ou um runtime de integração auto-hospedada se sua origem estiver em uma rede virtual privada. Para obter mais informações sobre qual runtime de integração usar, consulte o artigo Escolha a configuração de runtime de integração correta.
Selecione a credencial para se conectar à sua fonte de dados.
Você pode definir o escopo de sua verificação para tabelas específicas escolhendo os itens apropriados na lista.
Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.
Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.
Analise a verificação e selecione Salvar e executar.
Exibir suas verificações e execuções de verificação
Para exibir as verificações existentes:
- Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
- Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
- Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
- Selecione a ID de execução para marcar os detalhes da execução de verificação.
Gerenciar suas varreduras
Para editar, cancelar ou excluir uma verificação:
Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.
Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
Selecione a verificação que você quer gerenciar. Você poderá:
- Edite a verificação selecionando Editar verificação.
- Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
- Exclua a verificação selecionando Excluir verificação.
Observação
- A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.
Próximas etapas
Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.