Conectar-se e gerenciar Azure Data Explorer no Microsoft Purview

Este artigo descreve como registrar Azure Data Explorer e como autenticar e interagir com Azure Data Explorer no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.

Recursos compatíveis

Recursos de digitalização

Extração de metadados Verificação Completa Varredura incremental Varredura com escopo
Sim Sim Sim Sim

Outros recursos

Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.

Pré-requisitos

Registrar

Esta seção descreve como registrar Azure Data Explorer no Microsoft Purview usando o portal de governança do Microsoft Purview.

Autenticação para registro

Existem vários métodos disponíveis para autenticação de Azure Data Explorer:

Entidade de serviço a ser registrada

Para usar a autenticação da entidade de serviço para verificações, você pode usar uma existente ou criar uma nova.

Observação

Se você precisar criar uma nova entidade de serviço, siga estas etapas:

  1. Navegue no portal Azure.
  2. Selecione Microsoft Entra ID no menu do lado esquerdo.
  3. Selecione Registros de aplicativos.
  4. Selecione + Novo registro de aplicativo.
  5. Insira um nome para o aplicativo (o nome da entidade de serviço).
  6. Selecione Contas somente neste diretório organizacional.
  7. Para URI de redirecionamento, selecione Web e insira qualquer URL desejado; Não precisa ser real ou funcionar.
  8. Selecione Registrar.

É necessário obter a ID e o segredo do aplicativo da Entidade de Serviço:

  1. Navegue até a entidade de serviço no portal do Azure
  2. Copie os valores ID do aplicativo (cliente) de Visão geral e Segredo do cliente de Certificados & segredos.
  3. Navegue até seu cofre de chaves
  4. Selecione os segredos das configurações >
  5. Selecione + Gerar/Importar e insira o Nome de sua escolha e o Valor como o segredo do Cliente da Entidade de Serviço
  6. Selecione Criar para concluir
  7. Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
  8. Por fim, crie uma nova credencial usando a entidade de serviço para configurar a verificação

Conceder à entidade de serviço acesso à sua instância do Azure Data Explorer

  1. Navegue no portal Azure. Em seguida, navegue até a instância do Azure Data Explorer.

  2. Adicione a entidade de serviço à função AllDatabasesViewer na guia Permissões .

Identidade gerenciada atribuída ao sistema ou usuário para registrar

  • Identidade gerenciada atribuída pelo sistema – assim que a Conta do Microsoft Purview é criada, uma SAMI (identidade gerenciada atribuída pelo sistema) é criada automaticamente no locatário do Microsoft Entra. Ela tem o mesmo nome da sua conta do Microsoft Purview.

  • Identidade gerenciada atribuída pelo usuário (versão prévia) – semelhante a uma identidade gerenciada pelo sistema, uma UAMI (identidade gerenciada atribuída pelo usuário) é um recurso de credencial que pode ser usado para permitir que o Microsoft Purview se autentique no Microsoft Entra ID. Para obter mais informações, você pode consultar nosso guia de identidade gerenciada atribuída ao usuário.

Para se registrar usando qualquer uma dessas identidades gerenciadas, siga estas etapas:

  1. Se você quiser usar uma identidade gerenciada atribuída pelo usuário e não tiver criado uma, siga as etapas para criar a identidade no guia de identidade gerenciada atribuída pelo usuário.

  2. Navegue no portal Azure. Em seguida, navegue até a instância do Azure Data Explorer.

  3. Selecione a guia Permissões no painel esquerdo.

  4. Adicione o SAMI ou o UAMI à função AllDatabasesViewer na guia Permissões .

Passos para se registrar

Para registrar uma nova conta Azure Data Explorer (Kusto) no Catálogo unificado do Microsoft Purview, siga estas etapas:

  1. Abra o portal de governança do Microsoft Purview:

  2. Selecione Mapa de Dados na navegação à esquerda.

  3. Selecione Registrar

  4. Em Registrar fontes, selecione Azure Data Explorer

  5. Selecione Continuar

registrar nova fonte de dados

Na tela Registrar origens (Azure Data Explorer (Kusto)), faça o seguinte:

  1. Insira um Nome com o qual a fonte de dados será listada no Catálogo.
  2. Escolha sua assinatura Azure para filtrar Azure Data Explorer.
  3. Selecione um cluster apropriado.
  4. Escolha uma coleção na lista.
  5. Selecione Registrar para registrar a fonte de dados.

Registrar opções de fontes

Examinar

Siga as etapas abaixo para verificar Azure Data Explorer identificar ativos automaticamente e classificar seus dados. Para obter mais informações sobre a verificação em geral, consulte nossa introdução às verificações e ingestão.

Criar e executar verificação

Para criar e executar uma nova verificação, siga estas etapas:

  1. Selecione a guia Mapa de Dados no painel esquerdo no portal de governança do Microsoft Purview.

  2. Selecione a fonte de Azure Data Explorer que você registrou.

  3. Selecionar Nova verificação

  4. Escolha o runtime de integração do Azure se sua origem for acessível publicamente, um runtime de integração de rede virtual gerenciada se estiver usando uma rede virtual gerenciada ou um runtime de integração auto-hospedada se sua origem estiver em uma rede virtual privada. Para obter mais informações sobre qual runtime de integração usar, consulte o artigo Escolha a configuração de runtime de integração correta.

  5. Selecione a credencial para se conectar à sua fonte de dados.

    Configurar a verificação

  6. Você pode definir o escopo de sua verificação para bancos de dados específicos escolhendo os itens apropriados na lista.

    Definir o escopo da verificação

  7. Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.

    Verificar conjunto de regras

  8. Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.

    gatilho

  9. Analise a verificação e selecione Salvar e executar.

Exibir suas verificações e execuções de verificação

Para exibir as verificações existentes:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
  3. Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
  4. Selecione a ID de execução para marcar os detalhes da execução de verificação.

Gerenciar suas varreduras

Para editar, cancelar ou excluir uma verificação:

  1. Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.

  2. Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .

  3. Selecione a verificação que você quer gerenciar. Você poderá:

    • Edite a verificação selecionando Editar verificação.
    • Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
    • Exclua a verificação selecionando Excluir verificação.

Observação

  • A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.

Próximas etapas

Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.