Proteger dados em bases de dados espelhadas no Microsoft Fabric a partir do Snowflake

Este guia ajuda-o a estabelecer a segurança dos dados na sua base de dados Snowflake espelhada no Microsoft Fabric.

Considerações de segurança

Para ativar o espelhamento Fabric, precisa de permissões de utilizador para a sua base de dados Snowflake que incluam o seguinte:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

Para obter mais informações, consulte a documentação do Snowflake sobre privilégios de controle de acesso para tabelas de streaming e permissões necessárias para fluxos.

Importante

Qualquer segurança granular estabelecida no banco de dados Snowflake de origem deve ser reconfigurada no banco de dados espelhado no Microsoft Fabric. Para obter mais informações, consulte Permissões granulares do SQL no Microsoft Fabric.

Métodos de autenticação suportados

A tabela seguinte lista quais os métodos de autenticação suportados para espelhamento no Snowflake:

Método de autenticação Suportado Observações
Nome de utilizador e palavra-passe Yes Autenticação nativa Snowflake
Microsoft Entra ID (SSO) Yes Entrada única via Entra ID
Autenticação de par de chaves Yes Par de chaves RSA para cenários de conta de serviço
Identidade do espaço de trabalho No Atualmente não é suportado no Snowflake

Recursos de proteção de dados

Você pode proteger filtros de coluna e filtros de linha baseados em predicados em tabelas para funções e usuários no Microsoft Fabric:

Você também pode mascarar dados confidenciais de não-administradores usando a máscara de dados dinâmicos: