Conector de verificação multicloud do Amazon RDS para Microsoft Purview (versão prévia)

O Conector de Verificação de Várias Nuvens para Microsoft Purview permite que você explore seus dados organizacionais em provedores de nuvem, incluindo Amazon Web Services, além dos serviços de armazenamento do Azure.

Importante

Este recurso está atualmente no modo de visualização. Os Termos de Uso Complementares das Versões Prévias do Microsoft Azure incluem termos legais adicionais que se aplicam aos recursos do Azure que estão em versão beta, em versão prévia ou que ainda não foram lançados em disponibilidade geral.

Este artigo descreve como usar o Microsoft Purview para verificar seus dados estruturados atualmente armazenados no Amazon RDS, incluindo bancos de dados Microsoft SQL e PostgreSQL, e descobrir quais tipos de informações confidenciais existem em seus dados. Você também aprenderá a identificar os bancos de dados do Amazon RDS onde os dados estão armazenados no momento para facilitar a proteção das informações e a conformidade dos dados.

Importante

Os Conectores de Verificação Multinuvem para o Microsoft Purview são complementos separados do Microsoft Purview. Os termos e condições dos Conectores de Verificação Multinuvem para o Microsoft Purview estão contidos no contrato sob o qual você obteve os Serviços do Microsoft Azure. Para obter mais informações, consulte Informações legais do Microsoft Azure em https://azure.microsoft.com/support/legal/.

Escopo do Microsoft Purview para o Amazon RDS

  • Mecanismos de banco de dados compatíveis: o armazenamento de dados estruturados do Amazon RDS oferece suporte a vários mecanismos de banco de dados. O Microsoft Purview oferece suporte ao Amazon RDS com/baseado em Microsoft SQL e PostgreSQL.

  • Regiões compatíveis: para bancos de dados privados que usam o tempo de execução de integração auto-hospedada compatível com o Kubernetes, não há limitação de região para bancos de dados do Amazon RDS.

Para bancos de dados públicos que usam o Amazon AutoResolveIntegrationRuntime, o Microsoft Purview oferece suporte apenas a bancos de dados do Amazon RDS localizados nas seguintes regiões da AWS:

  • Leste dos EUA (Ohio)
  • Leste dos EUA (Norte da Virgínia)
  • Oeste dos EUA (Norte da Califórnia)
  • Oeste dos EUA (Oregon)
  • Canadá (Central)
  • África (Cidade do Cabo)
  • Ásia-Pacífico (Região Administrativa Especial de Hong Kong)
  • Ásia-Pacífico (Mumbai)
  • Ásia-Pacífico (Osaka-Local)
  • Ásia-Pacífico (Seul)
  • Ásia-Pacífico (Tóquio)
  • Pacífico Asiático (Cingapura)
  • Ásia-Pacífico (Sydney)
  • Europa (Frankfurt)
  • Europa (Irlanda)
  • Europa (Londres)
  • Europa (Paris)
  • Europa (Milão)
  • Europa (Estocolmo)
  • Oriente Médio (Bahrein)
  • América do Sul (São Paulo)

Problemas conhecidos: Não há suporte para a seguinte funcionalidade no momento:

  • O botão Testar conexão . As mensagens de status da verificação indicam quaisquer erros relacionados à configuração da conexão.
  • Selecionando tabelas específicas em seu banco de dados para verificação.
  • Linhagem de dados.

Para saber mais, confira:

Pré-requisitos

Certifique-se de ter executado os seguintes pré-requisitos antes de adicionar seu banco de dados do Amazon RDS como fontes de dados do Microsoft Purview e verificar seus dados do RDS.

Registrar uma fonte de dados do Amazon RDS

Para adicionar seu servidor do Amazon RDS como uma fonte de dados do Microsoft Purview:

  1. No Microsoft Purview, navegue até a página Mapa de Dados e selecione o ícone RegistrarRegistro.

  2. Na página Fontes, selecione Registrar. Na página Registrar fontes exibida à direita, selecione a guia Banco de dados e, em seguida, selecione Amazon RDS (PostgreSQL) ou Amazon RDS (SQL).

    Captura de tela da página Register sources para selecionar o Amazon RDS (PostgreSQL).

  3. Insira os detalhes para sua fonte:

    Campo Descrição
    Nome Insira um nome significativo para sua fonte, como AmazonPostgreSql-Contoso
    Nome do servidor Insira o nome do banco de dados RDS na seguinte sintaxe: <instance identifier>.<xxxxxxxxxxxx>.<region>.rds.amazonaws.com

    Recomendamos que você copie esse URL do portal do Amazon RDS e certifique-se de que o URL inclua a região da AWS.
    Porta Insira a porta usada para se conectar ao banco de dados RDS:

    - PostgreSQL: 5432
    - Microsoft SQL: 1433

    Coleção (opcional) Selecione uma coleção à qual adicionar sua fonte de dados. Para obter mais informações, consulte Gerenciar fontes de dados no Microsoft Purview (versão prévia).
  4. Selecione Registrar quando estiver pronto para continuar.

Observação

Você não pode registrar uma fonte de dados com um nome que já existe para um determinado nome de servidor. Você deve usar um nome diferente para a fonte de dados.

Sua fonte de dados RDS é exibida no mapa ou na lista Fontes. Por exemplo:

Captura de tela de uma fonte de dados do Amazon RDS na página Fontes.

Criar credenciais do Microsoft Purview para sua verificação de RDS

As credenciais aceitas nas fontes de dados do Amazon RDS incluem apenas autenticação de nome de usuário/senha, com uma senha armazenada em um segredo do Azure KeyVault.

Observação

Como as conexões do Amazon RDS no Microsoft Purview exigem autenticação SQL (nome de usuário e senha), recomendamos as seguintes práticas de segurança:

  • Armazene credenciais no Azure Key Vault, conforme descrito abaixo.
  • Use senhas fortes e exclusivas e alterne-as regularmente.
  • Restrinja o acesso de rede à sua instância do RDS usando grupos de segurança ou conectividade privada.

Criar um segredo para suas credenciais RDS a serem usadas no Microsoft Purview

  1. Adicione sua senha a um Azure KeyVault como um segredo. Para obter mais informações, consulte Definir e recuperar um segredo do Key Vault usando o portal do Azure.

  2. Adicione uma política de acesso ao seu KeyVault com permissões Obter e Listar . Por exemplo:

    Captura de tela de uma política de acesso para RDS no Microsoft Purview.

    Ao definir a entidade de segurança para a política, selecione sua conta do Microsoft Purview. Por exemplo:

    Captura de tela da seleção de sua conta do Microsoft Purview como entidade de segurança.

    Selecione Salvar para salvar a atualização da Política de Acesso. Para obter mais informações, consulte Atribuir uma política de acesso Azure Key Vault.

  3. No Microsoft Purview, adicione uma conexão do KeyVault para conectar o KeyVault com seu segredo RDS ao Microsoft Purview. Para obter mais informações, consulte Credenciais para autenticação de origem no Microsoft Purview.

Criar seu objeto de credencial do Microsoft Purview para RDS

No Microsoft Purview, crie um objeto de credenciais a ser usado ao verificar sua conta do Amazon RDS.

  1. Na área Gerenciamento do Microsoft Purview, selecione Segurança e acesso>Credenciais>Novo.

  2. Selecione a autenticação SQL como o método de autenticação. Em seguida, insira detalhes para o Key Vault onde suas credenciais RDS estão armazenadas, incluindo os nomes do seu Key Vault e segredo.

    Por exemplo:

    Captura de tela de uma nova credencial para RDS.

Para obter mais informações, consulte Credenciais para autenticação de origem no Microsoft Purview.

Verificar um banco de dados do Amazon RDS

Para configurar uma verificação do Microsoft Purview para seu banco de dados RDS:

  1. Na página Fontes do Microsoft Purview, selecione a fonte de dados do Amazon RDS a ser verificada.

  2. Selecione Nova verificação para começar a definir a verificação. No painel que é aberto à direita, insira os seguintes detalhes e selecione Continuar.

    • Nome: Insira um nome significativo para a verificação.
    • Conectar-se com o runtime de integração: escolha um runtime de integração com base no tipo de banco de dados.
      • Amazon AutoResolveIntegrationRuntime: Selecione para um banco de dados público.
      • Self-Hosted Integration Runtime: Criar novo SHIR baseado em Kubernetes e usá-lo para um banco de dados privado.
    • Nome do banco de dados: Insira o nome do banco de dados que você deseja verificar. Você precisa encontrar os nomes disponíveis fora do Microsoft Purview e criar uma verificação separada para cada banco de dados no servidor RDS registrado.
    • Credencial: selecione a credencial que você criou anteriormente para que os Conectores de Verificação Multinuvem para Microsoft Purview acessem o banco de dados RDS.
  3. No painel Selecionar um conjunto de regras de verificação , selecione o conjunto de regras de verificação que deseja usar ou crie um novo. Para obter mais informações, consulte Criar um conjunto de regras de verificação.

  4. No painel Definir um gatilho de verificação , selecione se deseja executar a verificação uma vez ou em um momento recorrente e selecione Continuar.

  5. No painel Examinar sua verificação , examine os detalhes e selecione Salvar e Executar ou Salvar para executá-lo mais tarde.

Enquanto você executa a verificação, selecione Atualizar para monitorar o progresso da verificação.

Observação

Ao trabalhar com bancos de dados PostgreSQL do Amazon RDS, apenas verificações completas são compatíveis. Não há suporte para verificações incrementais, pois o PostgreSQL não tem um valor da hora da última modificação . 

Explore os resultados da verificação

Depois que uma verificação do Microsoft Purview for concluída em seus bancos de dados do Amazon RDS, faça uma busca detalhada na área do Mapa de Dados do Microsoft Purview para visualizar o histórico de verificação. Selecione uma fonte de dados para exibir seus detalhes e, em seguida, selecione a guia Verificações para exibir todas as verificações em execução ou concluídas no momento.

Use as outras áreas do Microsoft Purview para descobrir detalhes sobre o conteúdo em seu patrimônio de dados, incluindo seus bancos de dados do Amazon RDS:

Erros de RDS

Os seguintes erros podem aparecer no Microsoft Purview:

  • Unknown database. Nesse caso, o banco de dados definido não existe. Verifique se o nome do banco de dados configurado está correto

  • Failed to login to the Sql data source. The given auth credential does not have permission on the target database. Nesse caso, seu nome de usuário e senha estão incorretos. Verifique suas credenciais e atualize-as conforme necessário.

Configuração de verificação do AWS RDS herdado

Observação

O método descrito abaixo será preterido em breve e deverá ser usado somente para referência. É altamente recomendável usar o novo método de configuração do AWS RDS Scan.

Anteriormente, configurar o Microsoft Purview para se conectar à sua VPC de RDS envolvia a configuração de uma conexão direta usando uma VPN ou outros métodos de configuração de rede. Essa abordagem exigia as etapas seguintes para a configuração de emparelhamento de rede, grupos de segurança e configurações de roteamento.

  1. Configurar VPN ou conexão direta: estabeleça uma conexão segura entre sua AWS VPC e a infraestrutura de verificação do Microsoft Purview.
  2. Configurar emparelhamento de rede: crie conexões de emparelhamento de VPC entre sua VPC e a VPC usada pelo Microsoft Purview.
  3. Ajustes de Grupo de Segurança: modifique os grupos de segurança para permitir o tráfego de intervalos de IP do Microsoft Purview para suas instâncias do RDS.
  4. Atualizações da tabela de rotas: atualize as tabelas de rotas para garantir o roteamento adequado do tráfego entre as VPCs.

Ao fazer a transição para a nova configuração do Integration Runtime baseada em Kubernetes da AWS, você pode obter uma configuração de conexão mais segura, confiável e simples, garantindo uma melhor integração com o Microsoft Purview.

Próximas etapas

Saiba mais sobre os relatórios do Microsoft Purview Insight: