Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Conector de Verificação de Várias Nuvens para Microsoft Purview permite que você explore seus dados organizacionais em provedores de nuvem, incluindo Amazon Web Services, além dos serviços de armazenamento do Azure.
Importante
Este recurso está atualmente no modo de visualização. Os Termos de Uso Complementares das Versões Prévias do Microsoft Azure incluem termos legais adicionais que se aplicam aos recursos do Azure que estão em versão beta, em versão prévia ou que ainda não foram lançados em disponibilidade geral.
Este artigo descreve como usar o Microsoft Purview para verificar seus dados estruturados atualmente armazenados no Amazon RDS, incluindo bancos de dados Microsoft SQL e PostgreSQL, e descobrir quais tipos de informações confidenciais existem em seus dados. Você também aprenderá a identificar os bancos de dados do Amazon RDS onde os dados estão armazenados no momento para facilitar a proteção das informações e a conformidade dos dados.
Importante
Os Conectores de Verificação Multinuvem para o Microsoft Purview são complementos separados do Microsoft Purview. Os termos e condições dos Conectores de Verificação Multinuvem para o Microsoft Purview estão contidos no contrato sob o qual você obteve os Serviços do Microsoft Azure. Para obter mais informações, consulte Informações legais do Microsoft Azure em https://azure.microsoft.com/support/legal/.
Escopo do Microsoft Purview para o Amazon RDS
Mecanismos de banco de dados compatíveis: o armazenamento de dados estruturados do Amazon RDS oferece suporte a vários mecanismos de banco de dados. O Microsoft Purview oferece suporte ao Amazon RDS com/baseado em Microsoft SQL e PostgreSQL.
Regiões compatíveis: para bancos de dados privados que usam o tempo de execução de integração auto-hospedada compatível com o Kubernetes, não há limitação de região para bancos de dados do Amazon RDS.
Para bancos de dados públicos que usam o Amazon AutoResolveIntegrationRuntime, o Microsoft Purview oferece suporte apenas a bancos de dados do Amazon RDS localizados nas seguintes regiões da AWS:
- Leste dos EUA (Ohio)
- Leste dos EUA (Norte da Virgínia)
- Oeste dos EUA (Norte da Califórnia)
- Oeste dos EUA (Oregon)
- Canadá (Central)
- África (Cidade do Cabo)
- Ásia-Pacífico (Região Administrativa Especial de Hong Kong)
- Ásia-Pacífico (Mumbai)
- Ásia-Pacífico (Osaka-Local)
- Ásia-Pacífico (Seul)
- Ásia-Pacífico (Tóquio)
- Pacífico Asiático (Cingapura)
- Ásia-Pacífico (Sydney)
- Europa (Frankfurt)
- Europa (Irlanda)
- Europa (Londres)
- Europa (Paris)
- Europa (Milão)
- Europa (Estocolmo)
- Oriente Médio (Bahrein)
- América do Sul (São Paulo)
Problemas conhecidos: Não há suporte para a seguinte funcionalidade no momento:
- O botão Testar conexão . As mensagens de status da verificação indicam quaisquer erros relacionados à configuração da conexão.
- Selecionando tabelas específicas em seu banco de dados para verificação.
- Linhagem de dados.
Para saber mais, confira:
- Gerenciar e aumentar cotas de recursos com o Microsoft Purview
- Fontes de dados e tipos de arquivos com suporte no Microsoft Purview
- Usar pontos de extremidade privados para sua conta do Microsoft Purview
Pré-requisitos
Certifique-se de ter executado os seguintes pré-requisitos antes de adicionar seu banco de dados do Amazon RDS como fontes de dados do Microsoft Purview e verificar seus dados do RDS.
- Você precisa ser um Administrador de Administração da Fonte de Dados do Microsoft Purview.
- Você precisa de uma conta do Microsoft Purview. Crie uma instância de conta do Microsoft Purview, se você ainda não tiver uma.
- Você precisa de um banco de dados PostgreSQL ou Microsoft SQL do Amazon RDS com dados.
- Você precisará criar um Integration Runtime auto-hospedado se estiver se conectando a um banco de dados privado.
Escolha a configuração de runtime de integração correta para seu cenário.
- Para usar o Integration Runtime auto-hospedado para verificação, configure um runtime de integração auto-hospedado com suporte do Kubernetes.
Registrar uma fonte de dados do Amazon RDS
Para adicionar seu servidor do Amazon RDS como uma fonte de dados do Microsoft Purview:
No Microsoft Purview, navegue até a página Mapa de Dados e selecione o ícone Registrar

Na página Fontes, selecione Registrar. Na página Registrar fontes exibida à direita, selecione a guia Banco de dados e, em seguida, selecione Amazon RDS (PostgreSQL) ou Amazon RDS (SQL).
Insira os detalhes para sua fonte:
Campo Descrição Nome Insira um nome significativo para sua fonte, como AmazonPostgreSql-ContosoNome do servidor Insira o nome do banco de dados RDS na seguinte sintaxe: <instance identifier>.<xxxxxxxxxxxx>.<region>.rds.amazonaws.com
Recomendamos que você copie esse URL do portal do Amazon RDS e certifique-se de que o URL inclua a região da AWS.Porta Insira a porta usada para se conectar ao banco de dados RDS:
- PostgreSQL:5432
- Microsoft SQL:1433Coleção (opcional) Selecione uma coleção à qual adicionar sua fonte de dados. Para obter mais informações, consulte Gerenciar fontes de dados no Microsoft Purview (versão prévia). Selecione Registrar quando estiver pronto para continuar.
Observação
Você não pode registrar uma fonte de dados com um nome que já existe para um determinado nome de servidor. Você deve usar um nome diferente para a fonte de dados.
Sua fonte de dados RDS é exibida no mapa ou na lista Fontes. Por exemplo:
Criar credenciais do Microsoft Purview para sua verificação de RDS
As credenciais aceitas nas fontes de dados do Amazon RDS incluem apenas autenticação de nome de usuário/senha, com uma senha armazenada em um segredo do Azure KeyVault.
Observação
Como as conexões do Amazon RDS no Microsoft Purview exigem autenticação SQL (nome de usuário e senha), recomendamos as seguintes práticas de segurança:
- Armazene credenciais no Azure Key Vault, conforme descrito abaixo.
- Use senhas fortes e exclusivas e alterne-as regularmente.
- Restrinja o acesso de rede à sua instância do RDS usando grupos de segurança ou conectividade privada.
Criar um segredo para suas credenciais RDS a serem usadas no Microsoft Purview
Adicione sua senha a um Azure KeyVault como um segredo. Para obter mais informações, consulte Definir e recuperar um segredo do Key Vault usando o portal do Azure.
Adicione uma política de acesso ao seu KeyVault com permissões Obter e Listar . Por exemplo:
Ao definir a entidade de segurança para a política, selecione sua conta do Microsoft Purview. Por exemplo:
Selecione Salvar para salvar a atualização da Política de Acesso. Para obter mais informações, consulte Atribuir uma política de acesso Azure Key Vault.
No Microsoft Purview, adicione uma conexão do KeyVault para conectar o KeyVault com seu segredo RDS ao Microsoft Purview. Para obter mais informações, consulte Credenciais para autenticação de origem no Microsoft Purview.
Criar seu objeto de credencial do Microsoft Purview para RDS
No Microsoft Purview, crie um objeto de credenciais a ser usado ao verificar sua conta do Amazon RDS.
Na área Gerenciamento do Microsoft Purview, selecione Segurança e acesso>Credenciais>Novo.
Selecione a autenticação SQL como o método de autenticação. Em seguida, insira detalhes para o Key Vault onde suas credenciais RDS estão armazenadas, incluindo os nomes do seu Key Vault e segredo.
Por exemplo:
Para obter mais informações, consulte Credenciais para autenticação de origem no Microsoft Purview.
Verificar um banco de dados do Amazon RDS
Para configurar uma verificação do Microsoft Purview para seu banco de dados RDS:
Na página Fontes do Microsoft Purview, selecione a fonte de dados do Amazon RDS a ser verificada.
Selecione
Nova verificação para começar a definir a verificação. No painel que é aberto à direita, insira os seguintes detalhes e selecione Continuar.- Nome: Insira um nome significativo para a verificação.
-
Conectar-se com o runtime de integração: escolha um runtime de integração com base no tipo de banco de dados.
- Amazon AutoResolveIntegrationRuntime: Selecione para um banco de dados público.
- Self-Hosted Integration Runtime: Criar novo SHIR baseado em Kubernetes e usá-lo para um banco de dados privado.
- Nome do banco de dados: Insira o nome do banco de dados que você deseja verificar. Você precisa encontrar os nomes disponíveis fora do Microsoft Purview e criar uma verificação separada para cada banco de dados no servidor RDS registrado.
- Credencial: selecione a credencial que você criou anteriormente para que os Conectores de Verificação Multinuvem para Microsoft Purview acessem o banco de dados RDS.
No painel Selecionar um conjunto de regras de verificação , selecione o conjunto de regras de verificação que deseja usar ou crie um novo. Para obter mais informações, consulte Criar um conjunto de regras de verificação.
No painel Definir um gatilho de verificação , selecione se deseja executar a verificação uma vez ou em um momento recorrente e selecione Continuar.
No painel Examinar sua verificação , examine os detalhes e selecione Salvar e Executar ou Salvar para executá-lo mais tarde.
Enquanto você executa a verificação, selecione Atualizar para monitorar o progresso da verificação.
Observação
Ao trabalhar com bancos de dados PostgreSQL do Amazon RDS, apenas verificações completas são compatíveis. Não há suporte para verificações incrementais, pois o PostgreSQL não tem um valor da hora da última modificação .
Explore os resultados da verificação
Depois que uma verificação do Microsoft Purview for concluída em seus bancos de dados do Amazon RDS, faça uma busca detalhada na área do Mapa de Dados do Microsoft Purview para visualizar o histórico de verificação. Selecione uma fonte de dados para exibir seus detalhes e, em seguida, selecione a guia Verificações para exibir todas as verificações em execução ou concluídas no momento.
Use as outras áreas do Microsoft Purview para descobrir detalhes sobre o conteúdo em seu patrimônio de dados, incluindo seus bancos de dados do Amazon RDS:
Explore os dados do RDS no catálogo. O catálogo do Microsoft Purview mostra uma exibição unificada em todos os tipos de origem, e os resultados da verificação do RDS são exibidos de maneira semelhante ao SQL do Azure. Você pode navegar pelo catálogo usando filtros ou navegar pelos ativos e navegar pela hierarquia. Para saber mais, confira:
Exiba relatórios do Insight para exibir estatísticas de classificação, rótulos de confidencialidade, tipos de arquivo e mais detalhes sobre seu conteúdo.
Todos os relatórios do Microsoft Purview Insight incluem os resultados da verificação do Amazon RDS, juntamente com o restante dos resultados de suas fontes de dados do Azure. Quando relevante, um tipo de ativo do Amazon RDS é adicionado às opções de filtragem de relatórios.
Para obter mais informações, consulte Entender insights sobre o patrimônio de dados no Microsoft Purview.
Exiba dados do RDS em outros recursos do Microsoft Purview, como as áreas de Verificações e Glossário . Para saber mais, confira:
Erros de RDS
Os seguintes erros podem aparecer no Microsoft Purview:
Unknown database. Nesse caso, o banco de dados definido não existe. Verifique se o nome do banco de dados configurado está corretoFailed to login to the Sql data source. The given auth credential does not have permission on the target database.Nesse caso, seu nome de usuário e senha estão incorretos. Verifique suas credenciais e atualize-as conforme necessário.
Configuração de verificação do AWS RDS herdado
Observação
O método descrito abaixo será preterido em breve e deverá ser usado somente para referência. É altamente recomendável usar o novo método de configuração do AWS RDS Scan.
Anteriormente, configurar o Microsoft Purview para se conectar à sua VPC de RDS envolvia a configuração de uma conexão direta usando uma VPN ou outros métodos de configuração de rede. Essa abordagem exigia as etapas seguintes para a configuração de emparelhamento de rede, grupos de segurança e configurações de roteamento.
- Configurar VPN ou conexão direta: estabeleça uma conexão segura entre sua AWS VPC e a infraestrutura de verificação do Microsoft Purview.
- Configurar emparelhamento de rede: crie conexões de emparelhamento de VPC entre sua VPC e a VPC usada pelo Microsoft Purview.
- Ajustes de Grupo de Segurança: modifique os grupos de segurança para permitir o tráfego de intervalos de IP do Microsoft Purview para suas instâncias do RDS.
- Atualizações da tabela de rotas: atualize as tabelas de rotas para garantir o roteamento adequado do tráfego entre as VPCs.
Ao fazer a transição para a nova configuração do Integration Runtime baseada em Kubernetes da AWS, você pode obter uma configuração de conexão mais segura, confiável e simples, garantindo uma melhor integração com o Microsoft Purview.
Próximas etapas
Saiba mais sobre os relatórios do Microsoft Purview Insight: