Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como registrar Azure Data Explorer e como autenticar e interagir com Azure Data Explorer no Microsoft Purview. Para obter mais informações sobre o Microsoft Purview, leia o artigo introdutório.
Recursos compatíveis
Recursos de digitalização
| Extração de metadados | Verificação Completa | Varredura incremental | Varredura com escopo |
|---|---|---|---|
| Sim | Sim | Sim | Sim |
Outros recursos
Para classificações, rótulos de confidencialidade, políticas, linhagem de dados e exibição ao vivo, consulte a lista de recursos com suporte.
Pré-requisitos
Uma conta do Azure com uma assinatura ativa. Crie uma conta gratuitamente.
Uma conta ativa do Microsoft Purview.
Você precisará ser um Administrador de Fonte de Dados e um Leitor de Dados para registrar uma fonte e gerenciá-la no portal de governança do Microsoft Purview. Consulte nossa página de permissões do Microsoft Purview para obter detalhes.
Registrar
Esta seção descreve como registrar Azure Data Explorer no Microsoft Purview usando o portal de governança do Microsoft Purview.
Autenticação para registro
Existem vários métodos disponíveis para autenticação de Azure Data Explorer:
- Entidade de Serviço
- SAMI (identidade gerenciada atribuída pelo sistema)
- Identidade gerenciada atribuída pelo usuário (UAMI)
Entidade de serviço a ser registrada
Para usar a autenticação da entidade de serviço para verificações, você pode usar uma existente ou criar uma nova.
Observação
Se você precisar criar uma nova entidade de serviço, siga estas etapas:
- Navegue no portal Azure.
- Selecione Microsoft Entra ID no menu do lado esquerdo.
- Selecione Registros de aplicativos.
- Selecione + Novo registro de aplicativo.
- Insira um nome para o aplicativo (o nome da entidade de serviço).
- Selecione Contas somente neste diretório organizacional.
- Para URI de redirecionamento, selecione Web e insira qualquer URL desejado; Não precisa ser real ou funcionar.
- Selecione Registrar.
É necessário obter a ID e o segredo do aplicativo da Entidade de Serviço:
- Navegue até a entidade de serviço no portal do Azure
- Copie os valores ID do aplicativo (cliente) de Visão geral e Segredo do cliente de Certificados & segredos.
- Navegue até seu cofre de chaves
- Selecione os segredos das configurações >
- Selecione + Gerar/Importar e insira o Nome de sua escolha e o Valor como o segredo do Cliente da Entidade de Serviço
- Selecione Criar para concluir
- Se o cofre de chaves ainda não estiver conectado ao Microsoft Purview, você precisará criar uma nova conexão do cofre de chaves
- Por fim, crie uma nova credencial usando a entidade de serviço para configurar a verificação
Conceder à entidade de serviço acesso à sua instância do Azure Data Explorer
Navegue no portal Azure. Em seguida, navegue até a instância do Azure Data Explorer.
Adicione a entidade de serviço à função AllDatabasesViewer na guia Permissões .
Identidade gerenciada atribuída ao sistema ou usuário para registrar
Identidade gerenciada atribuída pelo sistema – assim que a Conta do Microsoft Purview é criada, uma SAMI (identidade gerenciada atribuída pelo sistema) é criada automaticamente no locatário do Microsoft Entra. Ela tem o mesmo nome da sua conta do Microsoft Purview.
Identidade gerenciada atribuída pelo usuário (versão prévia) – semelhante a uma identidade gerenciada pelo sistema, uma UAMI (identidade gerenciada atribuída pelo usuário) é um recurso de credencial que pode ser usado para permitir que o Microsoft Purview se autentique no Microsoft Entra ID. Para obter mais informações, você pode consultar nosso guia de identidade gerenciada atribuída ao usuário.
Para se registrar usando qualquer uma dessas identidades gerenciadas, siga estas etapas:
Se você quiser usar uma identidade gerenciada atribuída pelo usuário e não tiver criado uma, siga as etapas para criar a identidade no guia de identidade gerenciada atribuída pelo usuário.
Navegue no portal Azure. Em seguida, navegue até a instância do Azure Data Explorer.
Selecione a guia Permissões no painel esquerdo.
Adicione o SAMI ou o UAMI à função AllDatabasesViewer na guia Permissões .
Passos para se registrar
Para registrar uma nova conta Azure Data Explorer (Kusto) no Catálogo unificado do Microsoft Purview, siga estas etapas:
Abra o portal de governança do Microsoft Purview:
- Navegar diretamente e https://web.purview.azure.com selecionar sua conta do Microsoft Purview.
- Abra o portal do Azure, pesquise e selecione a conta do Microsoft Purview. Selecionando o botão do portal de governança do Microsoft Purview .
Selecione Mapa de Dados na navegação à esquerda.
Selecione Registrar
Em Registrar fontes, selecione Azure Data Explorer
Selecione Continuar
Na tela Registrar origens (Azure Data Explorer (Kusto)), faça o seguinte:
- Insira um Nome com o qual a fonte de dados será listada no Catálogo.
- Escolha sua assinatura Azure para filtrar Azure Data Explorer.
- Selecione um cluster apropriado.
- Escolha uma coleção na lista.
- Selecione Registrar para registrar a fonte de dados.
Examinar
Siga as etapas abaixo para verificar Azure Data Explorer identificar ativos automaticamente e classificar seus dados. Para obter mais informações sobre a verificação em geral, consulte nossa introdução às verificações e ingestão.
Criar e executar verificação
Para criar e executar uma nova verificação, siga estas etapas:
Selecione a guia Mapa de Dados no painel esquerdo no portal de governança do Microsoft Purview.
Selecione a fonte de Azure Data Explorer que você registrou.
Selecionar Nova verificação
Escolha o runtime de integração do Azure se sua origem for acessível publicamente, um runtime de integração de rede virtual gerenciada se estiver usando uma rede virtual gerenciada ou um runtime de integração auto-hospedada se sua origem estiver em uma rede virtual privada. Para obter mais informações sobre qual runtime de integração usar, consulte o artigo Escolha a configuração de runtime de integração correta.
Selecione a credencial para se conectar à sua fonte de dados.
Você pode definir o escopo de sua verificação para bancos de dados específicos escolhendo os itens apropriados na lista.
Em seguida, selecione um conjunto de regras de verificação. Você pode escolher entre o padrão do sistema, conjuntos de regras personalizados existentes ou criar um novo conjunto de regras embutido.
Escolha o gatilho de verificação. Você pode configurar uma agenda ou executar a verificação uma vez.
Analise a verificação e selecione Salvar e executar.
Exibir suas verificações e execuções de verificação
Para exibir as verificações existentes:
- Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de dados.
- Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
- Selecione a verificação que tem os resultados que você deseja visualizar. O painel mostra todas as execuções de verificação anteriores, juntamente com o status e as métricas de cada execução de verificação.
- Selecione a ID de execução para marcar os detalhes da execução de verificação.
Gerenciar suas varreduras
Para editar, cancelar ou excluir uma verificação:
Acesse o portal do Microsoft Purview. No painel esquerdo, selecione Mapa de Dados.
Selecione a fonte de dados. Você pode exibir uma lista de verificações existentes nessa fonte de dados em Verificações recentes ou pode exibir todas as verificações na guia Verificações .
Selecione a verificação que você quer gerenciar. Você poderá:
- Edite a verificação selecionando Editar verificação.
- Cancele uma verificação em andamento selecionando Cancelar execução de verificação.
- Exclua a verificação selecionando Excluir verificação.
Observação
- A exclusão da verificação não exclui os ativos do catálogo criados a partir de verificações anteriores.
Próximas etapas
Agora que você registrou sua fonte, siga os guias abaixo para saber mais sobre o Microsoft Purview e seus dados.