รักษาความปลอดภัยข้อมูลในฐานข้อมูลมิเรอร์ Microsoft Fabric จาก Snowflake

คู่มือนี้ช่วยให้คุณสร้างความปลอดภัยของข้อมูลในฐานข้อมูล Snowflake ที่มิเรอร์ใน Microsoft Fabric

ข้อควรพิจารณาด้านความปลอดภัย

เพื่อเปิดใช้งานการมิเรอร์ Fabric คุณต้องมีสิทธิ์ผู้ใช้สําหรับฐานข้อมูล Snowflake ของคุณซึ่งรวมถึงสิ่งต่อไปนี้:

  • CREATE STREAM
  • SELECT table
  • SHOW tables
  • DESCRIBE tables

สําหรับข้อมูลเพิ่มเติม โปรดดูเอกสารประกอบ Snowflake เกี่ยวกับสิทธิ์การควบคุมการเข้าถึงสําหรับตารางสตรีมมิ่งและสิทธิ์ที่จําเป็นสําหรับสตรีม

สําคัญ

การรักษาความปลอดภัยแบบละเอียดใด ๆ ที่สร้างขึ้นในฐานข้อมูล Snowflake ต้นทางจะต้องได้รับการกําหนดค่าใหม่ในฐานข้อมูลที่มิเรอร์ใน Microsoft Fabric สําหรับข้อมูลเพิ่มเติม ดูที่ สิทธิ์ SQL granular ใน Fabric คลังข้อมูล

วิธีการรับรองความถูกต้องที่รองรับ

ตารางต่อไปนี้แสดงรายการวิธีการรับรองความถูกต้องที่รองรับการมิเรอร์สําหรับ Snowflake:

วิธีการรับรองความถูกต้อง ได้รับการสนับสนุน หมายเหตุ
ชื่อผู้ใช้และรหัสผ่าน ใช่ การรับรองความถูกต้องแบบเนทีฟของ Snowflake
Microsoft Entra ID (SSO) ใช่ การลงชื่อเพียงครั้งเดียวผ่าน Entra ID
การรับรองความถูกต้องของคู่คีย์ ใช่ คู่คีย์ RSA สําหรับสถานการณ์บัญชีบริการ
ข้อมูลประจําตัวของพื้นที่ทํางาน ไม่ใช่ ขณะนี้ยังไม่รองรับ Snowflake

คุณสมบัติการปกป้องข้อมูล

คุณสามารถรักษาความปลอดภัยตัวกรองคอลัมน์และตัวกรองแถวตามเพรดิเคตบนตารางสําหรับบทบาทและผู้ใช้ใน Microsoft Fabric:

คุณยังสามารถปกปิดข้อมูลที่ละเอียดอ่อนจากผู้ที่ไม่ใช่ผู้ดูแลระบบได้โดยใช้การมาสก์ข้อมูลแบบไดนามิก: