การป้องกันการเข้าถึงขาออกของพื้นที่ทํางานสําหรับกราฟ (พรีวิว)

การป้องกันการเข้าถึงขาออกของพื้นที่ทํางานช่วยปกป้องข้อมูลของคุณโดยการควบคุมการเชื่อมต่อขาออกจากกราฟในรายการ Microsoft Fabric ในพื้นที่ทํางานของคุณไปยังแหล่งข้อมูลภายนอก เมื่อคุณเปิดใช้งานคุณลักษณะนี้ รายการจะไม่สามารถทําการเชื่อมต่อขาออกได้ เว้นแต่คุณจะให้สิทธิ์การเข้าถึงอย่างชัดเจนผ่านกฎการเชื่อมต่อข้อมูลที่อนุมัติ

การป้องกันการเข้าถึงขาออกของพื้นที่ทํางานสําหรับกราฟสนับสนุน Fabric IQ (อธิบายไว้ในบทความนี้) และตัวแทนการดําเนินงาน

การทําความเข้าใจการป้องกันการเข้าถึงขาออกของพื้นที่ทํางานสําหรับกราฟ

การป้องกันการเข้าถึงขาออกของพื้นที่ทํางานช่วยให้สามารถนําเข้าข้อมูลได้อย่างปลอดภัยโดยอนุญาตให้ผู้ดูแลระบบพื้นที่ทํางานควบคุมแหล่งข้อมูลภายนอกที่สามารถเชื่อมต่อกับกราฟได้ เมื่อเปิดใช้งานการป้องกันการเข้าถึงขาออก กราฟสามารถเชื่อมต่อกับแหล่งข้อมูลที่ได้รับการอนุมัติอย่างชัดเจนผ่านกฎการเชื่อมต่อข้อมูลเท่านั้น

ตารางต่อไปนี้สรุปแหล่งที่มาและปลายทางที่รองรับสําหรับกราฟ:

ประเภท รายละเอียด
แหล่งข้อมูลที่รองรับ ระบบคลาวด์
ปลายทางที่รองรับ Lakehouse

เมื่อเปิดใช้งานการป้องกันการเข้าถึงขาออก การเชื่อมต่อขาออกทั้งหมดจะถูกบล็อกตามค่าเริ่มต้น ผู้ดูแลระบบพื้นที่ทํางานต้องกําหนดค่ากฎการเชื่อมต่อข้อมูลสําหรับนโยบายการเชื่อมต่อระบบคลาวด์หรือเกตเวย์เพื่อระบุว่ากราฟแหล่งข้อมูลภายนอกใดสามารถเชื่อมต่อได้ เมื่อตั้งค่านโยบายเหล่านี้แล้ว กราฟจะเชื่อมต่อกับแหล่งที่มาที่ได้รับอนุมัติและเลคเฮาส์ที่กําหนดเป็นปลายทางเท่านั้น การเชื่อมต่อขาออกอื่นๆ ทั้งหมด รวมถึงฐานข้อมูลมิเรอร์ จะถูกบล็อก

การกําหนดค่าการป้องกันการเข้าถึงขาออกสําหรับกราฟ

คุณสามารถสร้างรายการที่อนุญาตได้โดยใช้กฎการเชื่อมต่อข้อมูลเท่านั้น Graph ไม่รองรับปลายทางส่วนตัวที่มีการจัดการ วิธีกําหนดค่าการป้องกันการเข้าถึงขาออกสําหรับกราฟ

  1. ทําตามขั้นตอนเพื่อเปิดใช้งานการป้องกันการเข้าถึงขาออก

  2. หลังจากเปิดใช้งานการป้องกันการเข้าถึงขาออกแล้ว ให้ตั้งค่า กฎการเชื่อมต่อข้อมูลสําหรับนโยบายการเชื่อมต่อระบบคลาวด์หรือเกตเวย์ เพื่ออนุญาตให้เข้าถึงพื้นที่ทํางานอื่นๆ หรือทรัพยากรภายนอกได้ตามต้องการ

เมื่อกําหนดค่าแล้ว กราฟจะสามารถเชื่อมต่อกับปลายทางที่ได้รับอนุมัติที่ระบุไว้ในกฎการเชื่อมต่อข้อมูลเท่านั้น

ขั้นตอนถัดไป