當你共用湖屋時,你會讓其他使用者或群組能夠存取湖屋,但不會允許他們存取工作區及其他項目。 若要查看其他人與您共用的項目清單,請選取網狀架構 導覽列中的流覽 ,然後選取與我共用。 您也可以在 OneLake 目錄中看到其他人與您共用的湖倉。
共用湖屋還能存取 SQL 分析端點。
在你分享之前
在你與人共租湖邊別墅之前,務必確保以下先決條件已達成:
- 你有權限分享該物品。 Workspace 管理員 與 成員 角色預設可共享。 Workspace 貢獻者 和 檢視者 角色只有在被授予 lakehouse 的 Share 重新分享權限後才能進行分享。 詳情請參見工作區角色及 Fabric 中的分享項目。
- 收件人已能訪問到你的組織的租戶,並可接收分享連結。
- 你知道分享會授予只讀存取權限。 它不會授予工作區成員資格或寫入權限。
共用和權限
預設情況下,共享湖屋會授予 Fabric 對湖屋及其相關 SQL 分析端點的 讀取 權限。 Lakehouse 共享不提供寫入權限——共享使用者可以讀取資料,但無法修改資料。
您也可以授予額外權限:
| 權限 | 它允許什麼 |
|---|---|
| 讀取 | 打開共用的湖邊小屋物品。 |
| 閱讀全部 SQL Analytics 端點 | 透過 T-SQL 從 SQL 分析端點讀取資料,無需 SQL 政策。 |
| 全部讀取,使用 Apache Spark | 透過 Apache Spark 和 OneLake API 閱讀 lakehouse 資料。 |
| 訂閱OneLakeEvents。 | 訂閱為湖畔別墅舉辦的OneLake活動。 |
| 執行Apache Spark | 使用 Lakehouse Livy 端點來執行 Spark 工作。 |
這很重要
使用 Apache Spark 的全部讀取 是額外的權限,不會取代 Read 權限。 當你分享物品時, 閱讀 總是包含在內。 對於需要 Spark 和 OneLake API 存取的使用者,除了基礎共享存取外,應該授予Apache Spark 全部讀取權限。 詳情請參見「在 Fabric 分享物品」。
共用湖邊別墅
若要共用lakehouse,請流覽至您的工作區,然後選取lakehouse名稱旁 共用 圖示。 您也可以選取省略號 (...),然後,從 [更多選項] 選單中選取 [分享]。 在 授予人員訪問權限 畫面中填寫欄位,並選擇 授予。
若要編輯或移除許可權,請參閱管理許可權。
管理權限
分享物品後,你可以在Direct access畫面上編輯或移除該項目的權限。
管理湖屋權限:
- 進入你的工作區,選擇湖屋名稱旁的省略號(...)。
- 從 「更多」選項中,選擇 「管理權限」。
- 在Direct access中,檢視現有存取記錄。
- 新增自訂權限,或視需要移除 access 和自訂權限。
資料夾層級的存取控制
OneLake 的安全權限(預覽)允許你在 Lakehouse 內建立自訂角色,並授予 OneLake 中 特定資料夾的只讀權限 。 OneLake 安全性不授予寫入權限 - 它僅為已擁有 Lakehouse 基本讀取存取權限的使用者提供更精細的讀取存取權限控制。 寫入權限仍必須透過工作區角色(貢獻者或更高等級)授予。 OneLake 資料夾的安全性設定會繼承到所有子資料夾。 針對每個 OneLake 角色,您可以指派使用者和安全組,或根據工作區角色授與自動指派。
了解更多關於 OneLake角色基礎存取控制(RBAC)。
欲了解 OneLake 安全概念的概述,請參閱 資料安全概述。
OneLake 安全性角色
要建立新的資料存取角色:
開啟您要在其中定義新角色的 Lakehouse。
從功能區選擇 管理 OneLake 安全性(預覽),並確認您想要啟用資料湖的存取角色(預覽)。
選擇 新角色 並輸入該職位名稱。
如果您想要角色套用至 Lakehouse 中的所有資料夾,請選取所有資料夾。 如果您想要角色只套用至選取的資料夾,請選擇 選取的資料夾,然後選取相關的資料夾。
選取儲存。 隨即出現確認新角色建立的通知。
從編輯<角色名稱>窗格中,授與新的角色讀取許可權。 若要執行此操作,請選擇Assign role。
選擇您想要指派的許可權、在新增人員或群組 字段中輸入名稱或電子郵件地址,然後選取新增。
檢閱指派的人員與群組底下的受指派者清單、移除清單中任何您不想要的項目,然後選取儲存。
欲了解更多資訊,請參閱 開始使用 OneLake 安全角色配接。
常見問題疑難排解
當分享或權限更新不符合預期時,請使用以下檢查。
- 你無法選擇分享:驗證你是否擁有湖屋的分享權限(預設是管理員或成員,或明確的分享權限)。 關於角色行為,請參見 工作空間中的角色。
- 使用者可以開啟項目,但無法查詢資料:確認收件人擁有其存取路徑所需的權限(用 SQL 分析端點閱讀所有 以取得 SQL 分析端點,使用 Apache Spark 閱讀全文 用於 Spark 和 OneLake API)。 關於權限定義,請參見「在 Fabric 中分享項目」。
- 用戶在變更後仍有舊的存取權限:登入用戶的權限更新可能需要多達兩個小時才能全面生效。 請重新檢查Direct access清單,請收件人重新整理或登入。 關於平台行為的詳細資訊,請參見 Fabric 中的分享項目。
- 擁有「以 SQL 分析端點閱讀全部」權限的使用者:使用者可以使用 SQL 分析端點 URL 存取資料,但無法使用 lakehouse URL 存取資料。 如果使用者需要使用 Lakehouse URL 存取,請同時授予 Read all with Apache Spark 權限以及 Read all with SQL Analytics 端點 權限。 關於權限定義,請參見「在 Fabric 中分享項目」。
已知問題
Lakehouse 的共享對話框會顯示訂閱 OneLake 事件的選項。 訂閱此事件的許可權會連同 讀取所有 Apache Spark 許可權一起授與。 這是暫時性限制。