✅適用於:Microsoft Fabric 中的 SQL 資料庫
Microsoft Fabric 中的 SQL 資料庫包含一組預設或易於啟用的安全控制措施,讓您能輕鬆保護資料安全。
本文提供 SQL 資料庫中的安全性功能概觀。
驗證
與其他Microsoft網狀架構項目類型一樣,SQL 資料庫依賴 Microsoft Entra 驗證。 當你與使用者分享資料庫後,他們可以透過 Microsoft Entra 驗證連線到該資料庫。
如需驗證的詳細資訊,請參閱 Microsoft Fabric 中的 SQL 資料庫中的驗證。
存取控制
您可以透過兩組控制措施來設定 SQL 資料庫的存取權限:
- 網狀架構訪問控制 - 工作區角色和項目許可權。 它們提供了管理資料庫使用者存取的最簡單方式。
- 原生 SQL 存取控制,例如 SQL 權限或資料庫層級角色。 它們允許細微的訪問控制。 你可以透過 Microsoft Fabric 入口網站中的管理 SQL 安全介面來設定資料庫層級的角色。 你可以使用 Transact-SQL 來設定 SQL 原生控制項。
欲了解更多存取控制資訊,請參閱 Microsoft Fabric 中 SQL 資料庫中的授權。
治理
Microsoft Purview 提供安全、風險與合規功能,協助保護 Fabric 資料。 Microsoft Purview 允許你用敏感性標籤標記 SQL 資料庫項目,並定義根據敏感性標籤控制存取的保護政策。
欲了解更多關於 Microsoft Purview 對 Microsoft Fabric 的保護功能,包括 SQL 資料庫,請參閱:
- 使用 Microsoft Purview 來保護 Microsoft Fabric
- Microsoft Fabric 中的資訊保護
- Microsoft Fabric 中的保護政策
- 使用 Microsoft Purview 保護原則來保護 SQL 資料庫中的敏感數據
網路安全性
您可以使用 私人連結 ,為 Microsoft Fabric 中的數據流量提供安全存取,包括 SQL Database。 Azure Private Link 和 Azure 網路私人端點將用於透過 Microsoft 骨幹網路基礎結構私下傳送資料流量,而不是透過網際網路傳送。
你可以在工作區(預覽功能)和租戶層級設定私有連結。
欲了解更多關於私有連結的資訊,請參閱 「設置與使用私有連結」。
加密
每次與 Fabric 的互動預設都加密,並使用 Microsoft Entra ID 進行認證。 如需詳細資訊,請參閱 Microsoft Fabric 中的安全性。
傳輸層安全性
所有 SQL 資料庫連線都使用 TLS(TLS)1.2 來保護傳輸中的資料。
資料靜止時的加密
Microsoft Fabric 會使用由 Microsoft 管理的金鑰加密所有靜態資料。 該服務將所有資料庫資料儲存在遠端的 Azure 儲存體 儲存體帳戶中。 為了符合使用 Microsoft 管理金鑰時的靜態加密要求,該服務啟用了 SQL 資料庫所使用的每個 Azure 儲存體 帳號的服務端加密。
透過使用Fabric 工作區的客戶管理金鑰,你可以利用 Azure Key Vault 金鑰,為 Microsoft Fabric 工作區的資料增加另一層保護——包括 Microsoft Fabric 中 SQL 資料庫中的所有資料。 客戶管理的金鑰可提供更大的彈性,讓您管理其輪替、控制存取和使用方式稽核。 它也有助於組織符合數據控管需求,並符合數據保護和加密標準。
欲了解更多關於 Microsoft Fabric 中 SQL 資料庫中客戶管理金鑰的資訊,請參閱 Microsoft Fabric 中 SQL 資料庫中的客戶管理金鑰。
Auditing
SQL 資料庫的 SQL 稽核可以追蹤資料庫事件,並將其寫入 OneLake 的稽核日誌。 如需詳細資訊,請參閱稽核。