Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это руководство помогает установить безопасность данных в зеркальном SQL Server в Microsoft Fabric.
Это важно
Эта функция доступна в предварительной версии.
Требования к безопасности
- Проверьте требования к сети для доступа к источнику данных экземпляра SQL Server.
Установите локальный шлюз данных. Сеть компьютера шлюза должна подключаться к экземпляру SQL Server через частную конечную точку или быть разрешена правилом брандмауэра.
- Ресурсы для шлюзов данных:
- Планирование, масштабирование и поддержка критически важного для бизнеса шлюзового решения
- Monitor and optimize on-premises data gateway performance (Мониторинг и оптимизация производительности локального шлюза данных)
- Устранение неполадок локального шлюза данных
- Экземпляр SQL Server с поддержкой Azure Arc: устранение неполадок с подключением агента подключенного компьютера Azure
- Ресурсы для шлюзов данных:
- Fabric должен пройти проверку подлинности в экземпляре SQL Server. Для этого создайте пользователя выделенной базы данных с ограниченными разрешениями, чтобы следовать принципу наименьших привилегий. Создайте имя входа с надежным паролем и подключенным пользователем в исходной базе данных или пользователем автономной базы данных с надежным паролем. Для ознакомления с руководством см. Руководство: Настройка зеркальных баз данных Microsoft Fabric из SQL Server.
Это важно
Любая детальная безопасность, установленная в исходной базе данных SQL Server, должна быть перенастроена в зеркальной базе данных в Microsoft Fabric. Дополнительные сведения см. в разделе "Подробные разрешения SQL" в Microsoft Fabric.
Функции защиты данных
Вы можете настроить фильтры столбцов и фильтры строк на основе предикатов в таблицах для ролей и пользователей в Microsoft Fabric.
- Безопасность на уровне строк в хранилище данных Fabric
- Безопасность на уровне столбцов в хранилище данных Fabric
Вы также можете использовать динамическое маскирование данных для скрытия конфиденциальной информации от неадминистраторов.