Поделиться через


Практическое руководство. Защита зеркальных баз данных Microsoft Fabric из SQL Server

Это руководство помогает установить безопасность данных в зеркальном SQL Server в Microsoft Fabric.

Это важно

Эта функция доступна в предварительной версии.

Требования к безопасности

  1. Проверьте требования к сети для доступа к источнику данных экземпляра SQL Server. Установите локальный шлюз данных. Сеть компьютера шлюза должна подключаться к экземпляру SQL Server через частную конечную точку или быть разрешена правилом брандмауэра.
  2. Fabric должен пройти проверку подлинности в экземпляре SQL Server. Для этого создайте пользователя выделенной базы данных с ограниченными разрешениями, чтобы следовать принципу наименьших привилегий. Создайте имя входа с надежным паролем и подключенным пользователем в исходной базе данных или пользователем автономной базы данных с надежным паролем. Для ознакомления с руководством см. Руководство: Настройка зеркальных баз данных Microsoft Fabric из SQL Server.

Это важно

Любая детальная безопасность, установленная в исходной базе данных SQL Server, должна быть перенастроена в зеркальной базе данных в Microsoft Fabric. Дополнительные сведения см. в разделе "Подробные разрешения SQL" в Microsoft Fabric.

Функции защиты данных

Вы можете настроить фильтры столбцов и фильтры строк на основе предикатов в таблицах для ролей и пользователей в Microsoft Fabric.

Вы также можете использовать динамическое маскирование данных для скрытия конфиденциальной информации от неадминистраторов.