Compartilhar via


Como garantir a segurança dos bancos de dados espelhados no Microsoft Fabric a partir do SQL Server

Este guia ajuda você a estabelecer a segurança de dados no SQL Server espelhado no Microsoft Fabric.

Requisitos de segurança

  1. Verifique os requisitos de rede para acessar a fonte de dados da instância do SQL Server. Instale um gateway de dados local ou crie um gateway de dados de rede virtual. A rede do gateway de dados deve se conectar à instância do SQL Server por meio de um ponto de extremidade privado ou ser permitida pela regra de firewall.
  2. O Fabric precisa se autenticar na instância do SQL Server. Para essa finalidade, crie um usuário de banco de dados dedicado com permissões limitadas, para seguir o princípio do privilégio mínimo. Crie um logon com uma senha forte e um usuário conectado no banco de dados de origem ou um usuário de banco de dados independente com uma senha forte. Para obter um tutorial, consulte Tutorial: Configurar bancos de dados espelhados do Microsoft Fabric do SQL Server.

Importante

Se as tabelas de origem tiverem segurança granular, como segurança em nível de linha, segurança em nível de coluna ou máscara de dados configurada, as tabelas serão espelhadas sem a segurança granular. A segurança granular deve ser reconfigurada no banco de dados espelhado no Microsoft Fabric. Para obter mais informações, consulte Introdução à segurança do OneLake (versão prévia) e permissões granulares do SQL no Microsoft Fabric.

Recursos de proteção de dados

Você pode proteger filtros de coluna e filtros de linha baseados em predicado em tabelas para funções e usuários no Microsoft Fabric:

Você também pode mascarar dados confidenciais de não administradores usando mascaramento dinâmico de dados: