Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Kun asetat rivitason tietoturvan (RLS) tai sarakkeen tason tietoturvan (CLS) OneLake-tauluun, datan lukeminen riippuu siitä, millä moottorilla haet sitä. Tässä artikkelissa kuvataan, mitkä moottorit pystyvät lukemaan suojattua dataa, kunkin moottorin vaatimukset sekä valvontakäyttäytymisen, jota datan kuluttajana voi odottaa.
Jos haluat oppia, miten turvallisuussäännöt määritellä, katso Luo ja hallinnoi OneLake-tietoturvaroolit. Taustalla olevat käsitteet löytyvät kohdasta Taulukko-, sarakke- ja rivitason turvallisuus OneLakessa.
Moottorit, jotka pystyvät lukemaan suojattua dataa
Fabric-moottorit voivat lukea taulukoita, joihin sovelletaan RLS- tai CLS-sääntöjä. Tietojen saatavuus OneLakeen tapahtuu kahdella tavalla:
- Kyselymoottorin kautta: Fabric-moottorit ja valtuutetut kolmannen osapuolen moottorit käyttävät RLS- ja CLS-suodatusta, joten näet vain ne rivit ja sarakkeet, jotka saat nähdä.
- Käyttäjän pääsyn kautta: Ei-luvattomien ulkoisten moottoreiden kyselyt käsitellään käyttäjän pääsynä. Jos et saa nähdä kaikkia rivejä tai sarakkeita taulukossa, haku estetään.
Seuraava taulukko listaa, mitkä moottorit tukevat RLS- ja CLS-suodatusta:
| Moottori | RLS/CLS-suodatus | Tila |
|---|---|---|
| Eventhouse | Vain RLS | Julkinen esiversio |
| Graafi Fabric-teoksessa | Kyllä | yleinen saatavuus |
| Lakehouse | Kyllä | yleinen saatavuus |
| Semanttiset mallit, joissa käytetään Direct Lake -toimintoa OneLake-tilassa | Kyllä | yleinen saatavuus |
| Spark-muistikirjat | Kyllä | yleinen saatavuus |
| SQL-analytiikan päätepiste käyttäjän identiteetin käyttötilassa | Kyllä | yleinen saatavuus |
| Valtuutetut kolmannen osapuolen moottorit | Kyllä (kun moottori toteuttaa sen) | Julkinen esiversio |
Moottorikohtaiset vaatimukset
Jotkut moottorit vaativat ylimääräisiä konfiguraatioita ennen kuin ne voivat lukea suojattua dataa:
- SQL-analytiikan päätepiste:Vaihda SQL-analytiikan päätepiste käyttäjän identiteettikäyttötilaan, jotta se voi lukea suojattua dataa.
- Semanttiset mallit: Semanttisessa mallissa on käytettävä Direct Lake on OneLake.
- Valtuutetut kolmannen osapuolen moottorit: Moottori on konfiguroitava valtuutetuksi moottoriksi valvomaan OneLake-turvallisuutta kyselyhetkellä.
Pääsy valtuutettujen kolmansien osapuolten moottoreiden tietoihin
Valtuutetut kolmannen osapuolen moottorit hakevat käyttäjälle tehokkaan pääsyn OneLakesta käyttämällä valtuutettuja moottorirajapintoja ja valvovat RLS:ää ja CLS:ää kyselyn aikana. OneLake palauttaa moottorista riippumattoman, esilasketun tehokkaan pääsyn pyytävälle käyttäjälle, ja moottori valvoo käytäntöjä omassa laskentakerroksessaan. OneLake on edelleen ainoa totuuden lähde, joten OneLaken laatimia turvallisuusmääritelmiä sovelletaan johdonmukaisesti Fabric-moottoreiden ja valtuutettujen ulkoisten moottoreiden välillä.
Lisätietoja löytyy kohdasta Kolmannen osapuolen moottorin integroiminen OneLake-turvallisuuteen.