Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive i passaggi per creare connessioni all'origine dati protette per la profilatura dei dati e le analisi della qualità dei dati in Microsoft Purview.
Le reti virtuali e gli endpoint privati migliorano la sicurezza e l'isolamento delle risorse Azure. Gli endpoint protetti da rete virtuale consentono di accedere ai servizi Azure mantenendo il traffico nella rete backbone Azure. Gli endpoint privati vanno oltre assegnando un indirizzo IP privato nella rete virtuale, in modo che tutto il traffico rimanga all'interno della rete e non usi Internet pubblico. Gli endpoint protetti dalla rete virtuale e gli endpoint privati sono essenziali quando la sicurezza e l'isolamento della rete sono critici, perché riducono al minimo l'esposizione alle minacce provenienti da Internet pubblico.
Esaminare i requisiti di autorizzazione utente
Per configurare le reti virtuali gestite per la qualità dei dati sono necessarie le autorizzazioni seguenti:
- Provisioning di calcolo - Proprietario del dominio di governance
- Creazione dell'endpoint privato gestito - Proprietario del dominio di governance
- Approvazione dell'endpoint privato: proprietario dell'origine di archiviazione Azure
Attenzione
Le connessioni agli endpoint privati di calcolo e gestite vengono condivise tra tutti i domini di governance nello stesso account Purview. Queste connessioni sono condivise per area e origine dati.
Gestire il provisioning della rete virtuale
Gli amministratori della governance dei dati possono effettuare il provisioning di un percorso di calcolo di rete virtuale nelle aree di Azure supportate. Per effettuare il provisioning di un percorso di calcolo, passare a Impostazioni>Unified Catalog>Rete virtuale nella pagina Unified Catalog Amministrazione. Selezionare un'area dall'elenco a discesa Area . Le aree già configurate sono disattivate.
L'eliminazione di un'area configurata rimuove tutte le connessioni di qualità dei dati associate collegate alla rete virtuale di tale area tra domini aziendali. Per eliminare un'area, selezionare X nella riga dell'area. Non è possibile eliminare un'area durante il provisioning. Il provisioning ha tre fasi: Provisioning, Completato e Disponibile.
Configurare una rete virtuale gestita con qualità dei dati
Configurare una rete virtuale gestita con qualità dei dati creando una connessione a un'origine dati protetta.
Nel Microsoft Purview Unified Catalog selezionare Gestione integrità e quindi Qualità dati.
Selezionare un dominio di governance dall'elenco.
Nell'elenco a discesa Gestisci selezionare Connessioni per aprire la pagina delle connessioni.
Selezionare la scheda Nuovo per creare una nuova connessione per i prodotti dati e gli asset di dati nel dominio di governance.
Nella pagina di connessione aggiungere un nome visualizzato e una descrizione e selezionare il tipo di origine dati.
Aggiungere altri dettagli dell'origine dati, ad esempio il nome della sottoscrizione e dell'account di archiviazione o il nome del server e del database, a seconda dell'origine.
Selezionare la casella di controllo Abilita rete virtuale gestita .
Selezionare l'area in cui è ospitata l'origine dati.
Purview Data Quality verifica se esiste già un'infrastruttura di calcolo per l'account in tale area. In caso contrario, viene richiesto di creare una nuova rete virtuale dedicata al calcolo.
Consiglio
Il provisioning del calcolo può richiedere fino a 10 minuti. Dopo aver richiesto il provisioning di calcolo, è possibile salvare la richiesta di creazione della connessione in modalità bozza e modificarla in un secondo momento.
Dopo il provisioning del calcolo, la qualità dei dati verifica se esiste già una connessione dell'endpoint privato all'asset. In caso contrario, viene richiesto di creare una connessione all'endpoint privato.
Dopo aver creato l'endpoint privato o se esiste già un endpoint privato ma non è stato approvato, viene richiesto di approvare la richiesta di connessione dell'endpoint privato.
Per approvare questa richiesta, passare alla scheda Rete in Account di archiviazione o SQL Server. Selezionare la scheda Accesso privato , selezionare una connessione in sospeso e selezionare Approva.
Selezionare Sì per approvare la connessione.
La richiesta viene ora visualizzata come Approvata.
Consiglio
Dopo aver richiesto la connessione all'endpoint privato, è possibile salvare la connessione come bozza e riprendere dopo l'approvazione della richiesta.
Dopo aver creato e approvato la connessione all'endpoint privato, inviare la connessione.
Attenzione
La connessione di test non è attualmente supportata per gli asset protetti dalla rete virtuale.
Al termine della connessione, è possibile eseguire processi di qualità dei dati come di consueto per gli asset protetti dalla rete virtuale.
Nota
Rete virtuale attualmente supporta solo queste origini dati:
- Azure Data Lake Storage
- Azure SQL
- Synapse serverless e Synapse Data Warehouse
- Azure Databricks
- Fiocco di neve
- Microsoft Fabric OneLake (a livello di tenant)
- Istanza gestita di SQL di Azure (MI SQL)
Configurare connessioni specifiche dell'origine dati
Per configurare connessioni di rete virtuale per origini dati specifiche, vedere le risorse seguenti:
- Qualità dei dati per Azure Databricks UC
- Qualità dei dati per Azure Synapse serverless e data warehouse
- Qualità dei dati per i dati Snowflake
- Qualità dei dati per Fabric Lakehouse
Per Azure SQL e Data Lake Storage, seguire la procedura descritta in Configurare una rete virtuale gestita con qualità dei dati.
Importare uno schema per la qualità dei dati
Se il tipo di dati in uno schema non è definito, definito in modo errato o modificato nell'origine, il processo di qualità dei dati potrebbe non riuscire. Se il processo ha esito negativo, reimportare lo schema usando la funzionalità di importazione dello schema. È possibile importare schemi per le origini dati sia nelle reti pubbliche che in quelle dietro gli endpoint privati. Per le origini dati supportate, vedere Configurare una rete virtuale gestita con qualità dei dati. Per importare uno schema dalle origini dati, seguire questa procedura:
- In Unified Catalog, in Gestione integrità selezionare Qualità dei dati.
- Selezionare un dominio aziendale, quindi selezionare un prodotto dati, quindi selezionare un asset di dati da tale prodotto dati. Si arriva alla pagina di panoramica della qualità dei dati.
- Selezionare Schema, quindi selezionare l'interruttore Gestione schema .
- Selezionare Importa schema per importare lo schema.