Criar, listar, atualizar e excluir políticas de DevOps do Microsoft Purview

Observação

O Catálogo de Dados do Microsoft Purview (clássico), o Insights de Integridade de Dados (clássico) e o Fluxo de Trabalho do Purview (clássico) não estão mais aceitando novos clientes e esses serviços, anteriormente Purview do Azure, agora estão no modo de suporte ao cliente.

As políticas de DevOps são um tipo de política de acesso do Microsoft Purview. Você pode usá-los para gerenciar o acesso aos metadados do sistema em fontes de dados que foram registradas para imposição da política de dados no Microsoft Purview.

Você pode configurar políticas de DevOps diretamente no portal de governança do Microsoft Purview. Depois de salvos, eles são publicados automaticamente e, em seguida, impostos pela fonte de dados. As políticas do Microsoft Purview gerenciam apenas o acesso para entidades de segurança do Microsoft Entra.

Este guia aborda as etapas de configuração no Microsoft Purview para provisionar o acesso aos metadados do sistema de banco de dados usando as ações de política DevOps para as funções de Monitor de Desempenho do SQL e Auditor de Segurança do SQL. Ele mostra como criar, listar, atualizar e excluir políticas de DevOps.

Pré-requisitos

Configuração

Antes de criar políticas no portal de políticas do Microsoft Purview, você precisa configurar as fontes de dados para que elas possam aplicar essas políticas:

  1. Siga todos os pré-requisitos específicos de política para sua origem. Verifique a tabela de fontes de dados com suporte do Microsoft Purview e selecione o link na coluna Política de acesso para fontes em que as políticas de acesso estão disponíveis. Siga as etapas listadas nas seções "Política de acesso" e "Pré-requisitos".
  2. Registre a fonte de dados no Microsoft Purview. Siga as seções "Pré-requisitos" e "Registro" das páginas de origem dos seus recursos.
  3. Ative a alternância de imposição da política de dados no registro da fonte de dados. Para obter mais informações, incluindo permissões adicionais necessárias para esta etapa, consulte Habilitar a imposição da política de dados em suas fontes do Microsoft Purview.

Criar uma nova política de DevOps

Para criar uma política de DevOps, primeiro verifique se você tem a função Autor de Política do Microsoft Purview no nível da coleção raiz. Confira a seção sobre como gerenciar atribuições de função do Microsoft Purview neste guia. Em seguida, execute estas etapas:

  1. Entre no portal de governança do Microsoft Purview.

  2. No painel esquerdo, selecione Política de dados. Em seguida, selecione Políticas de DevOps.

  3. Selecione o botão Nova política .

    Captura de tela que mostra o botão para criar uma nova política de DevOps do SQL.

    O painel de detalhes da política é aberto.

  4. Em Tipo de fonte de dados, selecione uma fonte de dados. Em Nome da fonte de dados, selecione uma das fontes de dados listadas. Em seguida, clique em Selecionar para retornar ao painel Nova política .

    Captura de tela que mostra o painel para selecionar a fonte de dados de uma política.

  5. Selecione uma das duas funções, Monitoramento de desempenho ou Auditoria de segurança. Em seguida, selecione Adicionar/remover assuntos para abrir o painel Assunto .

    Na caixa Selecionar assuntos, insira o nome de uma entidade de segurança do Microsoft Entra (usuário, grupo ou entidade de serviço). Os grupos do Microsoft 365 são compatíveis, mas as atualizações para a associação a um grupo levam até uma hora para serem refletidas no Microsoft Entra ID. Continue adicionando ou removendo assuntos até ficar satisfeito e, em seguida, selecione Salvar.

    Captura de tela que mostra a seleção de funções e assuntos para uma política.

  6. Selecione Salvar para salvar a política. A política é publicada automaticamente. A imposição começa na fonte de dados em cinco minutos.

Listar políticas de DevOps

Para listar as políticas de DevOps, primeiro verifique se você tem uma das seguintes funções do Microsoft Purview no nível da coleção raiz: Autor da Política, Administração da Fonte de Dados, Curador de Dados ou Leitor de Dados. Confira a seção sobre como gerenciar atribuições de função do Microsoft Purview neste guia. Em seguida, execute estas etapas:

  1. Entre no portal de governança do Microsoft Purview.

  2. No painel esquerdo, selecione Política de dados. Em seguida, selecione Políticas de DevOps.

    O painel Políticas de DevOps lista todas as políticas que foram criadas.

    Captura de tela que mostra seleções para abrir uma lista de políticas de DevOps do SQL.

Atualizar uma política de DevOps

Para atualizar uma política de DevOps, primeiro verifique se você tem a função Autor de Política do Microsoft Purview no nível da coleção raiz. Confira a seção sobre como gerenciar atribuições de função do Microsoft Purview neste guia. Em seguida, execute estas etapas:

  1. Entre no portal de governança do Microsoft Purview.

  2. No painel esquerdo, selecione Política de dados. Em seguida, selecione Políticas de DevOps.

  3. No painel Políticas de DevOps , abra os detalhes da política para uma das políticas selecionando-a em seu caminho de recurso de dados.

    Captura de tela que mostra seleções para abrir políticas do SQL DevOps.

  4. No painel de detalhes da política, selecione Editar.

  5. Faça suas alterações e selecione Salvar.

Excluir uma política de DevOps

Para excluir uma política de DevOps, primeiro verifique se você tem a função Autor de Política do Microsoft Purview no nível da coleção raiz. Confira a seção sobre como gerenciar atribuições de função do Microsoft Purview neste guia. Em seguida, execute estas etapas:

  1. Entre no portal de governança do Microsoft Purview.

  2. No painel esquerdo, selecione Política de dados. Em seguida, selecione Políticas de DevOps.

  3. Marque a caixa de seleção de uma das políticas e selecione Excluir.

    Captura de tela que mostra as seleções para excluir uma política de DevOps do SQL.

Testar a política de DevOps

Depois de criar uma política, qualquer um dos usuários do Microsoft Entra que você selecionou como assuntos agora pode se conectar às fontes de dados no escopo da política. Para testar, use o SQL Server Management Studio (SSMS) ou qualquer cliente SQL e tente consultar algumas DMVs (exibições de gerenciamento dinâmico) e DMFs (funções de gerenciamento dinâmico). As seções a seguir listam alguns exemplos. Para obter mais exemplos, consulte o mapeamento de DMVs e DMFs populares em O que posso realizar com as políticas de DevOps do Microsoft Purview?.

Se você precisar de mais solução de problemas, consulte a seção Próximas etapas neste guia.

Testar acesso ao Monitor de Desempenho do SQL

Se você forneceu os assuntos da política para a função de Monitor de Desempenho do SQL, pode emitir os seguintes comandos:

-- Returns I/O statistics for data and log files
SELECT * FROM sys.dm_io_virtual_file_stats(DB_ID(N'testdb'), 2)
-- Waits encountered by threads that executed. Used to diagnose performance issues
SELECT wait_type, wait_time_ms FROM sys.dm_os_wait_stats

Captura de tela que mostra um teste para o Monitor de Desempenho do SQL.

Testar o acesso ao Auditor de Segurança do SQL

Se você forneceu os assuntos da política para a função de Auditor de Segurança do SQL, pode emitir os seguintes comandos do SSMS ou de qualquer cliente SQL:

-- Returns the current state of the audit
SELECT * FROM sys.dm_server_audit_status
-- Returns information about the encryption state of a database and its associated database encryption keys
SELECT * FROM sys.dm_database_encryption_keys

Garantir que não haja acesso aos dados do usuário

Tente acessar uma tabela em um dos bancos de dados usando o seguinte comando:

-- Test access to user data
SELECT * FROM [databaseName].schemaName.tableName

A entidade de segurança do Microsoft Entra com a qual você está testando deve ser negada, o que significa que os dados estão protegidos contra ameaças internas.

Captura de tela que mostra um teste para acessar os dados do usuário.

Detalhe da definição de função

A tabela a seguir mapeia as funções da política de dados do Microsoft Purview para ações específicas em fontes de dados SQL.

Função política do Microsoft Purview Ações em fontes de dados
Monitor de Desempenho do SQL Microsoft.Sql/Sqlservers/Connect
Microsoft.Sql/Sqlservers/Databases/Connect
Microsoft.Sql/Sqlservers/Databases/SystemViewsAndFunctions/DatabasePerformanceState/Rows/Select
Microsoft.Sql/Sqlservers/SystemViewsAndFunctions/ServerPerformanceState/Rows/Select
Microsoft.Sql/Sqlservers/Databases/SystemViewsAndFunctions/DatabaseGeneralMetadata/Rows/Select
Microsoft.Sql/Sqlservers/SystemViewsAndFunctions/ServerGeneralMetadata/Rows/Select
Microsoft.Sql/Sqlservers/Databases/DBCCs/ViewDatabasePerformanceState/Execute
Microsoft.Sql/Sqlservers/DBCCs/ViewServerPerformanceState/Execute
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Create
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Options/Alter
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Events/Add
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Events/Drop
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/State/Enable
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/State/Disable
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Drop
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Target/Add
Microsoft.Sql/Sqlservers/Databases/ExtendedEventSessions/Target/Drop
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Create
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Options/Alter
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Events/Add
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Events/Drop
Microsoft.Sql/Sqlservers/ExtendedEventSessions/State/Enable
Microsoft.Sql/Sqlservers/ExtendedEventSessions/State/Disable
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Drop
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Target/Add
Microsoft.Sql/Sqlservers/ExtendedEventSessions/Target/Drop
SQL Security Auditor Microsoft.Sql/Sqlservers/Connect
Microsoft.Sql/Sqlservers/Databases/Connect
Microsoft.Sql/sqlservers/SystemViewsAndFunctions/ServerSecurityState/rows/select
Microsoft.Sql/Sqlservers/Databases/SystemViewsAndFunctions/DatabaseSecurityState/rows/select
Microsoft.Sql/sqlservers/SystemViewsAndFunctions/ServerSecurityMetadata/rows/select
Microsoft.Sql/Sqlservers/Databases/SystemViewsAndFunctions/DatabaseSecurityMetadata/rows/select

Próximas etapas

Confira os seguintes blogs, vídeos e artigos relacionados: