Conexión y administración de Azure Data Explorer en Microsoft Purview
En este artículo se describe cómo registrar Azure Data Explorer y cómo autenticarse e interactuar con Azure Data Explorer en Microsoft Purview. Para obtener más información sobre Microsoft Purview, lea el artículo de introducción.
Funcionalidades admitidas
| Extracción de metadatos | Examen completo | Examen incremental | Examen con ámbito | Clasificación | Directiva de acceso | Lineage | Uso compartido de datos |
|---|---|---|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí | No | Limitado** | No |
** Se admite el linaje si el conjunto de datos se usa como origen o receptor en la actividad de copia de Data Factory
Requisitos previos
Una cuenta de Azure con una suscripción activa. Cree una cuenta gratuita.
Una cuenta de Microsoft Purview activa.
Tendrá que ser Administrador de orígenes de datos y Lector de datos para poder registrar un origen y administrarlo en el portal de gobernanza de Microsoft Purview. Para obtener detalles, vea la página Permisos de Microsoft Purview.
Registrarse
En esta sección se describe cómo registrar Azure Data Explorer en Microsoft Purview mediante el portal de gobernanza de Microsoft Purview.
Autenticación para registro
Hay varios métodos disponibles de autenticación para Azure Data Explorer:
- Entidad de seguridad de servicio
- Identidad administrada asignada por el sistema (SAMI)
- Identidad administrada asignada por el usuario (UAMI)
Entidad de servicio para registrarse
Para usar la autenticación de entidad de servicio para realizar exámenes, puede usar una existente o crear una nuevo.
Nota
Si tiene que crear una entidad de servicio, siga estos pasos:
- Acceda a Azure Portal.
- Seleccione Azure Active Directory en el menú de la izquierda.
- Seleccione App registrations (Registros de aplicaciones).
- Seleccione + Nuevo registro de aplicaciones.
- Escriba un nombre para la aplicación (el nombre de la entidad de servicio).
- Seleccione Solo las cuentas de este directorio organizativo.
- En el URI de redirección, seleccione Web y escriba cualquier dirección URL; no tiene que ser real ni del trabajo.
- Después, seleccione Register (Registrar).
Es necesario obtener el id. de aplicación y el secreto de la entidad de servicio:
- Vaya a la entidad de servicio en Azure Portal.
- Copie los valores de Id. de aplicación (cliente) de Información general y Secreto de cliente que están en Certificados & secretos.
- Vaya a almacén de claves.
- Seleccione Configuración Secretos
- Seleccione + Generar/Importar y escriba el nombre que quiera y el valor como Secreto de cliente de la entidad de servicio.
- Seleccione Crear para completar la acción.
- Si el almacén de claves no está conectado todavía a Microsoft Purview, necesitará crear una conexión del almacén de claves.
- Por último, cree una credencial mediante la entidad de servicio para configurar el examen.
Acceso de la entidad de servicio a la instancia de Azure Data Explorer
Acceda a Azure Portal. A continuación, vaya a la instancia de Azure Data Explorer.
Agregue la entidad de servicio al rol AllDatabasesViewer en la pestaña Permisos.
Identidad administrada asignada por el sistema o por el usuario para registrarse
Identidad administrada asignada por el sistema: en cuanto se crea la cuenta de Microsoft Purview, se crea automáticamente una identidad administrada asignada por el sistema en el inquilino de Azure AD. Tiene el mismo nombre que la cuenta de Microsoft Purview.
Identidad administrada asignada por el usuario (versión preliminar): de forma similar a una identidad administrada por el sistema, una identidad administrada asignada por el usuario (UAMI) es un recurso de credenciales que se puede usar para permitir que Microsoft Purview se autentique en Azure Active Directory. Para obtener más información, consulte nuestra Guía de identidades administradas asignadas por el usuario.
Para registrarse mediante cualquiera de estas identidades administradas, siga estos pasos:
Si desea usar una identidad administrada asignada por el usuario y no ha creado una, siga los pasos para crear la identidad en la Guía de identidades administradas asignadas por el usuario.
Acceda a Azure Portal. A continuación, vaya a la instancia de Azure Data Explorer.
Seleccione la pestaña Permisos en el panel izquierdo.
Agregue SAMI o UAMI al rol AllDatabasesViewer en la pestaña Permisos.
Pasos para registrarse
Para registrar una nueva cuenta de Azure Data Explorer (Kusto) en el catálogo de datos, siga estos pasos:
- Ir a la cuenta de Microsoft Purview
- Seleccione Data Map (Mapa de datos) en el panel de navegación izquierdo.
- Seleccione Registrar.
- En Registrar orígenes, seleccione Azure Data Explorer.
- Seleccione Continuar
En la pantalla Registrar orígenes (Azure Data Explorer [Kusto]) , haga lo siguiente:
- Escriba un nombre con el que se mostrará el origen de datos en el catálogo.
- Elija la suscripción a Azure para filtrar Azure Data Explorer.
- Seleccione un clúster adecuado.
- Seleccione una colección o cree una nueva (opcional).
- Seleccione Registrar para registrar el origen de datos.
Examinar
Siga los pasos que se muestran a continuación para examinar Azure Data Explorer e identificar automáticamente los recursos y clasificar los datos. Para obtener más información sobre el examen en general, consulte la introducción a los exámenes y la ingesta.
Creación y ejecución de un examen
Para crear y ejecutar un nuevo examen, siga estos pasos:
Seleccione la pestaña Mapa de datos en el panel izquierdo del portal de gobernanza de Microsoft Purview.
Seleccione el origen de Azure Data Explorer que ha registrado.
Seleccione New scan (Nuevo examen).
Seleccione la credencial para conectarse al origen de datos.
Elija los elementos adecuados de la lista para limitar el ámbito del examen a bases de datos específicas.
A continuación, seleccione un conjunto de reglas de examen. Puede elegir entre los valores predeterminados del sistema, los conjuntos de reglas personalizadas existentes o la creación de un conjunto de reglas en línea.
Elija el desencadenador del examen. Puede configurar una programación o ejecutar el examen una vez.
Revise el examen y seleccione Save and run (Guardar y ejecutar).
Visualización de los exámenes y las ejecuciones de exámenes
Para ver los exámenes existentes, haga lo siguiente:
Vaya al portal de gobernanza de Microsoft Purview. Seleccione la Mapa de datos en el panel izquierdo.
Seleccione el origen de datos que desee. Verá una lista de exámenes existentes en ese origen de datos en Exámenes recientes o puede ver todos los exámenes en la pestaña Exámenes.
Seleccione el examen que tiene los resultados que quiere ver.
En esta página se muestran todas las ejecuciones de exámenes anteriores, junto con el estado y las métricas de cada ejecución del examen. También mostrará si el análisis se ha programado o es manual, a cuántos recursos se han aplicado clasificaciones, cuántos recursos totales se han detectado, la hora de inicio y finalización del examen y la duración total del examen.
Administración de exámenes: editar, eliminar o cancelar
Para administrar o eliminar un examen, haga lo siguiente:
Vaya al portal de gobernanza de Microsoft Purview. Seleccione la Mapa de datos en el panel izquierdo.
Seleccione el origen de datos que desee. Verá una lista de exámenes existentes en ese origen de datos en Exámenes recientes o puede ver todos los exámenes en la pestaña Exámenes.
Seleccione el examen que desea administrar. Para editar el examen, puede seleccionar Edit scan (Editar examen).
Para cancelar un examen en curso, puede seleccionar Cancelar ejecución del examen.
Para eliminar el examen, seleccione Eliminar examen.
Nota
- Al eliminar el examen no se eliminan los recursos del catálogo creados a partir de examenes anteriores.
- El recurso no se volverá a actualizar con los cambios de esquema si ha cambiado la tabla de origen y se vuelve a examinar la tabla de origen después de editar la descripción en la pestaña de esquema de Microsoft Purview.
Pasos siguientes
Ahora que ha registrado el origen, siga las guías mostradas a continuación para obtener más información sobre Microsoft Purview y los datos.