Data Factory を Microsoft Purview に接続する

適用対象: Azure Data Factory Azure Synapse Analytics

ヒント

企業向けのオールインワン分析ソリューション、Microsoft Fabric の Data Factory をお試しください。 Microsoft Fabric は、データ移動からデータ サイエンス、リアルタイム分析、ビジネス インテリジェンス、レポートまで、あらゆるものをカバーしています。 無料で新しい試用版を開始する方法について説明します。

Microsoft Purview は、オンプレミス、マルチクラウド、SaaS (サービスとしてのソフトウェア) にあるデータの管理と制御を支援する統合データ ガバナンス サービスです。 データ ファクトリを Microsoft Purview に接続できます。 この接続により、Microsoft Purview を使用して、データ系列データをキャプチャでき、Microsoft Purview 資産を検出して探索することもできます。

Data Factory を Microsoft Purview に接続する

Data Factory を Microsoft Azure に接続するには、次の 2 つのオプションがあります。

Microsoft Purview アカウントに Data Factory で接続する

Microsoft Purview アカウントに接続するには、データ ファクトリで所有者または共同作成者のロールが必要です。 データ ファクトリでは、システム割り当てマネージド ID を有効にしておく必要があります。

Data Factory 作成 UI で接続を確立するには

  1. ADF 作成 UI で、[管理] ->[Microsoft Purview] に移動し、[Connect to a Microsoft Purview account](Microsoft Purview アカウントに接続する) を選択します。

    Screenshot for registering a Microsoft Purview account.

  2. [Azure サブスクリプションから] または [手動で入力] を選択します。 Azure サブスクリプションから、自分がアクセスできるアカウントを選択できます。

  3. 接続すると、[Microsoft Purview アカウント] タブで Microsoft Purview アカウントの名前を確認できます。

Microsoft Purview アカウントがファイアウォールによって保護されている場合は、Microsoft Purview 用のマネージド プライベート エンドポイントを作成します。 Data Factory からセキュリティで保護された Microsoft Purview アカウントにアクセスできるようにする方法の詳細を確認してください。 初期接続時にそれを行うことも、既存の接続を後で編集することもできます。

Microsoft Purview の接続情報は、次のようなデータ ファクトリ リソースに格納されます。 プログラムを使用して接続を確立するには、データ ファクトリを更新し、purviewConfiguration 設定を追加します。 SSIS アクティビティから系列をプッシュする必要がある場合は、さらに catalogUri タグも追加します。

{
    "name": "ContosoDataFactory",
    "type": "Microsoft.DataFactory/factories",
    "location": "<region>",
    "properties": {
        ...
        "purviewConfiguration": {
            "purviewResourceId": "/subscriptions/<subscriptionId>/resourceGroups/<resourceGroupname>/providers/Microsoft.Purview/accounts/<PurviewAccountName>"
        }
    },
    ...
    "identity": {...},
    "tags": {
        "catalogUri": "<PurviewAccountName>.purview.azure.com/catalog //Note: used for SSIS lineage only"
    }
}

Microsoft Purview に Data Factory を登録する

Microsoft Purview に Data Factory を登録する方法については、「Azure Data Factory と Microsoft Purview を接続する方法」を参照してください。

認証の設定

データ ファクトリのマネージド ID は、データ ファクトリから Microsoft Purview への系列のプッシュ操作を認証するために使用されます。

データ ファクトリのマネージド ID に、Microsoft Azure Purview ルート コレクションに対するデータ キュレーター ロールを付与します。 詳細については、Microsoft Azure Purview でのアクセスの制御およびコレクションを使用したロールの追加とアクセスの制限を参照してください。

作成 UI でデータ ファクトリを Microsoft Purview に接続すると、ADF はこのようなロールの割り当てを自動的に追加します。 Microsoft Purview ルート コレクションに対するコレクション管理者ロールがあり、ネットワークから Microsoft Purview アカウントにアクセスできる場合、この操作は成功します。

Microsoft Purview の接続の監視

データ ファクトリを Microsoft Purview アカウントに接続すると、次のページが表示されます。このページには、有効な統合機能の詳細が示されています。

Screenshot for monitoring the integration status between Azure Data Factory and Microsoft Purview.

データ系列 - パイプラインについては、次のいずれかの状態が表示されます:

  • 接続中: データ ファクトリは Microsoft Purview アカウントに正常に接続されています。 これは、データ ファクトリが Microsoft Purview アカウントに関連付けられていて、そのアカウントに系列をプッシュする権限が、そのデータ ファクトリにあることを示しています。 Microsoft Purview アカウントがファイアウォールによって保護されている場合は、アクティビティの実行および系列のプッシュに使用される統合ランタイムが、Microsoft Purview アカウントに到達できることを確認する必要もあります。 詳細については、「保護された Microsoft Purview アカウントに Azure Data Factory でアクセスする」を参照してください。

  • 接続解除: Microsoft Purview データ キュレーター ロールがデータ ファクトリのマネージド ID に付与されないため、データ ファクトリは、Microsoft Purview に系列をプッシュできません。 この問題を修正するには、ご自身の Microsoft Purview アカウントに移動してロールの割り当てを確認し、必要に応じて手動でロールを付与します。 詳細については、「認証の設定」セクションを 参照してください。

  • 不明: Data Factory によって状態を確認できません。 次のような原因が考えられます。

    • アカウントがファイアウォールによって保護されているため、ご自身の現在のネットワークから Microsoft Purview アカウントに到達できません。 代わりに、ご自身の Microsoft Purview アカウントに接続されているプライベート ネットワークから ADF UI を起動できます。
    • Microsoft Purview アカウント上でロールの割り当てを確認する権限がありません。 ご自身のロールの割り当てについては、Microsoft Purview アカウント管理者に問い合わせることができます。 必要な Microsoft Purview ロールについては、「認証の設定」セクションを参照してください。

データ系列データを Microsoft Purview に報告する

データ ファクトリを Microsoft Purview アカウントに接続すると、パイプラインを実行するときに、Data Factory が Microsoft Purview アカウントに系列情報をプッシュします。 サポートされている機能の詳細については、「サポートされる Azure Data Factory アクティビティ」を参照してください。 エンドツーエンドのチュートリアルについては、「チュートリアル: Data Factory 系列データを Microsoft Purview にプッシュする」を参照してください。

Microsoft Purview を使用したデータの検出と探索

データ ファクトリを Microsoft Purview アカウントに接続すると、Data Factory 作成 UI の上部中央にある検索バーを使用して、データを検索してアクションを実行できます。 詳細については、「Microsoft Purview を使用した ADF でのデータの検出と探索」を参照してください。

チュートリアル: Data Factory 系列データを Microsoft Purview にプッシュする

Azure Purview を使用した ADF でのデータの検出と探索

セキュリティで保護された Microsoft Purview アカウントにアクセスする