Bağlan'Azure SQL Veritabanı Azure Purview'da sanal ağlara

Bu makalede Azure SQL veritabanı kaynağında kimlik doğrulaması ve etkileşim kurma yönergeleri de dahil olmak üzere Azure Purview'da bir Azure SQL kaydetme işlemi özetlemektedir

Desteklenen özellikler

Meta Veri Ayıklama Tam Tarama Artımlı Tarama Kapsamlı Tarama Sınıflandırma Erişim İlkesi Köken
Evet Evet Evet Evet Evet Hayır Hayır**

** Veri kümesi, veri kümesi veri kümesinde kaynak/havuz olarak kullanılıyorsa Data Factory Kopyalama etkinliği

Bilinen sınırlamalar

  • Azure Purview Şema sekmesinde 300'den fazla sütunu desteklemez ve "Additional-Columns-Truncated" ifadesini gösterir.

Önkoşullar

Kaydol

Bu bölüm, Azure SQL DB veri kaynağını kaydetmeye ve veri kaynağının başarılı bir şekilde taranması için uygun bir kimlik doğrulama mekanizması ayarlamaya olanak sağlar.

Kaydetme adımları

Veri kaynağı için bir tarama ayarlamadan önce veri kaynağını Azure Purview'a kaydetmek önemlidir.

  1. Azure portal sayfasınagidin, Purview hesapları sayfasına gidin ve Purview hesabınız seçin

    Veri kaynağını kaydetmek için kullanılan Purview hesabını gösteren ekran görüntüsü

  2. Purview Studio'u açın ve Veri Haritası

    Veri Haritası'de Kaynaklar bağlantısına gidilen ekran görüntüsü

  3. Koleksiyonlar menüsünü kullanarak Koleksiyon hiyerarşisi oluşturma ve gerektiğinde tek tek alt koleksiyonlara izin atama

    Koleksiyon hiyerarşisi için erişim denetimi izinleri atamak için koleksiyon menüsünü gösteren ekran görüntüsü

  4. Kaynaklar menüsünün altında uygun koleksiyona gidin ve Kaydol simgesini seçerek yeni bir Azure veritabanı SQL seçin

    Veri kaynağını kaydetmek için kullanılan koleksiyonu gösteren ekran görüntüsü

  5. Veri kaynağına Azure SQL Veritabanı ve Devam'ı seçin

    Veri kaynağının seçimine izin veren ekran görüntüsü

  6. Veri kaynağı için uygun bir Ad girin, ilgili Azure aboneliğini, SQL sunucusu ve koleksiyonu için Sunucu adı'ı seçin ve Uygula'ya tıklayın

    Veri kaynağını kaydetmek için girilen ayrıntıları gösteren ekran görüntüsü

  7. Azure SQL Server Veritabanı seçili Koleksiyon altında gösterilir

    Taramayı başlatmak için koleksiyonla eşlenen veri kaynağını gösteren ekran görüntüsü

Tarama

Tarama için kimlik doğrulaması

Veri kaynağını tarama erişimine sahip olmak için, veri kaynağında Azure SQL Veritabanı kimlik doğrulama yönteminin yapılandırılması gerekir. Aşağıdaki seçenekler de kullanılabilir:

  • SQL Kimlik Doğrulaması

  • Sistem tarafından atanan yönetilen kimlik - Azure Purview hesabı oluşturulduktan hemen sonra, Azure AD kiracısı içinde sistem tarafından atanan bir yönetilen kimlik (SAMI) otomatik olarak oluşturulur ve Azure Purview hesabınızla aynı adı alır. Kaynağın türüne bağlı olarak Azure Purview SAMI'nın taramaları gerçekleştirmesi için belirli RBAC rol atamaları gereklidir.

  • Kullanıcı tarafından atanan yönetilen kimlik (önizleme) - SAMI'ya benzer şekilde, kullanıcı tarafından atanan yönetilen kimlik (UAMI), Azure Purview'un kimlik doğrulamasına izin vermek için kullanılan bir kimlik bilgisi Azure Active Directory. Kaynağın türüne bağlı olarak, taramalar gerçekleştirmek için UAMI kimlik bilgisi kullanırken belirli RBAC rol atamaları gereklidir.

  • Hizmet Sorumlusu - Bu yöntemde, yeni bir hizmet sorumlusu oluşturabilir veya mevcut hizmet sorumlularını Azure Active Directory kullanabilirsiniz.

Veritabanı hesabında Azure AD kimlik doğrulamasını yapılandırma

Hizmet sorumlusu veya yönetilen kimliğin veritabanı, şemalar ve tablolar için meta verileri almak için izni olmalıdır. Ayrıca sınıflandırma için örnek olarak tabloları sorgulaya da sahip olması gerekir.

Tarama SQL Kimlik Doğrulamasını kullanma

Not

Yalnızca sunucu düzeyinde asıl oturum açma bilgileri (sağlama işlemi tarafından oluşturulur) veya ana veritabanındaki veritabanı rolünün üyeleri loginmanager yeni oturum açma bilgileri oluşturabilir. İzin verildikten sonra yaklaşık 15 dakika sürer, Purview hesabının kaynakları tarayabilecek uygun izinlere sahip olması gerekir.

Bu oturum açma bilginiz yoksa create LOGIN (CREATE LOGIN) Azure SQL Veritabanı oturum açma bilgileri oluşturmak için yönergeleri takip edin. Sonraki adımlar için kullanıcı adı ve parola gerekir.

  1. Kasada anahtar kasanıza Azure portal

    Anahtar kasasını gösteren ekran görüntüsü

  2. Gizli Ayarlar > ve + Oluştur/İçeri Aktar'ı seçin

    Gizli dizi oluşturmak için anahtar kasası seçeneğini gösteren ekran görüntüsü

  3. Parola olarak Ad ve Değer girin Azure SQL Veritabanı

    Sql gizli dizi değerlerini girmek için anahtar kasası seçeneğini gösteren ekran görüntüsü

  4. Tamamlamak için Oluştur'a seçin

  5. Anahtar kasanız henüz Purview'a bağlı değilse yeni bir anahtar kasası bağlantısı oluşturmanız gerekir

  6. Son olarak, taramanızı ayarlamak için anahtarını kullanarak yeni bir kimlik bilgisi oluşturun

    Kimlik bilgilerini ayarlamak için anahtar kasası seçeneğini gösteren ekran görüntüsü

    Gizli dizi oluşturmak için anahtar kasası seçeneğini gösteren ekran görüntüsü

Tarama için sistem veya kullanıcı tarafından atanan yönetilen kimlik kullanma

Purview hesabınıza sistem tarafından yönetilen kimliği veya kullanıcı tarafından atanan yönetilen kimliğine Azure SQL DB'de tarama izni vermek önemlidir. Ne üzerinde tarama izinlerine sahip olmak istediğinize bağlı olarak Abonelik, Kaynak Grubu veya Kaynak düzeyinde SAMI veya UAMI ekebilirsiniz.

Not

Azure kaynağına yönetilen kimlik ekley etmek için aboneliğin sahibi olmak gerekir.

  1. Azure portal, kataloğun taramasına izin vermek istediğiniz aboneliği, kaynak grubunu veya kaynağı (örneğin, Azure SQL Veritabanı) bulun.

  2. Sol gezinti Access Control Üst Bilgi (IAM) seçeneğini ve ardından + Rol ataması --> ekle'yi seçin

    Azure Veritabanı'nın SQL görüntüsü

  3. Rol'leri Okuyucu olarak ayarlayın ve Giriş seçin kutusuna Azure Purview hesap adı veya kullanıcı tarafından atanan yönetilen kimliğinizi girin. Ardından Kaydet'i seçerek bu rol atamayı Purview hesabınıza verebilirsiniz.

    Purview hesabı için izin atama ayrıntılarını gösteren ekran görüntüsü

Tarama için Hizmet Sorumlusu kullanma

Yeni hizmet sorumlusu oluşturma

Yeni bir hizmet sorumlusu oluşturmanızgerekirse, bir uygulamayı Azure AD kiracınıza kaydetmek ve veri kaynaklarınıza Hizmet Sorumlusuna erişim sağlamak gerekir. Azure AD Genel Yöneticiniz veya Uygulama Yöneticisi gibi diğer roller bu işlemi gerçekleştirebilir.

Hizmet Sorumlusunun Uygulama Kimliğini Alma
  1. Önceden oluşturulmuş Olan Hizmet Sorumlusuna Genel Bakış'ta yer alan Uygulama (istemci) kimliğini kopyalayın

    Hizmet Sorumlusunun Uygulama (istemci) kimliğini gösteren ekran görüntüsü

Hizmet Sorumlusuna hizmetinize erişim Azure SQL Veritabanı
  1. Kasada anahtar kasanıza Azure portal

    Hizmet Sorumlusu için gizli dizi eklemek için anahtar kasasını gösteren ekran görüntüsü

  2. Gizli Ayarlar > ve + Oluştur/İçeri Aktar'ı seçin

    Hizmet Sorumlusu için gizli dizi oluşturma anahtar kasası seçeneğini gösteren ekran görüntüsü

  3. Hizmet Sorumludan tercih istediğiniz Adı ve İstemci gizli adı olarak Değer girin

    Gizli dizi değerlerini girmek için anahtar kasası seçeneğini gösteren ekran görüntüsü

  4. Tamamlamak için Oluştur'a seçin

  5. Anahtar kasanız henüz Purview'a bağlı değilse yeni bir anahtar kasası bağlantısı oluşturmanız gerekir

  6. Son olarak, taramanızı ayarlamak için anahtarını kullanarak yeni bir kimlik bilgisi oluşturun

    Hizmet Sorumlusu için kimlik bilgileri eklemek için anahtar kasası seçeneğini gösteren ekran görüntüsü

    Hizmet Sorumlusu için gizli dizi oluşturma anahtar kasası seçeneğini gösteren ekran görüntüsü

Güvenlik duvarı ayarları

Veritabanı sunucunuzda etkinleştirilmiş bir güvenlik duvarı varsa güvenlik duvarını iki şekilde erişime izin verecek şekilde güncelleştirmeniz gerekir:

  1. Güvenlik duvarı üzerinden Azure bağlantılarına izin verme.
  2. Bir Self-Hosted Integration Runtime yükleyin ve güvenlik duvarı üzerinden erişim izni verme.

Azure Bağlantılarına İzin Ver

Azure bağlantılarının etkinleştirilmesi, Azure Purview'ın güvenlik duvarının kendisini güncelleştirmeden sunucuya ulaşarak sunucuya bağlanmasına olanak sağlar. Azure'ın içinden Bağlantılar için Nasıl kullanılır kılavuzunu takip edin.

  1. Veritabanı hesabınıza gidin
  2. Genel Bakış sayfasında sunucu adını seçin
  3. Güvenlik duvarları > sanal ağlar'ı seçin
  4. Azure hizmetlerinin ve kaynaklarının bu sunucuya erişmesine izin ver için Evet'i seçin. Azure hizmetlerinin ve kaynaklarının bu sunucuya erişmesine izin ver.

Self-Hosted Integration Runtime

Özel bir ağ içinde bir kaynağa bağlanmak için bir makineye kendinden konak tümleştirme çalışma zamanı (SHIR) yükleyebilirsiniz.

  1. Kişisel bir makineye veya veritabanı sunucunuzla aynı sanal ağ içindeki bir makineye kendi kendine barındırılan tümleştirme çalışma zamanı oluşturun ve yükleyin.
  2. SHIR makinesinin güvenlik duvarı üzerinden erişime sahip olduğunu doğrulamak için veritabanı sunucusu güvenlik duvarınızı kontrol edin. Henüz erişimi yoksa makinenin IP'sini ekleyin.
  3. Azure aboneliğiniz SQL Server uç noktanın arkasında veya bir sanal ağ içinde ise, 4 4.000 ağ yalıtımı sağlamak için bir veri alımı özel uç noktası kullanabilirsiniz.

Taramayı oluşturma

  1. Purview hesabınız açın ve Purview Studio'da Aç'ı seçin

  2. Koleksiyon hiyerarşisini görüntülemek için --> Veri eşleme Kaynakları'ne gidin

  3. Daha önce kaydedilen Azure SQL DB'nin altındaki Yeni Tarama simgesini seçin

    Yeni tarama oluşturma ekranı gösteren ekran görüntüsü

Kimlik Doğrulaması SQL kullanıyorsanız

  1. Tarama için bir Ad girin, Veritabanı seçim yöntemini El ile girin olarak seçin, Daha önce oluşturulan Veritabanı adını ve Kimlik Bilgilerini girin, tarama için uygun koleksiyonu seçin ve bağlantıyı doğrulamak için Bağlantıyı sına'ya basın. Bağlantı başarılı olduktan sonra Devam'ı seçin

    Tarama için Kimlik SQL seçeneğini gösteren ekran görüntüsü

Sistem veya kullanıcı tarafından atanan yönetilen kimlik kullanıyorsanız

  1. Tarama için bir Ad girin, Kimlik Bilgisi altında SAMI veya UAMI'yi seçin, tarama için uygun koleksiyonu seçin

    Taramayı çalıştırmak için yönetilen kimlik seçeneğini gösteren ekran görüntüsü

  2. Bağlantıyı sına’yı seçin. Başarılı bir bağlantıda Devam'ı seçin

    Yönetilen kimlik seçeneğinin taramayı çalıştırmasını sağlayan ekran görüntüsü

Hizmet Sorumlusu kullanıyorsanız

  1. Tarama için bir Ad girin, tarama için uygun koleksiyonu seçin ve kimlik bilgisi açılan menüsünden daha önce oluşturulan kimlik bilgilerini seçin.

    Taramayı etkinleştirmek için hizmet sorumlusu seçeneğini gösteren ekran görüntüsü

  2. Bağlantıyı sına’yı seçin. Başarılı bir bağlantıda Devam'ı seçin.

Taramayı inceleme ve çalıştırma

  1. Listeden uygun öğeleri seçerek taramanızı belirli klasörlere ve alt klasörlere göre kapsamına ekleyebilirsiniz.

    Taramanızı kapsamla

  2. Ardından bir tarama kuralı kümesi seçin. Sistem varsayılanı, mevcut özel kural kümeleri arasında seçim veya satır içi olarak yeni bir kural kümesi oluşturabilirsiniz.

    Tarama kuralı kümesi

  3. Yeni tarama kuralı kümesi oluşturuyorsanız

    Yeni Tarama kural kümesi

  4. Tarama kuralına dahil edilecek sınıflandırma kurallarını seçerek

    Kural kümesi sınıflandırma kurallarını tarama

    Kural kümesi seçimini tarama

  5. Tarama tetikleyicinizi seçin. Bir zamanlama ayarlayın veya taramayı bir kez çalıştırın.

    tarama tetikleyicisi

  6. Taramanızı gözden geçirerek Kaydet'i seçin ve çalıştırın.

    taramayı gözden geçirme

Taramayı Görüntüle

  1. Koleksiyon'da veri kaynağına gidin ve Taramanın durumunu kontrol etmek için Ayrıntıları Görüntüle'yi seçin

    taramayı görüntüleme

  2. Tarama ayrıntıları, Son çalıştırma durumunda taramanın ilerleme durumunu ve taranmış ve sınıflandırılmış varlık sayısını gösterir

    tarama ayrıntılarını görüntüleme

  3. Son çalıştırma durumu Sürüyor olarak güncelleştirilir ve taramanın tamamı başarıyla çalıştırıldıktan sonra Tamamlandı olarak güncelleştirilir

    taramayı görüntüleme tamamlandı

Taramayı Yönet

Taramalar tamamlandıktan sonra yönetilebilir veya yeniden çalıştırma

  1. Taramayı yönetmek için Tarama adını seçin

    taramayı yönetme

  2. Taramayı yeniden çalıştırarak taramayı düzenleyebilir, taramayı silebilirsiniz

    tarama seçeneklerini yönetme

  3. Artımlı tarama veya tam taramayı yeniden çalıştırarak

    tam veya artımlı tarama

Sonraki adımlar

Kaynağınızı kaydettiniz. Purview ve verileriniz hakkında daha fazla bilgi edinmek için aşağıdaki kılavuzları izleyin.