Azure Synapse SQL: Sicherheitsoption für SQLOnDemand
SQL On Demand
Ist Daynamic Data Masking, Sicherheit auf Zeilenebene und RBAC (oder rollenbasiert) auf SQL On Demand-Abfragen oder den Datenzugriff von NoteBooks anwendbar?
Gibt es Links zu offiziellen Dokumenten, die dies bestätigen?
Antworten
SQL on Demand ist ein Dienst zum Durchsuchen von Dateien in Ihrem Datensee und bietet daher nur eine begrenzte T-SQL-Oberfläche. Weiterführende Optionen wie Dynamic Data Masking und RLS (Row-Level Security) sind derzeit nicht verfügbar. Sie können die hier aufgelisteten T-SQL-Funktionen sehen und es wird deutlich angegeben: "Die DML-Funktionalität wird derzeit nicht unterstützt."
Das Sicherheitsmodell ist recht einfach und Sie greifen entweder mit AAD-Pass-Through (Azure Active Directory) oder mit SAS-Anmeldeinformationen auf Dateien zu. Der aktuelle Vorschlag ist per SAS für Leistung verwenden hier .
In Bezug auf Notebooks ist SQL on Demand theoretisch nur ein SQL-Endpunkt, sodass Sie in der Lage sein sollten, eine Verbindung mit jedem Client herzustellen, der dies unterstützt. Sie können definitiv eine Verbindung über Azure Data Studio herstellen, das ein Notebook-Erlebnis bietet:
Der Dienst befindet sich derzeit in der Vorschau, daher denke ich, dass er sich verbessern und im Laufe der Zeit weitere Funktionen hinzufügen wird - achten Sie auf GA.
HTH