Azure Synapse SQL: option de sécurité pour SQLOnDemand

Aug 28 2020

SQL à la demande

Le masquage des données Daynamic, la sécurité au niveau des lignes et le RBAC (ou basé sur les rôles) sont-ils applicables aux requêtes SQL On Demand ou à l'accès aux données à partir des ordinateurs portables?

Des liens vers un document officiel le confirmant?

Réponses

2 wBob Aug 27 2020 at 23:16

SQL à la demande est un service d'exploration de fichiers dans votre lac de données, il n'offre donc qu'une surface T-SQL limitée. Des options plus avancées telles que le masquage dynamique des données et la sécurité au niveau des lignes (RLS) ne sont pas disponibles, comme à ce jour. Vous pouvez voir les fonctionnalités T-SQL répertoriées ici et il indique clairement: "La fonctionnalité DML n'est actuellement pas prise en charge."

Le modèle de sécurité est assez simple et vous accédez aux fichiers à l'aide de l'authentification unique Azure Active Directory (AAD) ou des informations d'identification SAS. La suggestion actuelle est d'utiliser SAS pour les performances comme indiqué ici .

En ce qui concerne les blocs-notes, SQL à la demande n'est en théorie qu'un point de terminaison SQL, vous devriez donc pouvoir vous connecter avec n'importe quel client qui le prend en charge. Vous pouvez certainement vous connecter à partir d'Azure Data Studio, qui offre une expérience de notebook:

Le service est actuellement en préversion, donc je pense qu'il s'améliorera et ajoutera plus de fonctionnalités au fur et à mesure - recherchez GA.

HTH