Azure Synapse SQL:SQLOnDemandのセキュリティオプション

Aug 28 2020

SQLオンデマンド

Daynamicデータマスキング、行レベルのセキュリティ、RBAC(またはロールベース)は、SQLオンデマンドクエリまたはノートブックからのデータアクセスに適用できますか?

それを確認する公式文書へのリンクはありますか?

回答

2 wBob Aug 27 2020 at 23:16

SQLオンデマンドはデータレイク内のファイルを探索するためのサービスであるため、限られたT-SQL表面積しか提供しません。現在のように、動的データマスキングや行レベルセキュリティ(RLS)などのより高度なオプションは利用できません。ここにリストされているT-SQL機能を確認できます。これには、「DML機能は現在サポートされていません」と明記されています。

セキュリティモデルは非常にシンプルで、Azure Active Directory(AAD)パススルーまたはSASクレデンシャルのいずれかを使用してファイルにアクセスします。現在の提案は、ここにあるようにパフォーマンスのためにSASを使用することです。

ノートブックに関しては、SQLオンデマンドは理論的には単なるSQLエンドポイントであるため、それをサポートする任意のクライアントに接続できるはずです。ノートブックエクスペリエンスを提供するAzureDataStudioから確実に接続できます。

このサービスは現在プレビュー中ですので、今後改善され、機能が追加されると思います。GAに注目してください。

HTH