Azure Synapse SQL:SQLOnDemandのセキュリティオプション
Aug 28 2020
SQLオンデマンド
Daynamicデータマスキング、行レベルのセキュリティ、RBAC(またはロールベース)は、SQLオンデマンドクエリまたはノートブックからのデータアクセスに適用できますか?
それを確認する公式文書へのリンクはありますか?
回答
2 wBob Aug 27 2020 at 23:16
SQLオンデマンドはデータレイク内のファイルを探索するためのサービスであるため、限られたT-SQL表面積しか提供しません。現在のように、動的データマスキングや行レベルセキュリティ(RLS)などのより高度なオプションは利用できません。ここにリストされているT-SQL機能を確認できます。これには、「DML機能は現在サポートされていません」と明記されています。
セキュリティモデルは非常にシンプルで、Azure Active Directory(AAD)パススルーまたはSASクレデンシャルのいずれかを使用してファイルにアクセスします。現在の提案は、ここにあるようにパフォーマンスのためにSASを使用することです。
ノートブックに関しては、SQLオンデマンドは理論的には単なるSQLエンドポイントであるため、それをサポートする任意のクライアントに接続できるはずです。ノートブックエクスペリエンスを提供するAzureDataStudioから確実に接続できます。
このサービスは現在プレビュー中ですので、今後改善され、機能が追加されると思います。GAに注目してください。
HTH