如何:保护 Microsoft Fabric SQL 数据库(预览版)中的镜像数据

本指南可帮助你为 Fabric SQL 数据库的镜像数据建立数据安全性。

要查看的重要主题:

数据保护功能

可以将表中的列筛选器和基于谓词的行筛选器固定为 Microsoft Fabric 中的角色和用户:

  • 通过使用 CREATE SECURITY POLICY Transact-SQL 语句和作为内联表值函数 创建的谓词来实现行级别安全性(RLS)。
  • 使用 GRANT T-SQL 语句实现列级安全性(CLS)。 为了便于管理,优先将权限分配给角色而不是个人。

还可以使用动态数据掩码来屏蔽非管理员的敏感数据:

重要

必须在 Microsoft Fabric 的 SQL 分析终结点中重新配置对 Fabric SQL 数据库中的对象建立的任何精细安全性。