Proteger dados espelhados do Azure Databricks no Fabric com segurança do OneLake

by | 12/06/2025 | Azure | 0 comments

Reading time: 4 minutes

Os recursos de segurança do OneLake foram estendidos para dar suporte a dados espelhados por meio do Catálogo do Databricks Espelhado do Azure. Esse aprimoramento traz o conjunto completo de recursos de segurança de nível empresarial do OneLake para esses ativos espelhados, capacitando as organizações a gerenciar o acesso usando segurança em nível de tabela, coluna ou linha em todos os mecanismos.

Quais as novas?

Com essa atualização, os itens do Catálogo do Databricks Espelhado do Azure agora podem ser habilitados com a segurança do OneLake. A segurança no nível de tabela, coluna ou linha pode ser definida diretamente em cada item, permitindo que o acesso seja controlado em um nível granular. Isso permite que a segurança seja definida diretamente sobre os dados espelhados no OneLake para que possam ser usados com segurança por fontes downstream, como lakehouses, notebooks ou modelos semânticos.

Introdução à segurança do OneLake e ao Catálogo Espelhado do Azure Databricks

Agora, com esse recurso, você pode mapear políticas do Catálogo do Unity (UC) para a segurança do Microsoft OneLake seguindo estas etapas:

  1. Sincronizar e Permitir o Grupo Entra no Catálogo do Unity: no Azure Databricks, use o Gerenciamento Automático de Identidades para sincronizar um grupo de ID do Microsoft Entra e conceder a ele os privilégios necessários do Catálogo do Unity (por exemplo, USE, BROWSE, SELECT no catálogo/tabelas relevantes).
  2. Espelhar o Catálogo do Databricks no Fabric: crie um item do Catálogo do Azure Databricks Espelhado no Microsoft Fabric, selecionando o catálogo desejado e seus esquemas/tabelas. Essa ação traz essas tabelas para o Fabric como atalhos do OneLake (links virtuais para os dados).
  3. Atribuir função de acesso a dados do OneLake: no espaço de trabalho do Fabric, crie uma função de acesso a dados para os dados recém-espelhados. Adicione o mesmo grupo Entra a essa função e conceda a ele acesso de leitura aos atalhos do OneLake correspondentes às tabelas do Azure Databricks.
  4. Acesso unificado em ambos os sistemas: o grupo Entra agora tem permissões correspondentes no OneLake e no Catálogo do Unity. Em outras palavras, as políticas do Catálogo do Unity foram mapeadas para a segurança do OneLake, fornecendo experiências consistentes de acesso a dados no Databricks e no Fabric.

Exemplo: Suponha que seu grupo NorthWindSalesTeam tenha permissão para usar e selecionar dados no catálogo NorthWind no Catálogo do Unity. Você espelharia o catálogo NorthWind no Fabric e, em seguida, criaria uma função de acesso a dados do OneLake (por exemplo, ‘SalesReadAccess’) nos dados de vendas espelhados e adicionaria NorthWindSalesTeam a essa função. Como resultado, o NorthWindSalesTeam agora pode encontrar e consultar os dados do NorthWind no OneLake do Fabric sob a mesma política de acesso – eles só verão e acessarão os dados que têm permissão, assim como no Azure Databricks. Essa abordagem unificada garante que as políticas de UC sejam refletidas na segurança do OneLake, fornecendo governança de dados consistente em ambas as plataformas.

[IMAGEM-1]

Selecione Gerenciar Segurança do OneLake para o item Catálogo Espelhado do Azure Databricks

[IMAGEM-2]

Criar e configurar o acesso a dados para a função SalesReadAccess

[IMAGEM-3]

Adicionar NorthWindSalesTeam à função

Próximos passos

Esse recurso está disponível agora em versão prévia para segurança em nível de tabela e acesso antecipado para segurança em nível de linha e coluna. Você pode começar a usar a segurança em nível de tabela imediatamente clicando em “Gerenciar segurança do OneLake” na faixa de opções.

Para começar a usar a segurança em nível de linha ou coluna em todos os mecanismos, inscreva-se para acesso antecipado ao OneLake Security 

Saiba Mais

Source: Blog Microsoft Fabric.

Agende uma conversa com a DataEX e eleve a segurança dos seus dados no Fabric

Com a nova integração entre o Catálogo Espelhado do Azure Databricks e os recursos de segurança do Microsoft OneLake, sua empresa pode garantir governança de dados de ponta a ponta — com controle de acesso preciso no nível de tabela, coluna ou linha. Essa atualização representa um avanço estratégico para quem já utiliza Databricks e deseja unificar o controle de permissões com o Fabric, fortalecendo a proteção e o uso responsável dos dados em toda a organização.

Na DataEX, já dominamos essa implementação e estamos prontos para ajudar sua empresa a ativar e gerenciar essas políticas com eficiência. Marque uma reunião com nosso time e descubra como conectar governança, performance e escalabilidade com as ferramentas mais modernas da Microsoft.

Preencha o formulário e nosso time de especialistas entrará em contato.

E nos siga em nossas social networks e leia o Blog Data Universe diariamente.

Ebook Data Driven Team - Cultura de Dados

Data Driven Team Ebook

Learn about the process that values and encourages the use of data in crucial decision-making in your business.

Privacy statement
Ebook Data Driven Team - Cultura de Dados

Data Driven Team Ebook

Learn about the process that values and encourages the use of data in crucial decision-making in your business.

See more related articles

Azure Synapse Analytics: O Data Warehouse para a Era Moderna

Em um cenário em que empresas precisam transformar grandes volumes de dados em decisões rápidas,...

Integração de aplicações modernas com APIs inteligentes

A transformação digital deixou de ser um projeto isolado e passou a ser um modelo contínuo de...

Integração entre serviços AWS e Azure: padrões que funcionam em escala 

A integração entre serviços da AWS e do Azure deixou de ser exceção e passou a representar um...

Como líderes podem acelerar inovação sem aumentar complexidade operacional

A pressão por inovar cresce em todas as indústrias, mas em 2026 líderes já entenderam que...

Padronização de ambientes cloud para acelerar novos projetos 

A aceleração dos projetos digitais em 2026 está diretamente ligada à capacidade das empresas de...

Multicloud na prática: o que empresas aprenderam depois da adoção 

Em 2026, o multicloud deixou de ser uma estratégia teórica e passou a ser uma realidade...