
Os recursos de segurança do OneLake foram estendidos para dar suporte a dados espelhados por meio do Catálogo do Databricks Espelhado do Azure. Esse aprimoramento traz o conjunto completo de recursos de segurança de nível empresarial do OneLake para esses ativos espelhados, capacitando as organizações a gerenciar o acesso usando segurança em nível de tabela, coluna ou linha em todos os mecanismos.
Quais as novas?
Com essa atualização, os itens do Catálogo do Databricks Espelhado do Azure agora podem ser habilitados com a segurança do OneLake. A segurança no nível de tabela, coluna ou linha pode ser definida diretamente em cada item, permitindo que o acesso seja controlado em um nível granular. Isso permite que a segurança seja definida diretamente sobre os dados espelhados no OneLake para que possam ser usados com segurança por fontes downstream, como lakehouses, notebooks ou modelos semânticos.
Introdução à segurança do OneLake e ao Catálogo Espelhado do Azure Databricks
Agora, com esse recurso, você pode mapear políticas do Catálogo do Unity (UC) para a segurança do Microsoft OneLake seguindo estas etapas:
- Sincronizar e Permitir o Grupo Entra no Catálogo do Unity: no Azure Databricks, use o Gerenciamento Automático de Identidades para sincronizar um grupo de ID do Microsoft Entra e conceder a ele os privilégios necessários do Catálogo do Unity (por exemplo, USE, BROWSE, SELECT no catálogo/tabelas relevantes).
- Espelhar o Catálogo do Databricks no Fabric: crie um item do Catálogo do Azure Databricks Espelhado no Microsoft Fabric, selecionando o catálogo desejado e seus esquemas/tabelas. Essa ação traz essas tabelas para o Fabric como atalhos do OneLake (links virtuais para os dados).
- Atribuir função de acesso a dados do OneLake: no espaço de trabalho do Fabric, crie uma função de acesso a dados para os dados recém-espelhados. Adicione o mesmo grupo Entra a essa função e conceda a ele acesso de leitura aos atalhos do OneLake correspondentes às tabelas do Azure Databricks.
- Acesso unificado em ambos os sistemas: o grupo Entra agora tem permissões correspondentes no OneLake e no Catálogo do Unity. Em outras palavras, as políticas do Catálogo do Unity foram mapeadas para a segurança do OneLake, fornecendo experiências consistentes de acesso a dados no Databricks e no Fabric.
Exemplo: Suponha que seu grupo NorthWindSalesTeam tenha permissão para usar e selecionar dados no catálogo NorthWind no Catálogo do Unity. Você espelharia o catálogo NorthWind no Fabric e, em seguida, criaria uma função de acesso a dados do OneLake (por exemplo, ‘SalesReadAccess’) nos dados de vendas espelhados e adicionaria NorthWindSalesTeam a essa função. Como resultado, o NorthWindSalesTeam agora pode encontrar e consultar os dados do NorthWind no OneLake do Fabric sob a mesma política de acesso – eles só verão e acessarão os dados que têm permissão, assim como no Azure Databricks. Essa abordagem unificada garante que as políticas de UC sejam refletidas na segurança do OneLake, fornecendo governança de dados consistente em ambas as plataformas.
[IMAGEM-1]
Selecione Gerenciar Segurança do OneLake para o item Catálogo Espelhado do Azure Databricks
[IMAGEM-2]
Criar e configurar o acesso a dados para a função SalesReadAccess
[IMAGEM-3]
Adicionar NorthWindSalesTeam à função
Próximos passos
Esse recurso está disponível agora em versão prévia para segurança em nível de tabela e acesso antecipado para segurança em nível de linha e coluna. Você pode começar a usar a segurança em nível de tabela imediatamente clicando em “Gerenciar segurança do OneLake” na faixa de opções.
Para começar a usar a segurança em nível de linha ou coluna em todos os mecanismos, inscreva-se para acesso antecipado ao OneLake Security
Saiba Mais
- Catálogo espelhado do Azure Databricks
- Introdução à segurança do OneLake
- Saiba mais sobre espelhamento no Fabric
- Identidade automática gerenciada no Azure Databricks
Source: Blog Microsoft Fabric.
Agende uma conversa com a DataEX e eleve a segurança dos seus dados no Fabric
Com a nova integração entre o Catálogo Espelhado do Azure Databricks e os recursos de segurança do Microsoft OneLake, sua empresa pode garantir governança de dados de ponta a ponta — com controle de acesso preciso no nível de tabela, coluna ou linha. Essa atualização representa um avanço estratégico para quem já utiliza Databricks e deseja unificar o controle de permissões com o Fabric, fortalecendo a proteção e o uso responsável dos dados em toda a organização.
Na DataEX, já dominamos essa implementação e estamos prontos para ajudar sua empresa a ativar e gerenciar essas políticas com eficiência. Marque uma reunião com nosso time e descubra como conectar governança, performance e escalabilidade com as ferramentas mais modernas da Microsoft.
Preencha o formulário e nosso time de especialistas entrará em contato.
E nos siga em nossas social networks e leia o Blog Data Universe diariamente.
