Beskyttelse av utgående tilgang til arbeidsområdet for datalager

Workspace Outbound Access Protection hjelper til med å beskytte dataene dine ved å kontrollere utgående tilkoblinger fra datalager-elementer i arbeidsområdet ditt til eksterne datakilder. Når denne funksjonen er aktivert, er utgående tilkoblinger fra datalager elementer kun tillatt til administrator-tillatte endepunkter konfigurert for arbeidsområdet. Alle andre utgående tilkoblinger fra lagre og SQL-analyse-endepunkter er blokkert.

Forstå utgående tilgangsbeskyttelse med datalager

Når utgående tilgangsbeskyttelse er aktivert, er utgående tilkoblinger fra varehus og SQL-analyseendepunkter begrenset til arbeidsområdets administrator-tillatte endepunkter. Ethvert forsøk på å få tilgang til data, tjenester eller ressurser på endepunkter som ikke eksplisitt er tillatt, blir nektet.

Konfigurere utgående tilgangsbeskyttelse for datalager

Hvis du vil konfigurere utgående tilgangsbeskyttelse for datalager, følger du fremgangsmåten i Aktivere utgående tilgangsbeskyttelse for arbeidsområdet. Når de er aktivert, er utgående tilkoblinger fra lagre og SQL-analyseendepunkter kun tillatt til administrator-tillatte endepunkter konfigurert for arbeidsområdet. Alle andre utgående tilkoblinger er blokkert.

Støttede varetyper for datalager

Disse datalagervaretypene støttes med utgående tilgangsbeskyttelse:

  • Lagre
  • Endepunkter for SQL-analyse

Avsnittene nedenfor forklarer hvordan utgående tilgangsbeskyttelse påvirker disse elementene i arbeidsområdet.

Lagre

Når utgående tilgangsbeskyttelse er aktivert, begrenser Fabric-lagre inntakssamlebånd og datainnlastingsoperasjoner til bare klarerte kilder. Datainnlasting gjennom COPY INTO, OPENROWSET, Bulk Insert og lignende kommandoer blokkeres fra ikke-godkjente endepunkter, noe som reduserer risikoen for utilsiktet eller uautorisert tilgang.

Endepunkter for SQL-analyse

For SQL Analytics-endepunkter sikrer utgående tilgangsbeskyttelse at alle spørringer og datahentingsoperasjoner er begrenset til ressurser i det gjeldende arbeidsområdet. Du kan bare bruke dataimportkommandoer med data inne i arbeidsområdet ditt, med mindre du bruker COPY INTO det til å importere data direkte fra OneLake som kilde.

Hensyn og begrensninger

  • Alle utgående tilkoblinger fra lagre og SQL Analytics-endepunkter blokkeres når utgående tilgangsbeskyttelse er aktivert. For øyeblikket kan ikke unntak konfigureres gjennom administrerte private endepunkter.
  • Dataimportkommandoer (for eksempel COPY INTO, OPENROWSET, Bulk Insert) er begrenset til kilder i gjeldende arbeidsområde, bortsett fra når du bruker COPY INTO-funksjonen til å innta data direkte fra OneLake som en kilde.
  • Hvis du vil ha andre begrensninger, kan du se Oversikt over beskyttelse av utgående tilgang i arbeidsområdet – Microsoft Fabric.