
新鈦雲服已累計為您分享814篇技術乾貨

本文概述了 Microsoft Purview 中的掃描和引入功能。這些功能將 Microsoft Purview 帳戶連線到源,以填充資料對映和資料目錄,以便你可以開始透過 Microsoft Purview 瀏覽和管理資料。
前提條件:
-
確保本地使用者或來賓使用者具備建立資源的許可權。

操作步驟:
-
Purview 門戶預設開放在公網,若需在專有網路中訪問,需確保在同一網段或已打通的不同網段的虛擬機器中操作。
-
建立兩個專有網路節點:一個用於使用者訪問 Purview 子資源,另一個用於服務本身訪問。
-
完成網路建立後,審閱並儲存設定。

建立金鑰保管庫是為了在註冊掃描資料來源時,安全地獲取掃描物件的密碼。
操作步驟:
-
確保基於角色的訪問控制已啟用。
-
確保網路和 Purview 專用終結點在同一虛擬網路中。
-
設定 Purview 訪問保管庫的許可權並新增訪問策略。
-
選擇建立的 Purview 賬戶作為主體,完成建立。



-
新增掃描 Databrics 資料來源
前提條件:
-
準備一臺配置不低於 8 核心 28GB 記憶體的虛擬機器,與專用終結點在同一網路中。
-
安裝 JDK 11、Visual C++ 等驅動程式。
下載連結:
Java Downloads | Oracle
https://aka.ms/vs/17/release/vc_redist.x64.exe
操作步驟:
-
登入 Purview 門戶:web.purview.azure.cn
-
在左側窗格中選擇 "Sources and scanning"(源和掃描),然後選擇 "+ New"(新建)。
-
選擇 "Self-Hosted"(自託管)以建立自承載 IR(整合執行時),並繼續操作。
-
按照 "Manual setup"(手動設定)部分的步驟,將整合執行時下載到 VM 上。
-
複製 Key1 或 Key2,在安裝完成後填入以註冊執行時。
-
成功註冊自承載整合執行後,進行配置 Databrics 個人訪問令牌,獲取工作區 Cluster ID。
-
儲存令牌金鑰:
-
透過金鑰保管庫儲存生成的令牌金鑰。

-
註冊資料來源:
-
在同網段下獲取訂閱,系統會自動搜尋現有的 Databrics。


-
新增掃描:
-
選擇 Hive Metastore 模式,透過 Cluster ID 與 Databrics 工作區建立連線。


-
建立 Credential:
-
填寫上面建立的金鑰保管庫名稱到 "Key vault name"(金鑰保管庫名稱)。
-
填寫金鑰保管庫中的機密名稱到 "Secret name"(機密名稱)。

-
測試掃描連線:
-
執行 5-10 分鐘後,檢查掃描是否成功。


在本文中,我們詳細探討了如何透過自建DNS實現域名解析與證書告警的管理。透過建立Purview門戶、配置金鑰保管庫、實施流量回放和監控,我們不僅提高了資產的可見性,還確保了資料的安全性和合規性。隨著企業數字化轉型的不斷深入,資產梳理和安全運營將變得愈發重要。我們鼓勵大家定期進行資產審查和監控,以應對不斷變化的安全威脅和業務需求。