MicrosoftPurview中的掃描和引入

新鈦雲服已累計為您分享814篇技術乾貨

本文概述了 Microsoft Purview 中的掃描和引入功能。這些功能將 Microsoft Purview 帳戶連線到源,以填充資料對映和資料目錄,以便你可以開始透過 Microsoft Purview 瀏覽和管理資料。

Part.01
建立  purview 門戶
前提條件:
  • 確保本地使用者或來賓使用者具備建立資源的許可權。
操作步驟:
  • Purview 門戶預設開放在公網,若需在專有網路中訪問,需確保在同一網段或已打通的不同網段的虛擬機器中操作。
  • 建立兩個專有網路節點:一個用於使用者訪問 Purview 子資源,另一個用於服務本身訪問。
  • 完成網路建立後,審閱並儲存設定。
Part.02
建立金鑰保管庫
建立金鑰保管庫是為了在註冊掃描資料來源時,安全地獲取掃描物件的密碼。
操作步驟:
  • 確保基於角色的訪問控制已啟用。

  • 確保網路和 Purview 專用終結點在同一虛擬網路中。
  • 設定 Purview 訪問保管庫的許可權並新增訪問策略。
  • 選擇建立的 Purview 賬戶作為主體,完成建立。
Part.03
掃描與資料引入
  1. 新增掃描 Databrics 資料來源
前提條件:
  • 準備一臺配置不低於 8 核心 28GB 記憶體的虛擬機器,與專用終結點在同一網路中。
  • 安裝 JDK 11、Visual C++ 等驅動程式。
下載連結:
Java Downloads | Oracle
https://aka.ms/vs/17/release/vc_redist.x64.exe
操作步驟:
  • 登入 Purview 門戶:web.purview.azure.cn
  • 在左側窗格中選擇 "Sources and scanning"(源和掃描),然後選擇 "+ New"(新建)。

  • 選擇 "Self-Hosted"(自託管)以建立自承載 IR(整合執行時),並繼續操作。

  • 按照 "Manual setup"(手動設定)部分的步驟,將整合執行時下載到 VM 上。

  • 複製 Key1 或 Key2,在安裝完成後填入以註冊執行時。

  • 成功註冊自承載整合執行後,進行配置 Databrics 個人訪問令牌,獲取工作區 Cluster ID。

  1. 儲存令牌金鑰:
  • 透過金鑰保管庫儲存生成的令牌金鑰。
  1. 註冊資料來源:
  • 在同網段下獲取訂閱,系統會自動搜尋現有的 Databrics。

  1. 新增掃描:
  • 選擇 Hive Metastore 模式,透過 Cluster ID 與 Databrics 工作區建立連線。

  1. 建立 Credential:
  • 填寫上面建立的金鑰保管庫名稱到 "Key vault name"(金鑰保管庫名稱)。

  • 填寫金鑰保管庫中的機密名稱到 "Secret name"(機密名稱)。
  1. 測試掃描連線:
  • 執行 5-10 分鐘後,檢查掃描是否成功。
在本文中,我們詳細探討了如何透過自建DNS實現域名解析與證書告警的管理。透過建立Purview門戶、配置金鑰保管庫、實施流量回放和監控,我們不僅提高了資產的可見性,還確保了資料的安全性和合規性。隨著企業數字化轉型的不斷深入,資產梳理和安全運營將變得愈發重要。我們鼓勵大家定期進行資產審查和監控,以應對不斷變化的安全威脅和業務需求。

相關文章