Condividi tramite


Connettersi ad Azure Cosmos DB per l'API SQL in Microsoft Purview

Questo articolo descrive il processo di registrazione ed analisi dell'istanza dell'API SQL di Azure Cosmos DB in Microsoft Purview, incluse le istruzioni per l'autenticazione e l'interazione con l'origine del database Azure Cosmos DB

Funzionalità supportate

Estrazione dei metadati Analisi completa Analisi incrementale Analisi con ambito Classificazione Applicazione di etichette Criteri di accesso Derivazione Condivisione dati Visualizzazione in diretta
No No No** No No

** La derivazione è supportata se il set di dati viene usato come origine/sink in Data Factory attività Copy

Prerequisiti

Registrazione

Questa sezione consente di registrare l'istanza dell'API DI Azure Cosmos DB per SQL e di configurare un meccanismo di autenticazione appropriato per garantire la corretta analisi dell'origine dati.

Passaggi per la registrazione

È importante registrare l'origine dati in Microsoft Purview prima di configurare un'analisi per l'origine dati.

  1. Aprire il portale di governance di Microsoft Purview:

  2. Passare alla mappa dati --> Raccolte

    Screenshot che passa al collegamento Origini nella mappa dati

  3. Creare la gerarchia raccolta usando il menu Raccolte e assegnare le autorizzazioni alle singole sottoraccolte, in base alle esigenze

    Screenshot che mostra il menu di raccolta per creare la gerarchia della raccolta

  4. Passare alla raccolta appropriata nel menu Origini e selezionare l'icona Registra per registrare un nuovo database di Azure Cosmos DB

    Screenshot che mostra la raccolta usata per registrare l'origine dati

  5. Selezionare l'origine dati di Azure Cosmos DB per l'API SQL e selezionare Continua

    Screenshot che consente la selezione dell'origine dati

  6. Specificare un nome appropriato per l'origine dati, selezionare la sottoscrizione di Azure pertinente, il nome dell'account Cosmos DB e la raccolta e selezionare Applica

    Screenshot che mostra i dettagli da immettere per registrare l'origine dati

  7. L'account di archiviazione del database Azure Cosmos DB verrà visualizzato nella raccolta selezionata

    Screenshot che mostra l'origine dati mappata alla raccolta per avviare l'analisi

Analisi

Autenticazione per un'analisi

Per poter accedere all'analisi dell'origine dati, è necessario configurare un metodo di autenticazione nell'account di archiviazione del database Azure Cosmos DB.

Esiste un solo modo per configurare l'autenticazione per il database di Azure Cosmos DB:

Chiave account: i segreti possono essere creati all'interno di un Key Vault di Azure per archiviare le credenziali per consentire a Microsoft Purview di analizzare le origini dati in modo sicuro usando i segreti. Un segreto può essere una chiave dell'account di archiviazione, una password di accesso SQL o una password.

Nota

È necessario distribuire una risorsa dell'insieme di credenziali delle chiavi di Azure nella sottoscrizione e assegnare l'identità del servizio gestito dell'account Microsoft Purview con l'autorizzazione di accesso necessaria ai segreti all'interno dell'insieme di credenziali delle chiavi di Azure.

Uso della chiave dell'account per l'analisi

È necessario ottenere la chiave di accesso e archiviarla nell'insieme di credenziali delle chiavi:

  1. Passare all'account di archiviazione del database Azure Cosmos DB

  2. Selezionare Impostazioni > chiavi

    Screenshot che mostra le chiavi di accesso nell'account di archiviazione

  3. Copiare la chiave e salvarla separatamente per i passaggi successivi

    Screenshot che mostra le chiavi di accesso da copiare

  4. Passare all'insieme di credenziali delle chiavi

    Screenshot che mostra l'insieme di credenziali delle chiavi

  5. Selezionare Impostazioni > segreti e selezionare + Genera/Importa

    Screenshot che mostra l'opzione key vault per generare un segreto

  6. Immettere nome e valore come chiave dall'account di archiviazione e selezionare Crea per completare

    Screenshot che mostra l'opzione dell'insieme di credenziali delle chiavi per immettere i valori del segreto

  7. Se l'insieme di credenziali delle chiavi non è ancora connesso a Microsoft Purview, sarà necessario creare una nuova connessione all'insieme di credenziali delle chiavi

  8. Infine, creare una nuova credenziale usando la chiave per configurare l'analisi.

Creazione dell'analisi

  1. Aprire l'account Microsoft Purview e selezionare il portale di governance Open Microsoft Purview

  2. Passare alla mappa dati -->Origini per visualizzare la gerarchia della raccolta

  3. Selezionare l'icona Nuova analisi nel database Azure Cosmos registrato in precedenza

    Screenshot che mostra la schermata per creare una nuova analisi

  4. Specificare un nome per l'analisi.

  5. Scegliere il runtime di integrazione di Azure se l'origine è accessibile pubblicamente, un runtime di integrazione della rete virtuale gestita se si usa una rete virtuale gestita o un runtime di integrazione self-hosted se l'origine si trova in una rete virtuale privata. Per altre informazioni sul runtime di integrazione da usare, vedere l'articolo scegliere la configurazione corretta del runtime di integrazione.

  6. Scegliere la raccolta appropriata per l'analisi e selezionare + Nuovo in Credenziali

    Screenshot che mostra l'opzione Chiave account per l'analisi

  7. Selezionare la connessione dell'insieme di credenziali delle chiavi appropriata e il nome del segreto usato durante la creazione della chiave dell'account. Scegliere Il metodo di autenticazione come chiave dell'account

    Screenshot che mostra le opzioni della chiave dell'account

  8. Selezionare Test connessione. In una connessione riuscita selezionare Continua

    Screenshot che mostra l'esito positivo del test della connessione

Definizione dell'ambito ed esecuzione dell'analisi

  1. È possibile definire l'ambito dell'analisi per cartelle e sottocartelle specifiche scegliendo gli elementi appropriati nell'elenco.

    Definire l'ambito dell'analisi

  2. Selezionare quindi un set di regole di analisi. È possibile scegliere tra i set di regole personalizzati predefiniti del sistema o esistenti oppure creare un nuovo set di regole inline.

    Set di regole di analisi

    Nuova regola di analisi

  3. È possibile selezionare le regole di classificazione da includere nella regola di analisi

    Analizzare le regole di classificazione del set di regole

    Analisi della selezione del set di regole

  4. Scegliere il trigger di analisi. È possibile configurare una pianificazione o eseguire l'analisi una sola volta.

    trigger di analisi

  5. Esaminare l'analisi e selezionare Salva ed esegui.

    analisi di revisione

Visualizzazione dell'analisi

  1. Passare all'origine dati nella raccolta e selezionare Visualizza dettagli per controllare lo stato dell'analisi

    visualizzare l'analisi

  2. I dettagli dell'analisi indicano lo stato dell'analisi nello stato Ultima esecuzione e il numero di asset analizzati e classificati

    visualizzare i dettagli dell'analisi

  3. Lo stato Ultima esecuzione verrà aggiornato a In corso e quindi completato dopo che l'intera analisi è stata eseguita correttamente

    visualizzazione dell'analisi in corso

    visualizzazione dell'analisi completata

Gestione dell'analisi

Le analisi possono essere gestite o eseguite di nuovo al termine.

  1. Selezionare il nome dell'analisi per gestire l'analisi

    gestire l'analisi

  2. È possibile eseguire di nuovo l'analisi , modificare l'analisi, eliminare l'analisi

    gestire le opzioni di analisi

  3. È possibile eseguire di nuovo un'analisi completa

    analisi completa

Passaggi successivi

Dopo aver registrato l'origine, seguire le guide seguenti per altre informazioni su Microsoft Purview e sui dati.