Microsoft Purview 中的扫描和引入

3b70980f6d4a91efb82d710c438e80e6.gif

新钛云服已累计为您分享814篇技术干货

df1db8aa27adbe7120d7b484e843db49.gif

本文概述了 Microsoft Purview 中的扫描和引入功能。这些功能将 Microsoft Purview 帐户连接到源,以填充数据映射和数据目录,以便你可以开始通过 Microsoft Purview 浏览和管理数据。

Part.01

创建  purview 门户

前提条件:

  • 确保本地用户或来宾用户具备创建资源的权限。

d6864dc902a3f552a9eb9a3685d9abe5.png

操作步骤:

  • Purview 门户默认开放在公网,若需在专有网络中访问,需确保在同一网段或已打通的不同网段的虚拟机中操作。

  • 创建两个专有网络节点:一个用于用户访问 Purview 子资源,另一个用于服务本身访问。

  • 完成网络创建后,审阅并保存设置。

eb160907b008d3a463f230869516647c.png

Part.02

创建密钥保管库

创建密钥保管库是为了在注册扫描数据源时,安全地获取扫描对象的密码。

操作步骤:

  • 确保基于角色的访问控制已启用。

    c4566247c690d58f09bf509c2b8b00b5.png

  • 确保网络和 Purview 专用终结点在同一虚拟网络中。

  • 设置 Purview 访问保管库的权限并添加访问策略。

  • 选择创建的 Purview 账户作为主体,完成创建。

1aa1af53687338e077331683cd248c16.png

c1361dede40a7ad822c37636f22377b7.png

eb52203e97f3f311cb367bf01f89ef1f.png

Part.03

扫描与数据引入

  1. 添加扫描 Databrics 数据源

前提条件:

  • 准备一台配置不低于 8 核心 28GB 内存的虚拟机,与专用终结点在同一网络中。

  • 安装 JDK 11、Visual C++ 等驱动程序。

下载链接:

Java Downloads | Oracle 

https://aka.ms/vs/17/release/vc_redist.x64.exe

操作步骤:

  • 登录 Purview 门户:web.purview.azure.cn

  • 在左侧窗格中选择 "Sources and scanning"(源和扫描),然后选择 "+ New"(新建)。

    1e34dd988b7dc59c4550de9240e3c017.png

  • 选择 "Self-Hosted"(自托管)以创建自承载 IR(集成运行时),并继续操作。

    af459096c1299e1e148519873a733dcc.png

  • 按照 "Manual setup"(手动设置)部分的步骤,将集成运行时下载到 VM 上。

    2025ec94224d3db31d748b1f15ba04f2.png

  • 复制 Key1 或 Key2,在安装完成后填入以注册运行时。

    e1491dd39637b5bd5afbc5be802fb1d5.png

  • 成功注册自承载集成运行后,进行配置 Databrics 个人访问令牌,获取工作区 Cluster ID。

    352ae5e4936f97c1bac5a20291b0ba04.png

    0e06f24b6f436ec45f0fd2e8a753cd53.png

  1. 保存令牌密钥:

  • 通过密钥保管库保存生成的令牌密钥。

4191bdcfd3f71a3a99ab0ab30d07d003.png

  1. 注册数据源:

  • 在同网段下获取订阅,系统会自动搜索现有的 Databrics。

3ce7c917eb1a144a1a6c22570ba90927.png

db69b4342a65c975e52a94b9d260f59b.png

  1. 添加扫描:

  • 选择 Hive Metastore 模式,通过 Cluster ID 与 Databrics 工作区建立连接。

3559f4da055b08fbdaa0ff3d28b11b1d.png

411f4a38665b093da2bae64a2d6d17a3.png

  1. 创建 Credential:

  • 填写上面创建的密钥保管库名称到 "Key vault name"(密钥保管库名称)。

    d7af815b17ae4c0edda0aec4cbc450c6.png

  • 填写密钥保管库中的机密名称到 "Secret name"(机密名称)。

93837c7f9006a060abf4e394a06f7d58.png

  1. 测试扫描连接:

  • 运行 5-10 分钟后,检查扫描是否成功。

544314a48828bc1fbf1bc18d51e5d801.png

7254ac637eb513ef6eec2192f67bab8a.png

在本文中,我们详细探讨了如何通过自建DNS实现域名解析与证书告警的管理。通过创建Purview门户、配置密钥保管库、实施流量回放和监控,我们不仅提高了资产的可见性,还确保了数据的安全性和合规性。随着企业数字化转型的不断深入,资产梳理和安全运营将变得愈发重要。我们鼓励大家定期进行资产审查和监控,以应对不断变化的安全威胁和业务需求。

如有相关问题,请在文章后面给小编留言,小编安排作者第一时间和您联系,为您答疑解惑。

    推荐阅读   

7fbd6554fc760749d47cc8b5c2e872fb.png

2383c1b7e0827ed0d784aedd2be49b7b.png

    推荐视频    

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值