Azure Data Share es un servicio de nube totalmente gestionado de Microsoft que permite a las organizaciones compartir datos de forma segura y eficiente con socios externos, proveedores, departamentos internos o colaboradores de investigación. A diferencia de los métodos tradicionales de intercambio de datos, como archivos adjuntos de correo electrónico, FTP o unidades físicas, Azure Data Share proporciona un enfoque gobernado, auditable y automatizado para mover datos entre los arrendatarios manteniendo el control del propietario de datos.

Compartir datos de Azure: Más allá de la transferencia de archivos simples

En su núcleo, Azure Data Share permite a las organizaciones compartir los conjuntos de datos almacenados en Azure Data Lake Store, Azure Blob Storage, Azure SQL Database, Azure Synapse Analytics y otras tiendas de datos soportadas. El servicio admite tanto ]]snapshot-based como en-place compartir datos de forma muy útil.

Cómo los datos de Azure comparten diferencias de la distribución de archivos simples

Los métodos tradicionales de intercambio de archivos exponen datos a riesgos de seguridad, falta de versión y requieren un esfuerzo manual para mantener actualizados a los destinatarios.

  • Sincronización automatizada: Las instantáneas pueden ser programadas (por ejemplo, horaria, diaria) para que los receptores tengan siempre los últimos datos sin intervención manual.
  • Control de acceso granular: Los propietarios de datos definen exactamente qué conjuntos de datos son compartidos y con quién, utilizando las identidades de Azure Active Directory y control de acceso basado en roles (RBAC).
  • Auditoría completa: Cada invitación de acción, aceptación, instantánea y revocación se ha iniciado en Azure Monitor, permitiendo investigaciones de cumplimiento y seguridad.
  • No se requiere VPN ni pares de red: Compartir ocurre sobre la red de columna vertebral de Azure o Internet público con cifrado en tránsito y en reposo.

Componentes de arquitectura y clave

Datos de Azure Share gira alrededor de dos entidades primarias: proveedores de datos] (los propietarios de los datos) y consumidores de datos] (los receptores). El servicio utiliza el Gerente de Recursos Azure (ARM) para gestionar definiciones de acciones, invitaciones y desencadenantes de instantáneas.

Proveedor de datos

  • Compartir recurso: Un recurso Azure de alto nivel que agrupa conjuntos de datos, invitaciones y horarios de instantáneas compartidos.
  • Definiciones de datos:] Referencias a los datos de origen, como un contenedor Blob, una carpeta dentro de ADLS Gen2, o una tabla SQL. El proveedor elige si compartir todo el contenedor o un subconjunto.
  • Invitaciones:] Se envía por correo electrónico o directamente al inquilino Azure de un consumidor. La invitación incluye un enlace para aceptar la parte.
  • Horarios de captura: Configurado usando un intervalo de recurrencia (por día, semanal, etc.) y un tiempo de inicio. Para compartir en el lugar, no se necesita un horario porque el propietario de los datos controla el acceso directamente.

Datos del sector de consumo

  • Compartir suscripción:] Creado cuando el consumidor acepta una invitación. La suscripción se vincula con la parte del proveedor y define dónde aterrizarán los datos (o cómo se accederá al conjunto de datos en el lugar).
  • El disparador de la instantánea: Cuando el proveedor configura un programa, la suscripción del consumidor inicia automáticamente las instantáneas. Para la aceptación por primera vez, se puede activar una instantánea inmediata.
  • Terminación:] El proveedor de datos puede revocar el acceso en cualquier momento, lo que detiene todas las instantáneas futuras y, para las acciones en el lugar, se interpone inmediatamente el acceso.

Almacenes de datos y modos de acceso compatibles

Azure Data Share es compatible con una lista creciente de servicios de datos Azure. Para cada uno, ofrece intercambio de instantáneas (datos de copias) o en el lugar (acceso solo lectura sin copia). En la tabla siguiente se resumen las tiendas y modos compatibles:

  • Azure Blob Storage (snapshot and in-place): Compartir contenedores o carpetas de bloques.
  • Azure Data Lake Storage Gen2 (snapshot and in-place): Compartir sistemas de archivos o directorios.
  • Azure SQL Database] y Azure Synapse Analytics (dedicado SQL pool) [snapshot only]: Share tables or views.
  • Explorador de Datos Azules (en el lugar): Compartir bases de datos Kusto para consultas en tiempo real.
  • Azure Data Share también apoya el intercambio de cuentas de almacenamiento en diferentes regiones de Azure e incluso en las nubes a través de puntos finales privados.

Detalles de Compartir en forma de instantánea

El uso de la tabla externa o los mecanismos de servidor vinculados para exportar datos, es ideal cuando el consumidor necesita una copia de los datos para su propio procesamiento, transformación o copia de seguridad. El proveedor configura un calendario de instantáneas, y Azure Data Share utiliza una identidad gestionada para autenticar al almacenamiento de fuentes. Para fuentes basadas en SQL, el servicio utiliza la tabla externa o los mecanismos de servidor vinculados para exportar datos.

Las instantáneas son incrementales por defecto para fuentes Blob y ADLS Gen2 — solo cambios desde la última instantánea se transfieren, reduciendo costos de transferencia de datos y tiempo. Para fuentes SQL, se toman instantáneas de mesa completa a menos que la tabla se parta por una columna de fecha, en cuyo caso se admiten instantáneas incrementales mediante un patrón .

Detalles de Compartir en el espacio

El intercambio en el lugar (también llamado “Azure Data Share in-place snapshots”) permite al consumidor consultar los datos directamente en el almacenamiento del proveedor utilizando el acceso sólo lectura. El consumidor no recibe una copia; en lugar de ello, utilizan un servicio relacionado con Azure Data para acceder a los datos como si fuera local. Esto es particularmente útil para los escenarios de análisis donde la frescura de datos es crítica y la duplicación es prohibitiva.

Consideraciones de seguridad y cumplimiento

La seguridad de los datos es una preocupación primordial al compartir información confidencial con partes externas. Azure Data Share incorpora múltiples capas de seguridad:

Autenticación y Autorización

  • Azure Active Directory (AD) Integration: Tanto los proveedores como los consumidores autentican a través de Azure AD. Las invitaciones se envían a usuarios o grupos específicos de Azure AD, no sólo direcciones de correo electrónico. El consumidor debe estar conectado al mismo o a un inquilino diferente de Azure AD para aceptar.
  • Control de acceso basado en la red (RBAC): El proveedor utiliza RBAC para otorgar el acceso principal del servicio Data Share a los datos de origen. El consumidor debe tener permisos apropiados en su propio almacenamiento de destino para escribir instantáneas.
  • Identificaciones administradas: El recurso Azure Data Share utiliza una identidad gestionada a través del sistema para acceder a las tiendas de origen y destino, lo que elimina la necesidad de credenciales de larga vida.

Encriptación de datos

  • Todos los datos se cifran en tránsito utilizando TLS 1.2+.
  • Los datos en reposo se cifran mediante la cifrado de servicio de almacenamiento de Azure o SQL Transparent Data Encryption (TDE). Al compartirlos mediante instantáneas, los datos siguen cifrados en el almacenamiento del consumidor según sus propias políticas de cifrado.

Red Isolation

Para las organizaciones que requieren datos que nunca puedan atravesar el Internet público, Azure Data Share soporta Azure Private Endpoints. Los proveedores y consumidores pueden configurar puntos finales privados para sus cuentas de almacenamiento y servidores SQL, y el servicio Data Share va a enrutar el tráfico sobre la red de columnas de Microsoft a través de IPs privadas. Esto es crucial para el cumplimiento de regulaciones tales como GDPR, HIPAA o estándares de servicios financieros.

Auditoría y supervisión

  • Azure Monitor captura registros para la creación de acciones, el estado de invitación, éxitos instantáneas/failures y cambios de permiso.
  • Azure Activity Log] rastrea operaciones administrativas como crear o eliminar una parte.
  • Data Compartir configuración de diagnóstico puede enviar registros a Log Analytics para consultas y alertas avanzadas.

Flujo de trabajo paso a paso: desde el suministro al consumo

Para demostrar el uso práctico de Azure Data Share, considere un escenario donde una empresa de análisis necesita compartir datos de ventas diarias con un socio minorista. Los siguientes pasos describen el proceso:

  1. Provisión del recurso de Compartir: El proveedor de datos crea un recurso de Compartir Azure Data en su suscripción, selecciona una región y configura la identidad administrada.
  2. Añadir conjuntos de datos: En la parte, el proveedor añade la fuente —por ejemplo, un contenedor de almacenamiento de bloques de azufre que contiene archivos CSV. El proveedor otorga a la identidad administrada de Data Share la Storage Blob Data Reader] papel en ese contenedor.
  3. Set Snapshot Schedule: El proveedor elige una instantánea diaria a las 10 PM UTC, seleccionando la copia incremental para minimizar los datos transferidos.
  4. Enviar Invitación: El proveedor entra en el correo electrónico de usuario Azure AD del destinatario o envía la invitación al inquilino Azure AD del consumidor. La invitación es de tiempo (por defecto 30 días).
  5. Consumer Acepta: Los registros de consumo en el portal Azure, navegan al servicio Data Share y aceptan la invitación. Especifican una cuenta de almacenamiento objetivo (por ejemplo, un contenedor Blob en su propia suscripción) y otorgan la identidad administrada Data Share ]Contributor de datos de almacenamiento de Blob[en] [en el objetivo].
  6. Primero instantánea:] El proveedor puede desencadenar una instantánea completa inmediata, o la primera instantánea programada se ejecuta en el momento especificado. Los datos fluyen de la fuente a la meta a través de la columna vertebral de Azure.
  7. Manejo continuo:] El proveedor monitorea la salud instantánea a través del panel de acción. Si la relación termina, revocan la parte, que elimina la suscripción del consumidor y evita las instantáneas futuras. Las acciones en el lugar se cortan inmediatamente.

Características avanzadas y mejores prácticas

Más allá de lo básico, Azure Data Share ofrece capacidades que lo hacen adecuado para escenarios complejos de empresa.

Compartir datos adicionales con particiones de carpeta

Para fuentes Blob y ADLS Gen2, las instantáneas incrementales funcionan mejor cuando los datos de origen siguen un patrón de partición de carpetas (por ejemplo, ). El servicio detecta archivos y copias nuevos o modificados solamente aquellos. Los proveedores deben organizar sus datos de una manera que evita los archivos de renaming o overwriting, ya que la detección incremental se basa en los tiempos de archivo y caminos.

Compartir con escenarios de inquilinos cruzados

Azure Data Share se construye para compartir con los clientes, funciona en diferentes inquilinos de Azure AD, que es típico cuando colabora con organizaciones externas. El consumidor no necesita estar en el mismo inquilino que el proveedor. Sin embargo, ambas partes deben tener suscripciones y permisos adecuados de Azure. Para compartir en el lugar con los clientes, el consumidor utiliza un servicio relacionado especial que autentica a través de Azure AD del proveedor.

Datos compartidos con Azure Synapse y Power BI

Los datos compartidos pueden consumirse fácilmente en análisis y reporte flujos de trabajo. Un consumidor que recibe instantáneas en Blob Storage puede conectar ese almacenamiento a Azure Synapse Analytics para consultas SQL sin servidor, o a Power BI utilizando el conector de la base de datos de AzLT

Optimización de costos

  • Minimizar la frecuencia de instantáneas: Elija el intervalo más largo aceptable para reducir los costos de transferencia de datos.
  • Use instantáneas incrementales cuando sea posible; sólo transfiere cambios.
  • Promedio de intercambio en el lugar para conjuntos de datos grandes y estáticos para evitar los costos de duplicación de almacenamiento.
  • Poner alertas] sobre fallos de instantáneas para evitar datos de estatura.

Cumplimiento y retención

Las organizaciones con políticas estrictas de retención de datos pueden utilizar Azure Data Share en conjunto con Azure Policy para hacer cumplir las restricciones de etiquetado, cifrado y ubicación. Por ejemplo, una política puede exigir que todos los datos compartidos residan en una región específica para cumplir con las leyes de soberanía de datos. Además, los propietarios de datos deben revisar periódicamente las acciones activas y eliminar a los huérfanos cuando las colaboraciones terminan.

Casos de uso común

1. Intercambio de datos de socios para la optimización de la cadena de suministro

Un minorista comparte los niveles diarios de inventario y las previsiones de ventas con los proveedores. Utilizando Azure Data Share, el proveedor recibe una instantánea en su propio almacenamiento Azure, lo integra en su sistema de planificación de la demanda, y ajusta automáticamente los calendarios de producción.

2. Colaboración en investigación entre instituciones

Universidades y laboratorios de investigación comparten grandes conjuntos de datos genómicos o climáticos. Con el intercambio en el lugar, múltiples instituciones pueden ejecutar consultas contra un repositorio central sin duplicar los terabytes de datos. El acceso de cada investigador se controla a través de Azure AD y puede ser limitado a tiempo a la duración del proyecto.

3. Presentación de informes financieros a los auditores externos

Una empresa de servicios financieros comparte con los auditores registros trimestrales de transacciones y balances. El calendario de instantáneas garantiza que los auditores siempre tengan los datos más recientes, y la pista de auditoría proporciona pruebas de quién accedió a qué y cuándo, crítico para el cumplimiento de la normativa.

4. Plataformas de SaaS multi-teniente

Un proveedor de SaaS utiliza Azure Data Share para entregar conjuntos de datos curados a cada cliente. Cada cliente recibe su propia instantánea en un contenedor de almacenamiento dedicado, y el proveedor puede gestionar centralmente todas las acciones con la integración automatizada de facturación a través de los registros de uso de Azure.

Limitaciones y consideraciones

Mientras Azure Data Share es potente, tiene limitaciones:

  • Tapas de tamaño de datos: Los tamaños de instantáneas se limitan con la entrada de la fuente y el almacenamiento de destino. Para conjuntos de datos muy grandes (TB múltiple), se recomiendan instantáneas incrementales. Microsoft recomienda utilizar ADLS Gen2 para un rendimiento óptimo.
  • Limitaciones de fuente de SQL: Para Azure SQL Database y Synapse, el intercambio basado en instantáneas no admite tablas con clave primaria ni con tipos de datos complejos como XML. Además, las grandes transacciones pueden causar tiempo de salida.
  • Disponibilidad de la región: No todas las regiones de Azure apoyan la Compartir de datos de Azure. Compruebe Productos de Azul por página de Región para la disponibilidad actual.
  • ]No se está transmitiendo en tiempo real: Azure Data Share está orientada al lote. Para compartir datos en tiempo real, considere Azure Event Hubs con un patrón de intercambio de datos o ]Azure Data Factory] replicación continua.

Modelo de precios

Datos de Azure Compartir precios se basa en transferencia de datos] de la fuente del proveedor al servicio de Compartir datos, más cargos mensuales por acciones basadas en instantáneas. Las acciones en el lugar se facturan solamente para los datos procesados (cuentas). Específicamente:

  • Compartir basado en la captura: 0,25 dólares por conjunto de datos por mes (para el primer conjunto de datos) más los costos de transferencia de datos (tasas estándar de égresos de Azure para transferencias de registro cruzado).
  • Compartir en el lugar: $0.25 por conjunto de datos por mes más $0.005 por GB de datos escaneados por el consumidor.

La transferencia de datos entre los servicios de Azure dentro de la misma región es gratuita, lo que hace que el intercambio interno sea eficaz en función de los costos. Para un desglose detallado, consulte la página .

Comparación con Alternativas

Para los lectores que evalúan las opciones de intercambio de datos, aquí hay una breve comparación con otros servicios de Microsoft:

  • ] fábrica de datos de azul: Principalmente una herramienta de orquestación y transformación; puede utilizarse para compartir datos pero carece de la gobernanza, las invitaciones y la auditoría de Data Share. Data Factory es mejor para trabajos complejos de ETL.
  • Zuro Event Hubs / Service Bus: Ideal para la transmisión de eventos en tiempo real, no para compartir datos de lotes en gran escala.
  • Azure Storage Shared Access Signatures (SAS): Una manera más simple de otorgar acceso temporal a contenedores de almacenamiento, pero sin automatización integrada, actualizaciones incrementales o integración con el consentimiento de Azure AD. Las fichas SAS pueden compartirse por correo electrónico, propensos a riesgos de seguridad y falta de rendición de cuentas.

Conclusión

Datos de Azure Share llena una brecha crítica en el ecosistema de datos moderno: un método de primera, seguro y automatizado para compartir datos a través de los límites organizativos. Su apoyo a los modos de instantáneas y en el lugar, la integración profunda con los servicios de seguridad y cumplimiento de Azure, y el flujo de trabajo directo hacen de ella una opción atractiva para las empresas que requieren la colaboración de datos regulados.