Azure Data Share הוא שירות ענן מנוהל במלואו מ- Microsoft המאפשר לארגונים לשתף באופן מאובטח ויעיל נתונים עם שותפים חיצוניים, ספקים, מחלקות פנימיות או משתפי מחקר.בניגוד לשיטות שיתוף נתונים מסורתיות - כגון קבצים מצורפים בדואר אלקטרוני, FTP או דחף פיזי - Azuree Data Share מספק גישה מבוקרת, פיקוחית ואוטומטית להעברת נתונים בין דיירים תוך שמירה על השליטה של בעל הנתונים במאמר זה, אנו חוקרים את התכונות האבטחה, השימושיות, השימוש הטובות ביותר, ומקרים של Azure, שימוש במקרים של שימוש במקרים של שימוש במקרים של שימוש במקרים של ניהול נתונים.

מידע על Azure Data Share: Beyond Simple File Transfer

במרכזו, Azure Data Share מאפשר לארגונים לשתף נתונים המאוחסנים בחנות Azure Data Lake, Azure Blob Storage, Azure SQL Database, Azure Synapse Analytics, ומאגרי נתונים נוספים שנתמכות.השירות תומך הן ב- Azure Data Lake:0snapshot-basedFLT:1 ו-FLT:2in-placese Analytics, ו-Autosuptative Connectionsssssssssssss-based Sharing from the Data Sharing of the Data, Impout the Data, in the Complete-FLT 3, and the Complete-FLT 3, Imptative Data, IQ.

כיצד Azure Data Share Differs from Simple File Sharing

שיטות שיתוף קבצים מסורתיות לחשוף נתונים לסיכוני אבטחה, חוסר גירסה, ודורשות מאמץ ידני כדי לשמור על נמען מעודכן. Azure Data Share מטפל בנושאים אלה על ידי:

  • (FLT:0) synSyncization: ibph:1) ניתן לקבוע Snapshots (למשל, שעה, יום יומי) כך שמקבלים תמיד מחזיקים בנתונים האחרונים ללא התערבות ידנית.
  • (FLT:0)Granular Access control:FLT:1ig, בעלי נתונים מגדירים בדיוק אילו נתונים משותפים ועם מי, באמצעות זהות Active Directory ובקרת גישה מבוססת תפקידים (RBAC).
  • (FLT:0) ביקורת מלאה: 1 כל הזמנה, קבלה, צילום, וביטול הוא רשום ב- Azure Monitor, המאפשר עמידה וחקירה ביטחונית.
  • (FLT:0) No VPN או Networkinging הנדרש:FearLT:1) שיתוף קורה מעל רשת Azure backbone או אינטרנט ציבורי עם הצפנה במעבר, ומנוחה.

אדריכלות ומפתחים

Azure Data Share סובב סביב שני גופים עיקריים: FLT:0 הספקים של מידע (בעלי הנתונים) ו-FLT:2data ConsumersFLT 3: (המקבלים) השירות משתמש ב- Azure Resource Manager (ARM) כדי לנהל הגדרות משותפות, הזמנות ו-Spshots.The Architecture כולל את הרכיבים הבאים:

ספק נתונים צד

  • מקור:0 (ב) ,0) משאב Azure ברמה גבוהה ביותר שקבוצות חלקו נתונים, הזמנות ותכניות צילום.
  • (FLT:0) הגדרות של נתונים: 1FLT מתייחס לנתונים המקור, כגון מיכל Blob, תיקיה בתוך ADLS Gen2, או שולחן SQL.הספק בוחר אם לשתף את כל המכל או תת-קבוצה.
  • (ב) ⁇ :0) ,1 , סנט באמצעות דואר אלקטרוני או ישירות ל- Azure Tenant של הצרכן.הזמנה כוללת קישור לקבלת המניה.
  • (FLT:0Snapshot לוח זמנים:FLT:1 ,התעברות באמצעות מרווח חוזר (דאדי, שבועי וכו ') וזמן התחלה.

צד צרכני

  • (FLT:0) מנוי: VisFLT:1 נוצר כאשר הצרכן מקבל הזמנה.המנוי קישור למניה של הספק ולהגדיר היכן הנתונים ייכנסו (או כיצד ניתן לגשת לנתוני ההחלפה).
  • (FLT:0) napshot:FLT:1ir כאשר הספק מגדיר לוח זמנים, המנוי של הצרכן יוזם באופן אוטומטי צילומי וידאו.
  • (FLT:0תנאים:0TER) ספק הנתונים יכול לבטל גישה בכל עת, אשר עוצר את כל התמונות בעתיד, ועבור מניות במקומות שונים, גישה מיידית.

חנויות נתונים ו מצבי גישה

Azure Data Share תומך ברשימה הולכת וגוברת של שירותי מידע של Azure.עבור כל אחד, הוא מציע שיתוף תמונות (נתוני צילום) או שיתוף במקום (קריאה בלבד ללא עותק).הטבלה הבאה מסכמת את החנויות והמצבים הנתמכות:

  • (ב) ,0ür (ב) ,0übí StorageFLT:1 (Snapshot) ו-In-place): שתף מיכלים או תיקיות.
  • (ב) ,0אזור (הופנה מהדף אחסון של גרד"א) 1 (צילום: שתף מערכות או ספריות).
  • (ב) [[1924]]]] ו[[1924]]]]]] [[1924]]]]]] ו[[1924]]]]]] [[1924]]]]]] ו[[1924]]]]]]]]
  • (במסגרת) שתף:0Zonee Data Explorerigital 1: (in-place): שתף מסדי נתונים עבור שאילתות בזמן אמת.
  • (FLT:0Zonee Data ShareFLT:1) תומך גם בשיתוף חשבונות אחסון באזורים שונים של Azure ואפילו מעבר לעננים באמצעות נקודות קצה פרטיות.

פרטים על שיתוף Snapshot-based Sharing

שיתוף מבוסס Snapshot הוא אידיאלי כאשר הצרכן צריך עותק של הנתונים לעיבוד שלהם, טרנספורמציה או גיבוי. הספק מגדיר לוח זמנים צילום, ו Azure Data Share משתמש זהות מנוהלת כדי לאמת את אחסון המקור. עבור מקורות מבוססי SQL, השירות משתמש בטבלה חיצונית או מנגנוני שרת מקושרים לייצא נתונים.אחסון היעד של הצרכן חייב להיות מוכן עם הרשאות מתאימות (למשל, מיכל עבור שירות נתונים לקובץ).

Snapshots הם מצטברים כברירת מחדל עבור Blob ו- ADLS Gen2 מקורות - רק שינויים מאז צילום האחרון מועברים, צמצום עלויות העברת נתונים וזמן.עבור מקורות SQL, תמונות טבלאות מלאות נלקחות אלא אם השולחן מחולק על ידי עמודה מועד, שבו במקרה של צילומי תמונה מצטברת נתמכות באמצעות תבנית FF:0snapshotsnapshotFalrated, אם כן, דפוס 1R.

פרטים נוספים In-Place Sharing

שיתוף במקום (נקרא גם "אזור מידע שתף ב-place תצלומים") מאפשר לצרכן לשאול את הנתונים ישירות באחסון של הספק באמצעות גישה לקריאה בלבד.הצרכן אינו מקבל עותק; במקום זאת, הם משתמשים בשירות של Azure Data Share-linked כדי לגשת לנתונים כאילו הם מקומיים.זה שימושי במיוחד עבור תרחישים שבהם טרינות נתונים היא קריטית ודיקה היא אסרטיבית על הספקים המלאים של שיתוף נתונים - לשמור על השליטה של הצרכן באופן מיידי.

שיקולים ביטחוניים וביטוח

אבטחת מידע היא דאגה עיקרית כאשר שיתוף מידע רגיש עם צדדים חיצוניים. Azure Data Share משלב שכבות מרובות של אבטחה:

הכרה ואישור

  • (FLT:0Zonee Active Directory (AD) אינטגרציה: ההרחבה:ראה LT:1) שני הספקים והצרכנים אותנטיים באמצעות Azure AD. Invitations נשלחים למשתמשים ספציפיים של Azure AD או קבוצות, לא רק כתובות דוא"ל.הצר צריך להיות מחובר לאותו או אחר של Azure AD.
  • (FLT:0) בקרת גישה מבוססת-Role (RBAC): 1 הספק משתמש ב-RBAC כדי להעניק ל-Data Share Service גישה עיקרית לנתונים המקורים.הצרכן חייב להיות הרשאות מתאימות באחסון היעד שלו כדי לכתוב תמונות.
  • מקור:0 (החלים): 1 (המשאבים של Azure Data Share) משתמשים בזהות מנוהלת למערכת, אשר תושלם על מנת לגשת למקור ולחנויות מטרות.

נתונים הצפנה

  • כל הנתונים מוצפנים במעבר באמצעות TLS 1.2+.
  • נתונים במנוחה מוצפנים באמצעות Azure Storage Service הצפנה או SQL Transud Data Encryption (TDE) כאשר שיתוף באמצעות תמונה, הנתונים נותרים מוצפנים באחסון הצרכנים כמדיניות הצפנה משלהם.

רשת Isolation

עבור ארגונים הדורשים מידע לעולם לא לחצות את האינטרנט הציבורי, Azure Data Share תומך ב- (FLT:0e Private EndpointsssslementsFLT:1 ).ספקים וצרכנים יכולים להגדיר נקודות קצה פרטיות עבור חשבונות האחסון שלהם לשרתים של SQL, ואת שירות שיתוף הנתונים ניתוב תעבורה מעל רשת עמוד השדרה של Microsoft באמצעות IP פרטיים.זה חיוני לציות כגון GDPR, HIPAA, או שירותים פיננסיים.

ביקורת ובדיקה

  • (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
  • (FLT:0Data Share SettingsFLT:1) יכול לשלוח יומני ל Log Analytics עבור שאילתה מתקדמת ואזהרה.

שלב-בי-שלב: ממתן הוראה להנחה

כדי להפגין את השימוש המעשי של Azure Data Share, יש לקחת בחשבון תרחיש שבו חברת ניתוח צריכה לשתף נתונים של מכירות יומיות עם שותף קמעונאי.הצעדים הבאים מתווה את התהליך:

  1. (FLT:0)Provision the Share Resource:FLT:1, ספק הנתונים יוצר משאב Azure Data Share במנוי שלהם, בוחר אזור, והגדרת הזהות מנוהלת.
  2. (בשיתוף:0)Add Datasetseur:FLT:1 במניה, מוסיף הספק את המקור - אומר, מיכל אחסון Azure Blob המכיל קבצים CSV.הספק מעניק זהות מנוהלת של הנתונים:2Storage Blob Data ReaderFLT 3 תפקיד על מיכל זה.
  3. (FLT:0)Set Snapshot::FLT:1 הספק בוחר תמונה יומית ב 10 PM UTC, בחירת העתקה מצטברת לצמצום הנתונים המועברים.
  4. (FLT:0)Send Invitation:FLT:1 הספק נכנס לדואר אלקטרוני של משתמשי Azure AD של המשתמש או שולח את ההזמנה ל- Azure AD של הצרכן.הזמנה היא לוח זמנים (ההגנה על 30 ימים).
  5. (הופנה מהדף Azure:0)Consumer Accepts:FLT:1igs to the Azure Portal, לנווט בשירות שיתוף הנתונים, ומקבל את ההזמנה.הם מציינים חשבון אחסון מטרה (למשל, מיכל Blob במנוי שלהם) ומעניקים את הזהות מנוהלת של שיתוף הנתונים:2Storage Blob Data Contriorrated של 3.
  6. (FLT:0) הראשון Snapshot:FLT:1 הספק יכול לגרום תמונה מלאה מיידית, או הראשון קבוע צילום רץ בזמן שצוין.הנתונים זורם ממקור כדי לכוון באמצעות עמוד השדרה של Azure.
  7. (FLT:0) ניהול מתמשך: 1.10LT: הספק עוקב אחר בריאות צילום באמצעות לוח המחוונים של המניות.אם מערכת היחסים מסתיימת, הם מבטלים את המניה, אשר מוחקת את המנוי של הצרכן ומונעת תמונות עתידיות.

תכונות מתקדמות ותרגולים טובים ביותר

מעבר ליסוד, Azure Data Share מציע יכולות שהופכות אותו מתאים לתרחישים מורכבים של ארגוניים.

שיתוף נתונים עם Folder Partitions

עבור Blob ו- ADLS Gen2 מקורות, תמונות מצטברות לעבוד טוב יותר כאשר נתוני המקור עוקבים אחר תבנית חלוקת תיקיות (למשל, FLT:0) השירות מזהה קבצים חדשים או שונים ועתקים רק אלה.ספקים צריכים לארגן את הנתונים שלהם באופן המונע נית או העתקה של קבצים, כמו גם בזיהוי מצטבר על זמני דגימה ודרכים.

שיתוף עם Cross-Tenant Scenarios

Azure Data Share בנוי לשיתוף בין-מחדש - הוא פועל על פני דיירים שונים של Azure AD, אשר אופייני כאשר משתף פעולה עם ארגונים חיצוניים.הצרכן אינו צריך להיות באותו דייר כמו הספק.עם זאת, שני הצדדים חייבים להיות מנויים ורשאות מתאימות של Azure.עבור שיתוף בין-מחצה, הצרכן משתמש בשירות מיוחד שמאמת את הספק באמצעות Azure AD.

מידע על Azure Synapse and Power BI

(ב) ניתן לצרוך נתונים משותפים בניתוח ודיווח על זרימות עבודה.צר המקבל תמונות לתוך אחסון Blob יכול לחבר את האחסון הזה ל-FLT:0 Zonee Synapse AnalyticsFLT:1 עבור שאילתות ללא שרת, או ל-FLT:2Power BIFLT 3 באמצעות חיבור "אחסון Bloeb Storage" או עבור מניות של נתונים של AzureFerreative Data Explorers, ישירות מ-APF5F5F.

אופטימיזציה

  • (FLT:0) צמצום תדירות צילום: FLT:1) בחר את המרווח המקובל הארוך ביותר כדי להפחית את עלויות העברת הנתונים.
  • (ב) ,0) ,התקוממויות של ⁇ 1 (במידת האפשר) כאשר הן רק מעבירות שינויים.
  • (ב) [15] ,ב[[1924]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]]]]
  • (ב) ,0) , אזהרות על כישלונות צילום כדי להימנע מהנתונים.

פיצויים ושיקום

ארגונים עם מדיניות שמירה קפדנית של נתונים יכולים להשתמש ב- Azure Data Share בשיתוף עם Azure Policy כדי לאכוף תגים, הצפנה ומגבלות מיקום.לדוגמה, מדיניות יכולה לדרוש שכל הנתונים המשותפים חייבים להתגורר באזור מסוים כדי לציית לחוקי הריבונות של נתונים.בנוסף, בעלי נתונים צריכים לבדוק מעת לעת מניות פעיל ולהסיר יתומים כאשר שיתופי פעולה תסתיים.

שימוש במקרים נפוצים

1.חילופי נתונים של Microsoft Chain Optimization

קמעונאית משתפת מדי יום רמות מלאי ותחזיות מכירות עם ספקים.שימוש ב- Azure Data Share, הספק מקבל תמונה לתוך אחסון Azure שלהם, משלבת אותו במערכת התכנון שלהם, ומתאים אוטומטית את לוח הזמנים של הייצור.הקמעונאי יכול לבטל גישה אם השותפות מסתיימת.

שיתוף פעולה בין מוסדות

אוניברסיטאות ומעבדות מחקר חולקות נתונים גנטיים גדולים או אקלים.עם שיתוף במקום, מוסדות מרובים יכולים להפעיל שאילתות נגד מאגר מרכזי ללא ניכוי של נתונים.כל גישה של חוקר נשלטת באמצעות Azure AD ויכולה להיות מוגבל לזמן למשך הפרויקט.

דיווח פיננסי ל-Out Auditors

חברת שירותים פיננסיים משתפת באופן מאובטח יומני עסקה ומאזן עם אודיטורים. לוח הזמנים של ה-Shopshot מבטיח לאודיטורים תמיד יש את הנתונים האחרונים, ואת שביל הביקורת מספק הוכחה למי גישה למה ומתי - קריטי עבור תאימות רגולטורית.

Multi-Tenant SaaS Platform Platforms

ספק SaaS משתמש ב- Azure Data Share כדי לספק נתונים מחוספסים לכל לקוח.כל לקוח מקבל את תמונתו שלו במיכל אחסון ייעודי, והספק יכול לנהל את כל המניות עם שילוב אוטומטי של חיוב באמצעות יומני השימוש של Azure.

הגבלות ושיקולים

בעוד Azure Data Share הוא חזק, יש לו מגבלות:

  • גודל הנתונים: 0 (FLT:1 גדלים Snapshot מוגבלים על ידי החלק של המקור ו- היעד אחסון. עבור נתונים גדולים מאוד (multiple TB), תמונות מצטברות מומלץ. Microsoft ממליץ להשתמש ב- ADLS Gen2 לביצועים אופטימליים.
  • (FLT:0) מגבלות מקור: ההרחבה 1:1 עבור Azure SQL ו-Synapse, שיתוף המבוסס על תמונה אינו תומך בטבלאות ללא מפתח ראשוני או עם סוגי נתונים מורכבים כמו XML.בנוסף, עסקאות גדולות עלולות לגרום ל-Timeouts.
  • (ב) זמינות:0) region זמינות: לא כל אזורי Azure תומכים ב- Azure Data Share. Check theFLT:2אזור מוצרים על ידי דף הבית 3 עבור זמינות נוכחית.
  • (ב) [ה]לא] סטרימינג בזמן אמת: ir Azure Data Share] הוא מוכוון לשיתוף נתונים בזמן אמת, לשקול את ה-FLT:2אזור אירוע ה- HubsuaFLT:3 עם תבנית שיתוף נתונים או דגם שיתוף נתונים של FLT:4 Zonee Data FactoryFLT:5 Replication מתמשך.

מודל

תמחור Azure Data Share מבוסס על ההרחבה של ההרחבה של ההרחבה OutearFLT:1 (מקור הספק לשירות שיתוף הנתונים, בתוספת תשלום חודשי עבור מניות מבוססות תמונה.

  • (FLT:0) שיתוף מבוסס-הפצה:0.Snapshot:FIRLT:1 ; 025 ל-Data-set לחודש (עבור תחילת הנתונים הראשונים) בתוספת עלויות העברת נתונים (הסטנדרט של Azure egress for cross-region).
  • (FLT:0) במקום שיתוף: 1.10LT 1 $25 ל-Data-set לחודש בתוספת $0.005 GB של נתונים שנרכבה על ידי הצרכן.

העברת נתונים בין Azure שירותים בתוך אותו האזור היא חופשית, מה שהופך את שיתוף הפנים לחסכוני.עבור התמוטטות מפורטת, מתייחס ל-FLT:0Zonee Data Shareתמחור pageird 1FLT 1

השוואה עם חלופות

עבור הקוראים הבחנו אפשרויות שיתוף נתונים, הנה השוואה קצרה עם שירותים אחרים של Microsoft:

  • (FLT:0Zonee Data Factory:FLT:1 בעיקר כלי תזמורת וטרנספורמציה; ניתן להשתמש בו לשיתוף נתונים אך חסר את הממשל המובנה מטרה, הזמנות וביקורת של מאגר נתונים.
  • (FLT:0Zonee Event Hubs / Service Bus:03:03:03:1 אידיאלי עבור הזרמת אירוע בזמן אמת, לא עבור שיתוף נתונים אצווה.
  • (FLT:0Zonee Storage Joint Access Signatures (SAS): ההרחבה של 1:1 דרך פשוטה יותר להעניק גישה זמנית למכלי אחסון, אך ללא אוטומציה מובנה, עדכונים מצטברים, או שילוב עם Azure AD.SAS אסימוניות ניתן לשתף באמצעות דואר אלקטרוני - יש צורך לסיכוני אבטחה וחסר אחריות.

מסקנה

Azure Data Share ממלא פער קריטי במערכת המידע המודרנית: שיטה ראשונה, בטוחה ואוטומטית לשיתוף נתונים על פני גבולות ארגוניים.התמיכה שלה הן בצורות צילום והן במקומות, שילוב עמוק עם שירותי אבטחת Azure, וזרימת עבודה פשוטה הופכת אותו לבחירה אטרקטיבית לארגונים הדורשים שיתוף פעולה נתונים.