Azure Data Share è un servizio cloud gestito da Microsoft che consente alle organizzazioni di condividere in modo sicuro ed efficiente i dati con partner esterni, fornitori, dipartimenti interni o collaboratori di ricerca. A differenza dei metodi di condivisione dei dati tradizionali, come allegati e-mail, FTP o unità fisiche, la condivisione dati di Azure fornisce un approccio governato, verificabile e automatizzato per lo spostamento dei dati tra gli inquilini, mantenendo il controllo del titolare.

Comprendere i dati Azure Condividi: Oltre semplice trasferimento file

Nel suo core, Azure Data Share consente alle organizzazioni di condividere i dati memorizzati in Azure Data Lake Store, Azure Blob Storage, Azure SQL Database, Azure Synapse Analytics e altri data stores supportati. Il servizio supporta entrambi la condivisione di dati basati su immagini e ] in luogo le modalità di archiviazione basate su snapshot.

Come Azure Data Share Differisce da Semplice Condivisione di File

I metodi di condivisione dei file tradizionali espongono i dati ai rischi di sicurezza, non sono disponibili né richiedono uno sforzo manuale per mantenere aggiornati i destinatari.

  • Sincronizzazione automatica:[] Istantanee possono essere programmate (ad esempio, oraria, giornaliera) in modo che i destinatari abbiano sempre i dati più recenti senza intervento manuale.
  • Controllo di accesso granulare:[ I proprietari di dati definiscono esattamente quali set di dati sono condivisi e con cui, utilizzando le identità Azure Active Directory e il controllo di accesso basato sul ruolo (RBAC).
  • Controllo completo:[ Ogni invito, accettazione, snapshot e revoca è registrato in Azure Monitor, consentendo le indagini sulla conformità e sulla sicurezza.
  • Non è necessario alcun peering VPN o di rete:[] La condivisione avviene sulla rete di backbone Azure o su internet pubblico con crittografia in transito e a riposo.

Architettura e componenti chiave

Azure Data Share ruota attorno a due entità principali: [ provider di dati[] (i proprietari dei dati) e data consumer[] (i destinatari). Il servizio utilizza Azure Resource Manager (ARM) per gestire le definizioni delle azioni, gli inviti e gli trigger snapshot.

Data Provider Side

  • Condividi risorse:[] Una risorsa Azure di alto livello che raggruppa i set di dati, gli inviti e gli orari di snapshot.
  • Definizioni di Dataset:[] Riferimenti ai dati di origine, come un contenitore Blob, una cartella all'interno di ADLS Gen2, o una tabella SQL. Il provider sceglie se condividere l'intero contenitore o un sottoinsieme.
  • Invitazioni:[] Inviato via e-mail o direttamente all’inquilino Azure del consumatore. L’invito include un link per accettare la quota.
  • Snapshot pianifica:[] Configurato utilizzando un intervallo di ricorrenza (daily, week, ecc.) e un tempo di inizio. Per la condivisione in-place, non è necessario alcun programma perché il proprietario dei dati controlla l'accesso direttamente.

Data di utilizzo

  • Abbonamento di condivisione:[]] Creato quando il consumatore accetta un invito. L'abbonamento si collega alla quota del fornitore e definisce dove i dati atterrano (o come verrà effettuato l'accesso al dataset in-place).
  • Innesco di scatto:[ Quando il provider configura un programma, l'abbonamento del consumatore avvia automaticamente le snapshot. Per l'accettazione di prima volta, è possibile attivare un'istantanea immediata.
  • Terminazione:[[] Il fornitore di dati può revocare l'accesso in qualsiasi momento, che arresta tutte le istantanee future e, per le azioni in-place, immediatamente sever accesso.

Supportato data Store e modalità di accesso

Azure Data Share supporta un elenco crescente di servizi dati Azure, per ognuno dei quali offre una condivisione di snapshot (fotocopie) o una condivisione in-place (accesso di sola lettura senza copia).

  • Strumento di blob azzurra[[] (snapshot e in-place): Condividere contenitori o cartelle blob.
  • Azure Data Lake Storage Gen2[[] (snapshot e in-place): Condividere file system o directory.
  • Azure SQL Database[[] e Azure Synapse Analytics (piscina SQL dedicated)[ (solo per immagini): Condividi tabelle o visualizzazioni.
  • Azure Data Explorer[] (in-place): Share Kusto databases for real-time queries.
  • Azure Data Share[[]] supporta anche la condivisione da account di storage in diverse regioni azure e anche attraverso le nuvole tramite endpoint privati.

Dettagli di condivisione basati su istantaneo

La condivisione basata su snapshot è ideale quando il consumatore ha bisogno di una copia dei dati per il proprio trattamento, trasformazione o backup. Il fornitore configura un programma di snapshot e Azure Data Share utilizza un'identità gestita per autenticarsi nella memorizzazione sorgente. Per le fonti SQL-based, il servizio utilizza meccanismi di tabella esterna o server collegati per esportare i dati.

Le istanze sono incrementali per impostazione predefinita per le sorgenti Blob e ADLS Gen2, solo le modifiche dall'ultima snapshot vengono trasferite, riducendo i costi e l'ora di trasferimento dei dati. Per le fonti SQL, vengono prese le snapshot complete della tabella a meno che la tabella non sia diviso da una colonna datetime, in cui le snapshot incrementali sono supportate tramite un snapshot folder] .

Dettagli di condivisione in-Place

La condivisione in-place (chiamata anche “Azure Data Share in-place snapshot”) consente al consumatore di interrogare i dati direttamente nello storage del fornitore utilizzando l’accesso in sola lettura. Il consumatore non riceve una copia; invece, utilizza un servizio Azure Data Share-linked per accedere ai dati come se fosse locale. Questo è particolarmente utile per gli scenari di analisi in cui la freschezza dei dati è critica e la duplicazione è proibitiva.

Considerazioni di sicurezza e conformità

La sicurezza dei dati è una preoccupazione primaria quando si condividono informazioni sensibili con parti esterne. Azure Data Share incorpora più strati di sicurezza:

Autenticazione e autorizzazione

  • Azure Active Directory (AD) Integrazione:[] Sia i fornitori che i consumatori autenticano tramite Azure AD. Le inviti vengono inviate a specifici utenti o gruppi Azure AD, non solo indirizzi e-mail. Il consumatore deve essere connesso allo stesso o a un altro inquilino Azure AD per accettare.
  • Controllo accessi basato sul ruolo (RBAC):[ Il fornitore utilizza RBAC per concedere al servizio Data Share l'accesso principale ai dati di origine.
  • Identità gestite:[] La risorsa Azure Data Share utilizza un'identità gestita assegnata al sistema per accedere a sorgenti e punti di riferimento, eliminando così la necessità di credenziali di lunga durata.

Crittografia dei dati

  • Tutti i dati sono crittografati in transito utilizzando TLS 1.2+.
  • I dati a riposo vengono crittografati utilizzando Azure Storage Service Encryption o SQL Transparent Data Encryption (TDE). Quando si condivide tramite snapshot, i dati rimangono crittografati nella memorizzazione del consumatore secondo le proprie politiche di crittografia.

Isolamento di rete

Per le organizzazioni che richiedono dati per non attraversare mai Internet pubblico, Azure Data Share supporta [[]Azure Private Endpoints[[]]]. I fornitori e i consumatori possono configurare endpoint privati per i loro account di storage e server SQL, e il servizio Data Share tratterà il traffico sulla rete backbone Microsoft attraverso IP privati.

Audizione e monitoraggio

  • Azure Monitor[[]] cattura i log per la creazione di condivisione, lo stato di invito, i successi/falle istantanee e le modifiche di autorizzazione.
  • Azure Activity Log[]] traccia operazioni amministrative come la creazione o la cancellazione di una quota.
  • Le impostazioni diagnostiche di condivisione dati[] possono inviare i log a Log Analytics per querying avanzato e avvisi.

Flusso di lavoro passo-passo: dalla previsione al consumo

Per dimostrare l'uso pratico di Azure Data Share, consideri uno scenario in cui una società di analisi ha bisogno di condividere i dati di vendita giornalieri con un partner al dettaglio.

  1. Provisione della risorsa condivisa:[] Il fornitore di dati crea una risorsa Azure Data Share nel loro abbonamento, seleziona una regione e configura l'identità gestita.
  2. Aggiungi i Datasets:[ Nella parte, il provider aggiunge la fonte – diciamo, un contenitore di Azure Blob Storage contenente i file CSV. Il fornitore garantisce all'identità gestita Data Share il ruolo Storage Blob Data Reader]] su quel contenitore.
  3. Sistema programma:[] Il provider sceglie un'istantanea giornaliera alle 10 PM UTC, selezionando la copia incrementale per minimizzare i dati trasferiti.
  4. Invito Invia:[] Il provider entra nella email utente del destinatario Azure AD o invia l'invito all'inquilino Azure AD del consumatore. L'invito è a tempo (default 30 giorni).
  5. Consumer Accetta:[] I registri dei consumatori nel portale Azure, naviga al servizio Data Share e accetta l'invito. Specificano un account di archiviazione target (ad esempio, un contenitore Blob nel loro abbonamento) e conferiscono all'identità gestita Data Share ]Contributore di dati Blob
  6. Prima istanza:[] Il provider può attivare un'istantanea completa immediata, o la prima istantanea programmata viene eseguita al momento specificato.
  7. Gestione di ingombramento:[[] Il fornitore monitora la salute delle snapshot tramite il cruscotto delle azioni. Se il rapporto termina, revoca la quota, che elimina l’abbonamento del consumatore e previene le istantanee future.

Caratteristiche avanzate e migliori pratiche

Oltre alle basi, Azure Data Share offre funzionalità che lo rendono adatto a scenari aziendali complessi.

Incremental Data Condivisione con Partizioni Pieghevoli

Per le sorgenti Blob e ADLS Gen2, le snapshot incrementali funzionano meglio quando i dati di origine seguono un modello di partizione della cartella (ad esempio ]). Il servizio rileva i file nuovi o modificati e le copie solo quelle. I provider dovrebbero organizzare i loro dati in modo che evita di rinominare o sovrascrivere i file, come il rilevamento incrementale si basa su timestamp e percorsi di file.

Condivisione con scenari cross-tenant

Azure Data Share è costruito per la condivisione cross-tenant – funziona in diversi inquilini Azure AD, che è tipico quando si collabora con organizzazioni esterne. Il consumatore non ha bisogno di essere nello stesso inquilino del fornitore. Tuttavia, entrambe le parti devono avere abbonamenti e autorizzazioni Azure appropriati. Per la condivisione cross-tenant in-place, il consumatore utilizza un servizio speciale collegato che autentica tramite il provider Azure AD.

Condividi con Azure Synapse e Power BI

I dati condivisi possono essere facilmente consumati nei flussi di analisi e report. Un consumatore che riceve le snapshot in Blob Storage può collegare tale storage a [Azure Synapse Analytics per le query SQL serverless, o a ]Power BI]] utilizzando il connettore "Azure Blob Storage" .

Ottimizzazione dei costi

  • Minimizzare la frequenza di snapshot:[] Scegliere l'intervallo più lungo accettabile per ridurre i costi di trasferimento dei dati.
  • Utilizzare le snapshot incrementali[ quando possibile; trasferiscono solo le modifiche.
  • Leva la condivisione in-place[] per i set di dati di grandi dimensioni e statici per evitare i costi di duplicazione di storage.
  • Serve avvisi[] su errori di snapshot per evitare dati stanti.

Compliance e Retenzione

Le organizzazioni con rigide politiche di conservazione dei dati possono utilizzare Azure Data Share in collaborazione con Azure Policy per far rispettare le leggi sulla violazione, la crittografia e la posizione. Ad esempio, una politica può richiedere che tutti i dati condivisi debbano risiedere in una specifica regione per rispettare le leggi sulla sovranità dei dati. Inoltre, i titolari dei dati dovrebbero rivedere periodicamente le azioni attive e rimuovere gli orfani quando le collaborazioni finiscono.

Casi di uso comune

1. Scambio di dati partner per l'ottimizzazione della catena di fornitura

Il rivenditore condivide i livelli di inventario giornalieri e le previsioni di vendita con i fornitori. Utilizzando Azure Data Share, il fornitore riceve un'istantanea nel proprio storage Azure, lo integra nel loro sistema di pianificazione della domanda e regola automaticamente i programmi di produzione.

2. Collaborazione della ricerca tra istituzioni

Università e laboratori di ricerca condividono grandi dataset genomici o climatici. Con la condivisione in-place, più istituzioni possono eseguire query contro un repository centrale senza duplicare terabyte di dati.

3. Relazione finanziaria ai conti esterni

Un servizio finanziario ditta condivide saldamente i registri trimestrali delle transazioni e i bilanci con i revisori.Il programma di istantanee assicura che i revisori abbiano sempre i dati più recenti, e il percorso di audit fornisce la prova di chi ha accesso a cosa e quando, critica per la conformità normativa.

4. Piattaforme SaaS multi-conduttore

Un fornitore SaaS utilizza Azure Data Share per fornire set di dati curati a ciascun cliente. Ogni cliente riceve la propria snapshot in un contenitore di archiviazione dedicato e il fornitore può gestire centralmente tutte le azioni con integrazione automatizzata di fatturazione tramite log di utilizzo Azure.

Limitazioni e considerazioni

Mentre Azure Data Share è potente, ha limitazioni:

  • Data taglia caps:[] Le dimensioni di snapshot sono limitate dal throughput della sorgente e della memoria di destinazione. Per i set di dati molto grandi (multiple TB), sono raccomandate le istantanee incrementali. Microsoft consiglia di utilizzare ADLS Gen2 per prestazioni ottimali.
  • Limitazioni di sorgente di SQL:[] Per Azure SQL Database e Synapse, la condivisione basata su snapshot non supporta tabelle senza chiave primaria o con tipi di dati complessi come XML.
  • Regione disponibilità:[[] Non tutte le regioni azure supportano Azure Data Share. Controllare i [Azure Products per pagina Regione[[]] per la disponibilità attuale.
  • Nessun streaming in tempo reale:[[] Azure Data Share è orientato al batch. Per la condivisione dei dati in tempo reale, considerare [Azure Event Hubs] con un modello di condivisione dei dati o Azure Data Factory replica continua.

Modello di prezzo

I prezzi Azure Data Share si basano su []dati che trasferiscono]] dalla fonte del fornitore al servizio Data Share, oltre ad oneri mensili per azioni istantanee.Le azioni in-place sono fatturate solo per i dati trattati (in particolare:

  • Condivisione basata su immagini:[ $0.25 per dataset al mese (per il primo dataset) più i costi di trasferimento dati (tassi di egresso standard Azure per i trasferimenti tra regioni).
  • In-place sharing:[ $0.25 per data-set al mese più $0.005 per GB di dati scansionati dal consumatore.

Il trasferimento di dati tra i servizi Azure all'interno della stessa regione è gratuito, rendendo la condivisione interna economicamente vantaggiosa. Per una ripartizione dettagliata, fare riferimento alla pagina dei prezzi Azure Data Share[.

Confronto con le alternative

Per i lettori che valutano le opzioni di condivisione dei dati, ecco un breve confronto con altri servizi Microsoft:

  • Azure Data Factory:[] Primariamente uno strumento di orchestrazione e trasformazione; può essere utilizzato per la condivisione dei dati, ma non ha la governance, gli inviti e la verifica della condivisione dei dati.
  • Azure Event Hubs / Service Bus:[] Ideale per lo streaming di eventi in tempo reale, non per la condivisione di dati in serie.
  • Sport di accesso condiviso di storage aeroportuale (SAS): Un modo più semplice per garantire l'accesso temporaneo ai contenitori di stoccaggio, ma senza automazione integrata, aggiornamenti incrementali, o integrazione con il consenso Azure AD. I gettoni SAS possono essere condivisi via e-mail, in base ai rischi di sicurezza e alla mancanza di responsabilità.

Conclusioni

Azure Data Share riempie un divario critico nell'ecosistema dei dati moderni: un metodo di condivisione di dati in prima parte, sicuro e automatizzato per la condivisione di dati attraverso i confini organizzativi. Il suo supporto sia per modalità istantanee che in-place, integrazione profonda con i servizi di sicurezza e conformità Azure, e flusso di lavoro semplice lo rendono una scelta attraente per le imprese che richiedono una collaborazione dei dati regolamentati.