Azure Data Share, Microsoft'tan tamamen yönetilen bir bulut hizmetidir ve bu makaledeki verilerin kontrolünü sürdürürken, yönetilen ve otomatik olarak verileri güvenli bir şekilde paylaşmalarını sağlar.Bu makalede, mimari, anahtar özellikleri, güvenlik modeli, ortak vakaları, ve en iyi uygulamaları kullanarak Azure Data Share, üretim ortamları için yönetilen, denetim edilebilir ve otomatik bir yaklaşım sunar.

Azure Data Share'ı Anlayın: Basit Dosya Transferinin Ötesinde

Ana bölümünde, Azure Data Share, kuruluşların Azure Data Lake Store'da depolanan verileri paylaşmalarına izin verir, Azure Blob Storage, Azure SQL Database, Azure Synapse Analytics ve diğer veri depoları da hizmet, hem de hizmet, normal aralıklarda hem de [[Dönetici ve [[Döneticiler) tarafından paylaşılan verileri kopyalamadan doğrudan bir bağlantı sağlar. Snapshot tabanlı paylaşılan kopyalar, özellikle de veri sahibinin depolama depolarından gelen kopyaları kopyalandığında istenmeyen verilerle ilgili olarak güncellenir.

Azure Data Share Differs from Simple File Paylaşımı

Geleneksel dosya paylaşım yöntemleri, veriyi güvenlik risklerine, sürümlemeye maruz bırakıyor ve alıcıları güncel tutmak için manuel çaba gerektirir. Azure Data Share bu konuları aşağıdaki adreslere:

  • [FONT:0)Otomatik senkronizasyon: [Dönetici: Snapshots planlanabilir (örneğin, saat, günlük) bu yüzden alıcılar her zaman manuel müdahale olmadan en son verilere sahipler.
  • [FONT=0)Granular erişim kontrolü: Data sahipleri tam olarak hangi veri setlerinin paylaşıldığını ve hangileriyle Azure Active Directory kimliklerini ve rol tabanlı erişim kontrolü (RBAC) kullanarak tanımlanıyor.
  • [FONT:0) Tam denetim: [Dönetmelik: Her bir davet, kabul, anlık ve geri dönüş Azure Monitor'de giriş yapılır, uyumluluk ve güvenlik soruşturmalarına izin verir.
  • [FONT:0) VPN veya ağ aranma gerek yok:) Paylaşım, Azure arka kemiği ağı veya halka açık internet üzerinden geçiş ve geri kalanında şifreleme ile gerçekleşir.

Mimari ve Anahtar Bileşenleri

Azure Data Share iki birincil varlık etrafında dönüyor: 03.Ş.Üyetim:0.A.D.D.D.D.D.D.D.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S.S

Data Provider Side

  • [[Dönetici:0) ⁇ kaynağı:[Dönetici:0)[tr|Döneticiler, davetler ve anlık programlar paylaşmış olan üst düzey Azure kaynağı.
  • [FONT:0)Dataset Açıklamaları:[Dönetici:[Dönetici:0) Kaynak verilerine Referanslar, ADLS Gen2 içinde bir klasör veya SQL masası.The sağlayıcı tüm konteyner veya alt setleri paylaşmanın ne olup olmadığını seçer.
  • [FONT:0]Invitations:[[Dönetici:[Dönetici:0)[[değiştir | kaynağı değiştir] Bir tüketicinin Azure kiracısına doğrudan mesaj gönder.
  • [FONT:0]Snapshot programları:[Dönetici:0][Dönetici:0) ve bir başlangıç zamanı.In-place paylaşımı için, veri sahibi doğrudan erişim için gerekli değildir.

Data Consumer Side

  • [[Dönetici:0) ⁇ aboneliği:[Dönetici:0)[Dönetici:0)[0][değiştir | kaynağı değiştir].
  • [[D:0)Snapshot tetikleyicisi:[Dönetici bir program yapılandırdığında, tüketicinin abonelik otomatik olarak anlık görüntüler başlatmaktadır. İlk kez kabul için, hemen bir anlık fotoğraf tetiklenebilir.
  • [FONT:0]Ölç:[Dönetici:[Dönlendirme:[Dönlendirme:[Dönlendirme:) Veri sağlayıcı herhangi bir zamanda erişimi geri döndürebilir, bu tüm gelecekteki anlık görüntüler ve, yerinde hisseler için, hemen tüm erişimleri durdurur.

Desteklenen Data Stores ve Access Modes

Azure Data Share, Azure veri hizmetlerinin büyüyen bir listesini destekler. Her biri için, anlık paylaşım (opies data) veya yerinde paylaşım (sadece kopya olmadan erişim) sunar.The following table summarys and mod:

  • [FONT=0) ^ ^ ^ (snapshot and in-place): Share blob kapsayıcılar veya klasörler.
  • [FONT:0)Azure Data Lake Storage Gen2[Dönetici: 1)[Dönemli ve yerinde): Dosya sistemleri veya yönetmenler paylaş.
  • [FONT=0) {0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}
  • [FONT=0) ^Azure Data Explorer (in-place): Gerçek zamanlı sorgular için Kusto veritabanılarını paylaşın.
  • [FONT:0)Azure Data Share[Dönetici:0) Ayrıca farklı Azure bölgelerinde depolama hesaplarından ve hatta özel uç noktaları aracılığıyla bulutların arasında paylaşımları da destekliyor.

Snapshot-Based Paylaşım Detayları

Snapshot tabanlı paylaşım, tüketicinin kendi işleme, dönüşüm veya yedekleme için verilerin bir kopyasının olması için idealdir. Sağlayıcı, bir anlık program yapılandırır ve Azure Data Share kaynak depolama için yönetilen bir kimlik kullanır.For SQL-based resources, the service uses external table or connection server processes to export data.The consumer's Target storage storage must be ready with appropriate permissions (e.g., a Blob container write access for the Data Share service ana).

Snapshots, Blob ve ADLS Gen2 kaynakları için varsayılan olarak artmakta - sadece son anlık transferler ve zaman ayırmaktadır. SQL kaynakları için, masa anlıkları bir tarih sütunu tarafından bölümlendirilmediğinde, bu durumda artmakta olan anlık görüntüler bir şekilde destekleniyor:0).

In-Place Paylaşım Detayları

In-place sharing (ayrıca “Nato Data Share in-place snapshots”), tüketicinin verileri doğrudan sağlayıcının depolamadaki okuma- yalnızca erişim kullanmasına izin verir. Tüketici, anında bir kopya almaz; bunun yerine, bir Azure Data Share-linked hizmeti yerel olup olmadığınız gibi verilere erişmesine izin verir. Bu, özellikle de verilerin tazeliğinin kritik ve çoğaltmanın yasaklayıcı olduğu analitik senaryolar için yararlıdır.

Güvenlik ve Uyum

Data security, dış taraflarla hassas bilgileri paylaştığında birincil bir endişedir. Azure Data Share, birden çok güvenlik katmanı içerir:

Kimlik ve Yetki

  • [FONT=0] ● ● ► ^ ^ ^ "[FONT=0}[0] {0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0}{0
  • [FONT=0)Role-Based Access Control (RBAC): ), Sağlayıcı veri paylaşımı servisinin birincil erişimini kaynak verilere sunmak için RBAC kullanıyor.
  • [FONT:0]Managed Identities:[Döneticiler: Azure Data Share kaynağı, kaynak ve hedef mağazalara erişmek için bir sistem imzalanmış bir kimlik kullanır.Bu uzun ömürlü kimlik ihtiyacını ortadan kaldırır.

Data Encryption

  • Tüm veriler TLS 1.2+ kullanarak geçişte şifrelenir.
  • Geri kalanı Azure Storage Service Şifreleme veya SQL Say Data Şifreleme (TDE) ile paylaşılan veriler, tüketicinin depolamalarında kendi şifreleme politikalarına göre şifrelenir.

Network Isolationtiontion

Verileri kamu internetini asla geçemeyecek olan kuruluşlar için, Azure Data Share ESFLT:0)Azure Private Endpoints). Sağlayıcılar ve tüketiciler depolama hesapları ve SQL sunucuları için özel uç noktaları yapılandırabilir ve Data Share hizmeti, Microsoft arka kemiği ağı üzerinden özel IP üzerinden rota trafiğinin üzerinden rotaya kadar genişletecektir.

Denetim ve İzleme

  • [FONT:0] ► ^ ^ ^ ^ ^ ^ ^ ^ ^ ^ "The Faces for share creation, davetiye statüsü, anlık başarı / başarısızlık değişiklikleri.
  • [FONT:0) Azure Activity Log[DÜT:1] bir pay oluşturmak veya silme gibi idari işlemleri takip eder.
  • [FONT=0)Data Share tanı ayarlarını [Döneticileri Gelişmiş sorgulama ve uyarı için Log Analytics’e gönderebilir.

Step-by-Step Workflow: Tüketime İlişkinin Vermekten

Azure Data Share'nin pratik kullanımını göstermek için, bir analitik firmanın günlük satış verilerini bir perakende partneriyle paylaşması gereken bir senaryo düşünün.

  1. [[Dönetici:0) Pay Kaynağını Tahmin Etmek:[Dönetici:[Dönetici:0) Veri sağlayıcı aboneliklerinde Azure Data Share kaynağı oluşturur, bir bölgeyi seçer ve yönetilen kimliği yapılandırır.
  2. [[Döneticileri:[Döneticileri değiştir][Döneticileri değiştir], sağlayıcı kaynağı ekler - bir Azure Blob Storage konteyneri, API dosyaları içeren bir depolama paketi.The sağlayıcı Gives the Data Share managed ID theİLFLT:2}Storage Blob Data Reader)
  3. [FONT:0]Set Snapshot Programı:[Dönetici] sağlayıcı 10 PM UTC'de günlük bir anlık seçer, transfer edilen verileri en aza indirmek için artarak kopyalayın.
  4. [FONT=0]Send Davet:[Dönetici:[Dönetici:0) Sağlayıcı alıcının Azure AD kullanıcı e-postasına girer veya tüketici Azure AD'a davet gönderir.
  5. [FONT=0]Consumer Kabulleri:[Döneticileri Azure portalına girişler, Data Share servisine gidin ve daveti kabul ederler.(örneğin, bir Blob konteyneri kendi aboneliklerinde) ve Data Share'in kimlik doğrulamasını sağlar.
  6. [FONT:0) İlk Snapshot: [Dönder: [Dönder: 1) Sağlayıcı, anlık tam bir anlık görüntüler veya ilk planlanan anlık görüntüler Azure back Bone aracılığıyla hedef almak için kaynaktan akışlar.
  7. [[Dönetici: [Dönetici: [Dönetici: [Dönetici:0] Sağlayıcı, bağlantı panoları aracılığıyla anlık sağlık izler. Eğer ilişki sona erdiğinde, tüketicinin aboneliklerini silip gelecekteki anlık anlık görüntülerden kaçınırlar.

Gelişmiş Özellikler ve En İyi Uygulamaları

Temellerin ötesinde, Azure Data Share karmaşık kurumsal senaryolar için uygun hale getiren yetenekler sunar.

Noter Partitions ile Paylaşmak

Blob ve ADLS Gen2 kaynakları için, artan anlık görüntüler, kaynak verileri bir klasör bölme deseni (örneğin, 03:0) takip ettiğinde en iyi şekilde çalışır. Servis yeni veya değiştirilmiş dosyaları tespit eder ve kopyaları yalnızca kopyalar, yeniden yazma veya yazma dosyalarından kaçınmalıdır.

Cross-Tenant Scenarios ile Paylaşmak

Azure Data Share, çapraz-tanışlı paylaşım için inşa edilir - farklı Azure AD kiracıları arasında çalışır, bu da sağlayıcının Azure AD ile işbirliği içindeyken tipik olarak bağlantılıdır.

Data Share with Azure Synapse and Power BI

Paylaşılan veriler, sunucusuz SQL sorguları veya “Azure Blob Storage” bağlantısını kullanan bir tüketici, Azure Data Explorer veritabanının yerdeki hisselerini doğrudan kendi Azure Data Explorer kümelerini kullanarak sorgulayabilir veya 5 °T:3)Data Share).

Maliyet Optimizasyonu Maliyet

  • [FONT:0)Mini not snapshot frekansı:[Dönemli aralığı veri transfer maliyetlerini azaltmak için en uzun kabul edilebilir aralığı seçin.
  • [0]Finansal snapshot'lar [[Dönetici:0) Mümkün olduğunda; sadece değişim değişirler.
  • [FONT:0]Yerel paylaşım[Dönetici:0) Büyük, statik veri kümeleri depolama duplikasyon maliyetlerinden kaçınmak için.
  • [FONT:0]Set up Uyarılar[[Dönetici:0) Sürekli verilerden kaçınmak için anlık başarısızlıklar üzerine kuruludur.

Uyum ve Yenidenleme

Katı veri tutma politikaları ile ilgili kuruluşlar Azure Data Share'i, iş birliği, şifreleme ve konum kısıtlamalarına uymak için Azure Politika ile birlikte kullanabilir. Örneğin, bir politika, tüm paylaşılan verilerin veri egemenliği yasalarına uyması için belirli bir bölgede olması gerekir. Ek olarak, veri sahipleri periyodik olarak aktif payları gözden geçirmeli ve işbirliği bittiğinde yetimleri ortadan kaldırmalıdır.

Common Use Cases

1. Tedarik Zinciri Optimizasyonu için Ortak Veri Değişimi

Bir perakendeci, günlük envanter seviyelerini ve satış tahminlerini tedarikçilerle paylaşıyor. Azure Data Share kullanarak, tedarikçi kendi Azure depolamalarına bir anlık alır, talep planlama sistemine entegre eder ve otomatik olarak üretim planlarını ayarlar.

2. Araştırma İşbirliği Across Institutions

Üniversiteler ve araştırma laboratuvarları büyük genomik veya iklim veri setlerini paylaşıyor. Yerinde paylaşım ile, birden fazla kurum, veri kümesini açıklamadan merkezi bir havuza karşı sorgular çalıştırabilir.Her araştırmacının erişimi Azure AD ile kontrol edilir ve proje süresine zaman sınırı uzatılabilir.

3. Dış Denetimçilere Finansal Raporlama

Finansal hizmetler firması, denetçilerle çeyrek olarak işlem loglarını ve denge sayfalarını güvenle paylaşıyor. anlık program denetçilerin her zaman en son verilere sahip olmasını sağlar ve denetim yolu, hangilere ve ne zaman kritik olanın kanıtını sunar.

4. Çok katmanlı SaaS Platformlar

Bir SaaS sağlayıcısı, Azure Data Share'i her müşteriye doğru bir şekilde sunmak için kullanır.Her müşteri kendi anlıklarını özel bir depolama konteynerinde alır ve sağlayıcı tüm hisseleri Azure kullanımı logları aracılığıyla otomatik olarak yönetebilir.

Sınırlar ve Tahminler

Azure Data Share güçlü olsa da, sınırlamaları vardır:

  • [FONT=0)Data büyüklüğü kaplar: [Döntgen:[Dönetici:0)Data büyüklüğü kapaklar:[Dönetici:0) Snapshot boyutları, kaynağın ve hedef depolamanın aktarımları ile sınırlıdır.Çok büyük veri kümeleri için (multiple TB Art), yüksek çözünürlükler için ADLS Gen2'yi en iyi performans için tavsiye eder.
  • [FONT=0)SQL kaynak sınırlamaları: [FONT:0] Azure SQL Database ve Synapse için, anlık paylaşım, XML gibi karmaşık veri türleriyle tabloları desteklemiyor. Ek olarak, büyük işlemler zamanouts neden olabilir.
  • [FONT:0)Yönekilebilirlik:[Dönetici:[Dönetici:[Dönetici:0) Tüm Azure bölgeleri Azure Data Share'i desteklememektedir.
  • [FONT:0) Gerçek zamanlı akış yok: [Dönetici:[Dönetici:0) Azure Data Share topluca yayınlanır.For real-time data sharing, considerETHFLT:2).Azure Event Hubs ile bir veri paylaşımı modeli veya [[FLT: 4|D|D|D|D|D|D|D|D|D|D|D|D|D|Dönetici|D|Dönetici|Dönetici|D|Dönetici|D|Dönetici|Dönetici|Dönetici|devüler)

Fiyatlandırma Modelleme

Azure Data Share pricing is based on 03.D:0)data transfer (Dönetici)[FONT=0)) Sağlayıcının Data Share servisinden, artı anlık hisseler için aylık ücret.In-place hisseleri yalnızca veri işleme için faturalanır (kırıklar).

  • [[Dönetici:0)Snapshot-based paylaşım:) ayda (ilk veri seti için) $ 25 (ilk veri kümesi için) artı veri transferi maliyetleri (standart Azure egress oranları için çapraz-bölge transferleri için standart).
  • [[Dönetici:0)In-place paylaşımı:[Dönetici:[Dönetici: 0,8 $ 1,0 $ 5,0,0) Müşteri tarafından taranan verilerin GB'si için 0,005.

Azure hizmetleri arasında aynı bölgede veri transferi ücretsizdir, iç paylaşım maliyeti etkisiz hale getirilir. ayrıntılı bir kesinti için, [[Şeffing:0)Azure Data Share page).

Alternatiflerle Karşılaştırma

Okuyucular veri paylaşımı seçeneklerini değerlendiriyor, burada diğer Microsoft hizmetleri ile kısa bir karşılaştırma:

  • [FONT:0]Azure Data Factory:[Dönemli bir orkestra ve dönüşüm aracı olarak; veri paylaşımı için kullanılabilir, ancak veri paylaşımı için kullanılabilir, davetler ve veri paylaşımı için denetim yapın. Data Factory karmaşık ETL işleri için daha iyi.
  • [FONT:0)Azure Event Hubs / Servis Bus:), Gerçek zamanlı etkinlik akışı için ideal, toplu veri paylaşımı için değil.
  • [FONT:0)Azure Storage Shared Access Signatures (SAS): [Dönetici:0) Depolama konteynerlerine geçici erişim sağlamanın daha basit bir yolu, ancak Azure AD onayı ile yenileme veya entegrasyon olmadan, SAS jetleri güvenlik risklerine ve hesap verebilirlik konusunda paylaşılabilir.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Azure Data Share, modern veri ekosisteminde kritik bir boşluk doldurur: burada belirtilen en iyi uygulamaları takip eden işletmeler için ilk parti, güvenli ve otomatik bir yöntem. Her iki anlık ve yerinde modlar için desteği, Azure güvenlik ve uyumluluk hizmetleri ile derin entegrasyon, ve basit bir iş akışı, veri işbirliğini gerektiren işletmeler için cazip bir seçim yapabilir. Özellikle, özellikle de en iyi görüntüler, özel uç noktaları ve dikkatli kaynak veri organizasyonu -organizasyonlar, veri paylaşımı ile ilgili olarak, hassas bilgi paylaşımına tam kontrollerini üstlenebilir.