Veri rekabetçi avantaj sağlayan bir çağda, kuruluşlar giderek şirket sınırları boyunca güvenli bir şekilde bilgi paylaşmaları gerekir - tedarik zinciri ortakları, ortak girişim işbirlikçileri veya düzenleyici organlar. e-posta ekleri, FTP sunucuları, veya manuel ekstralar güvenlik risklerini, sürümleme baş ağrısı ve uyumluluk boşluklarını sunar. Microsoft Azure Data, bu zorlukları özellikle de organizasyonlar arasında kontrol edilebilir, denetim edilebilir bir veri paylaşımı için tasarlanmış, denetim edilebilir bir hizmet sağlayarak ele alır.Bu makale Azure Data Share'in nasıl çalıştığını araştırıyor, temel yeteneklerini, uygulama için en iyi uygulamaları, ve gerçek dünya senaryolarını sunuyor.
Azure Data Share Nedir?
Azure Data Share, kuruluşların verileri dış veya güvenli bir şekilde paylaşmasını sağlayan Microsoft Azure platformunda yönetilen bir hizmettir.Ses the Azure Data Share maintains a failing relationship between the data provider and the customers. Providers are never exposeds underlying altyapı veya depolama bilgilerini tanımlamasını sağlar.
Veriler anlık görüntüler olarak paylaşılabilir (kömül-zaman kopyaları) veya yerdeki hisse senetleri olarak (taf alıcıların erişim verileri doğrudan sağlayıcının depolamasından gelen erişim verileri doğrudan okuma-sadece izinlerle birlikte). Servis hem tam hem de artımlı anlık görüntülerle destekleniyor, bu yüzden alıcılar her zaman en son verilerle çalışır.
Core Özellikler ve Cap Yükümleri
Güvenlik ve Erişim Kontrolü
Azure Data Share usesETHFLT:0)Azure Active Directory (Azure AD)), kimlik yönetimi ve )role tabanlı erişim kontrolü (RBAC)[DDDDD 3), geri ödeme yapanları yönetmek için, hangi veri setlerini de görünür hale getirebilir.
Otomatik Snapshot Programları
En güçlü özelliklerinden biri, tekrarlanan veri güncellemelerini planlamak yeteneğidir. Sağlayıcılar bir anlık frekans belirlediler - her zaman, saat veya özel aralıklar - ve Azure Data Share otomatik olarak yeni dosyaları veya satırları alıcılara itir.Bu, yeniden paylaşımı dosyaların manuel yükünü ortadan kaldırır ve aşağı akış sistemlerini sağlar (örneğin Power BI panoları veya analitik boru hatları) her zaman taze veriler vardır.
Granular Permissions and Dataset Selection Selection
Tüm depolama hesaplarını paylaşmak yerine, sağlayıcıların yalnızca hassas bilgiler tutarken belirli bir işbirliği için gerekli verileri paylaşmaları gerekir. SQL tabanlı kaynaklar için, SQL sorgularını filtreler olarak bile bireysel tablo sıralarını paylaşabilirsiniz.Bu granularity, kuruluşların yalnızca hassas bilgileri tutmaları için gerekli verileri paylaşmaları sağlar (e.g., şahsen tanımlanabilir bilgi) paylaşılan veri setlerinden.
İzleme, Logging ve Denetim
Her paylaşım aktivitesi – her bir payın durumunu gösteren merkezi bir paniğe sahip olun, başarı / başarısızlık oranları ve son senkronizasyon zamanı dahil olmak üzere Log Analytics veya arşivlendirilebilir.Demokratikler uzun vadeli bir uyum için depolama hesabına yol açabilir.
Azure Ekosystem ile entegrasyon
Azure Data Share, diğer Azure veri hizmetleri ile yerel olarak entegre eder. Paylaşılan veriler Azure Synapse Analytics veya Azure Databricks'te analiz için Azure Data Lake Storage'da yer alabilir.Recipients, Power BI veya Azure Data Factory'den SQL tablolarını paylaşmak için bağlanabilir.
Azure Data Paylaşımı Nasıl: Bir Adım-by-Aray Genel Bakış
1. Sağlayıcı Bir Paylaş
Sağlayıcı Azure portalında Azure Data Share kaynağına giderler ve yeni bir pay yaratır ve bu durumda bir tanımlayıcı isim verir. Daha sonra desteklenen kaynak türlerinden bir veya daha fazla veri kümesi seçerler - örneğin, bir ADLS Gen2 hesabında Parkt dosyalarının bir klasörü veya bir SQL masasının bir anlık.
2.Recipients ve İzinler
Sağlayıcı, payını alacak kişilerin veya grupların e-posta adreslerine girer. Bu alıcılar Azure AD kimliklerine veya sağlayıcının onantında misafir hesabına sahip olmalıdır.The sağlayıcı ayrıca bir pay sonlama tarihi ayarlayabilir veya açık uçabilir.
3. Davetiyeyi Kabul Ediyor
Recipients Azure Data Share davetine bir bağlantı ile bir e-posta alır. Azure bilgileriyle giriş yaparlar, terimleri gözden geçirin (tasets, program, saklama), ve kabul edin. Upon kabul, Azure aENFLT:0)snapshot depolama hesabı).
4. Snapshot Teslimat ve Updates
Bir anlık program yapılandırılırsa, Azure Data Share otomatik olarak tanımlanmış aralıklarda anlık görüntüler tetikler.For file-based datasets, the selected files to the client's specified container. For SQL-based datasets, it executes the share query and write the results as CSV or Parkt files. Recipients can then use tools like Azure Storage, Azure Synapse, or Power BI to read the data.
5. Devam eden Yönetim ve Revokasyon
Sağlayıcılar anlık durumu izleyebilir, bir payı durdurabilir, alıcı iznini değiştirebilir veya tamamen silinebilir. Bir pay silindiğinde veya erişim iptal edildiğinde, bir sonraki anlık durak teslim edilir, ancak alıcının depolamadaki mevcut anlık görüntüler açıkça kaldırılmadan kalır (geçici geçiş için bir lütuf dönemi verir).
Inter-Organizasyon İşbirliği için Anahtar Faydaları
- [FONT:0) Hiçbir Altyapı Exposure:[Dönetici:[Dönetici:0)[Döneticileri değiştir] Açık güvenlik limanlarını açma veya depolama hesabı anahtarlarını paylaşması için farklı yöntemlerden farklı olarak Azure Data Share, sağlayıcının alt depolamayı gizli tutar.Recipients sadece kendi çevrelerine yazılmış verileri görür.
- [FONT:0)Automated Data Reno:[Dönetici:[Döneticileri ve e-posta zincirleri ortadan kaldırılmıştır.Bir program otomatik olarak ayarlandığında, veri akışları otomatik olarak, hataları ve ücretsiz personelleri daha yüksek değerli iş için azaltır.
- [FONT:0) Büyük Veri kümeleri için erişilebilirlik: Azure Data Share, manuel müdahale olmadan verilerin stoklarını idare edebilir. Servis ölçekleri şeffaf bir şekilde, aynı geri dönüşleri kullanarak Azure'un kendi veri transfer yeteneklerini kullanabilir.
- [FONT:0]Compliance Ready:[[Dönetici:[Dönetici:0) Tam denetim girişleri ve herhangi bir zamanda erişim için geri dönme yeteneği, organizasyonların sözleşme ve düzenleyici yükümlülüklerini karşılamasına yardımcı olabilir. Data keep policies can be defined per share.
- [FONT:0]Cost Predictability:[Dönetici:[Dönetici:0)[Dönetici:0)[Dönetici:0)))|Köst Tahmin edilebilirlik:[Dönetici:[Dönetici:[Dönetici:[Dönetici:0) Fiyatlama, paylaşılan veri setlerine ve veri hacmine dayanmaktadır. Sadece hangi kullanımları için ödeme yapılır - özel dosya transfer çözümlerinin yerine.
Common Use Cases
Tedarik Zinciri Data Exchange
Üreticiler ve tedarikçiler genellikle envanter seviyelerini, sipariş statüsünü veya kalite ölçümleri paylaşmaları gerekir. Azure Data Share, üretim programının günlük bir anlıkını hassas fiyat verilere erişimi kısıtlarken bir tedarikçiyle paylaşmasına izin verir. tedarikçi verileri kendi Azure depolamalarında alır, herhangi bir güvenlik duvarı değişikliği olmadan ERP sistemlerini çalıştırabilir veya besleyebilir.
Ortak Analytics ve Research
Sağlık kuruluşları, üniversiteler veya araştırma projeleri üzerinde işbirliği yapan finansal kurumlar, işbirliği sona erdiğinde erişim için tamamen kontrol edilebilir. Örneğin, bir hastane ağı, bir araştırma enstitüsü ile birlikte agred hasta sonuçları paylaşabilirsiniz. Paylaşın yeni veriler toplandığı gibi güncellenebilmesi için planlanabilir ve sağlayıcı işbirliği sona ermişse erişimi tamamen kontrol altına alabilir.
Multi-Tenant SaaS Data Dağıtım
Müşteri, verinin nasıl depolandığı ve tüketildiği konusunda veri ihracatına ihtiyaç duyan yazılım hizmetleri şirketleri Azure Data Share'i özel API'ler inşa etmek yerine kullanabilir. Müşteri, verinin nasıl depolandığı ve tüketilmesinden kaçınır.
Açıklama
Finansal hizmetler ve enerji şirketleri sıklıkla hükümet ajanslarına rapor verir. Azure Data Share ile, raporlama kuruluşu gerekli veri setlerini içeren bir pay yaratır, düzenleyici Azure kiracıya erişim sağlar ve son tarihlerle uyumlu bir anlık program ayarlar.Rekreksiyonel veriyi kendi sistemlerine uygular ve sağlayıcı her gönderimi içeren tam bir denetim yolunu tutar.
İç Cross-Bölüm İşbirliği
Aynı organizasyonda bile, farklı bölümler ayrı Azure abonelikleri veya bölgelerde çalışabilir. Azure Data Share, karmaşık ağ kurmadan bu siloları köprüleyebilir. Pazarlama, Satış ile kampanya performansını paylaşabilir veya Mühendislik, veri bilimi ekibi ile telemetri loglarını paylaşabilir, tüm granular erişim kontrollerini sürdürürken.
Alternatif Paylaşım Yöntemleri ile Karşılaştırma
Azure Data Share'dan önce, birçok kuruluş kullanıcı hesaplarını ve açılış güvenlik limanlarını yönetmeye yardımcı oldu; e-posta büyük dosyalar için güvenlik şifreleri açığa çıkar ve iyi hazırlanmış bulut depolama klasörleri ).Bu yaklaşımlar önemli dezavantajları ortaya koyuyor: SFTP kullanıcı hesaplarını ve açılış güvenlik limanlarını yönetmek için gerekli; e-posta, büyük dosyalar için güvensiz ve uygun olmayan bir servis uçağı ortaya çıkarmak için alıcıyı gerektirir.
Azure Data Share'ı Uygulamak için en iyi uygulamalar
Veri Vergionomy Plan Your Data Taxonomy
Hisseler yaratmadan önce, hisse senetleri için açık isimlendirme kongrelerini tanımlamak, veri setleri ve alıcı grupları kullanın. İçerikler ve açıklamalar, bu nedenle pay envanterinin sayısının büyüdükçe yönetilebilir.
Model Your Access with groups
Bireysel e-posta adreslerini davet etmek yerine, www.mediaT:0)Azure AD güvenlik grupları[Döneticileri yönetmek için , kullanıcıların kendi payını değiştirme veya kaldırmaları için bir işbirliğinden daha basit. Dış alıcılar için, özel misafir grupları oluşturmak.
Snapshot ve In-Place Paylaşımı arasında seçim yapın
Snapshot paylaşımı, alıcının hesabındaki verilerin bir kopyasını sunar, alıcının karar vermeden önce değiştirmesi veya saklaması gerektiği senaryolar için uygun hale getirir.In-placeshare (yalnızca sağlayıcı depolamaya erişim), verilerin sık sık ve alıcının yalnızca gecikmiş, maliyet ve veri bağımsızlığı gerekliliklerini sorgulaması gerektiğinde idealdir.
Set Up Watch and Alerts
Başarısız anlıklar, olağandışı erişim kalıpları veya kota limitleri için Azure Monitor'te uyarı oluşturun. Azure Data Share REST API veya PowerShell'ı birçok hisseye sahip olup olmadığını otomatik raporlamaya davet edin.
Veri Yeniden Tanımlama Politikaları
Alıcı depolamasında ne kadar uzun anlıkların korunması gerektiğini belirlemek için yasal ve uyumluluk ekipleri ile çalışın. Bazı düzenlemeler periyodik veri silme gerektirir; Azure Data Share'nin yeniden başlatma mekanizması yeni teslimatları durdurabilir, ancak alıcının depolama hesabında elvezem yönetim politikalarını uygulamanız gerekebilir.
Güvenlik ve Uyum Derin Dive
Azure Data Share Azure güvenlik modeli üzerine inşa edilmiştir. Tüm veriler transit kullanımları için [[FONT:0)HTTPS ve TLS 1.2+). Snapshot verileri alıcının depolama hesabına [[Dört:2Azur]e'nin iç ağ sırt çantası[Döneticileri için[Döneticileri)[Döneticileri internete bağlı olarak dağıtılabilir.
Azure Data Share'nin, uygun anahtar yönetimle paylaşılan anlık paylaşım verileri paylaşmadığını not etmek önemlidir.In Azure Storage'da alıcının abonelikleri aynı anahtara erişime sahip olmadıkça anlık paylaşımını dikkate alır.For scenarios requireing CMK, consider using snapshot share with appropriate key management.
Diğer Microsoft Data ve AI Services ile entegrasyon
Alıcının ortamında veri toprakları bir kez, tam Azure Analytics yığını tarafından hemen tüketilebilir:
- [FONT:0)Azure Synapse Analytics) – sunucusuz SQL kullanan veya onları özel SQL havuzlarına yükleyen paylaşılan dosyaları sorgulayın.
- [FONT:0]Azure Databricks[[Dönetici: 0) – süreç gelişmiş analitik veya makine öğrenimi için Apache Spark ile paylaşılan veri setleri paylaştı.
- [FONT=0)Power BI[[DÜT:1) - DoğrudanQuery veya ithalat modu kullanarak paylaşılan verilerden doğrudan panolar oluşturun.
- [FONT:0)Azure Data Factory[[Dönetici: 1) paylaşılan veri kaynakları içeren karmaşık ETL/ELT iş akışları.
- [FONT=0) Microsoft Purview[[[Dönetici:0)[[[Dönetici:0)) – otomatik olarak katalog paylaşılan veri kümeleri ve son veri yönetimi için satırları paylaştı.
Başlayın: Basit Örnek
Kuruluma göre Contoso (a perakendeci) günlük satış summarylarını lojistik partner Fabrikaları ile paylaşmak istiyor. Contoso, Batı Avrupa bölgesinde Azure Data Share kaynağı yaratıyor.Invert Data Lake Storage Gen2 içeren bir klasör seçin ilk anlık kutular halinde güncellenir. Contoso, Fabrikam Azure AD grubu ile birlikte her gün anlık yapılandırma işlemini 6 AM UTC Fabrikam davetini kabul eder ve bir depolama hesabı sunar.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Azure Data Share, veri işbirliği alanında kritik bir boşluk doldurur. Netsiz, güvensiz, güvensiz ve manuel paylaşım yöntemleri bir işletme, otomatik ve güvenli bulut hizmeti ile birlikte paylaşabilir. Organizasyonlar, depolama altyapısı veya uyumluluk olmadan veri paylaşabilirsiniz.Sessiz izinler, derin Azure entegrasyonu ve sağlam denetimler Azure Data Share a temelsel araçlarınızı çoklu-org veri stratejileri takip eden herhangi bir işletme için paylaşabilir.
Daha fazla bilgi için, bkz.FLT:0Azure Data Share documents on Microsoft Learn) ve [[ŞUygun Data Share product page)[ ayrıntılı bir adım at-yara-yaralama öğreticisi mevcut: Azure Data Share).