ควบคุมข้อมูลใน Microsoft Fabric
Microsoft Fabric มีชุดของความสามารถในการกํากับดูแลและการปฏิบัติตามกฎระเบียบที่อาจเพียงพอสําหรับความต้องการของบางองค์กร สามารถเข้าถึงความสามารถในการกํากับดูแลอื่น ๆ ใน Microsoft Purview ได้
ตัวอย่างเช่น หากคุณทํางานในบริษัทด้านการดูแลสุขภาพ คุณมีความต้องการด้านการกํากับดูแลข้อมูลที่เฉพาะเจาะจงเนื่องจากข้อกําหนดด้านการควบคุม ในหน่วยนี้ เราจะสํารวจคุณลักษณะการกํากับดูแลของ Fabric เพื่อให้คุณสามารถประเมินได้ว่าคุณลักษณะดังกล่าวตรงกับความต้องการของคุณหรือไม่
Microsoft Fabric คืออะไร
Fabric เป็นแพลตฟอร์มการวิเคราะห์และข้อมูลแบบครบวงจรของ Microsoft แพลตฟอร์มสามารถจัดเก็บ ย้าย ประมวลผล นําเข้า แปลง และวิเคราะห์ข้อมูลของคุณโดยไม่คํานึงถึงขนาดและรูปแบบปัจจุบัน เมื่อคุณมีข้อมูลในตําแหน่งที่ตั้งและรูปแบบที่คุณต้องการแล้ว คุณสามารถใช้คุณลักษณะข่าวกรองธุรกิจขั้นสูงเพื่อวิเคราะห์ข้อมูล และสร้างข้อมูลเชิงลึกเพื่อสนับสนุนการตัดสินใจของคุณ
OneLake
ใน Fabric ข้อมูลทั้งหมดถูกเก็บไว้ในที่จัดเก็บข้อมูลดิบ ซึ่งสามารถเก็บข้อมูลทั้งที่มีโครงสร้างและไม่มีโครงสร้างได้ การใช้งานที่จัดเก็บข้อมูลดิบของ Microsoft เรียกว่า OneLake และสร้างขึ้นบน Azure Data Lake Storage (ADLS) รุ่นที่ 2 ด้วยข้อมูลทั้งหมดที่อยู่ใน OneLake มีสําเนาข้อมูลเดียวที่ไม่จําเป็นต้องย้ายหรือทําซ้ํา กลไกการจัดเก็บข้อมูลพื้นฐานแบบเดี่ยวนี้ช่วยให้แน่ใจว่ามีการใช้นโยบายและการควบคุมความปลอดภัยอย่างสากล
การกํากับดูแลข้อมูลคืออะไร
ข้อมูลที่องค์กรทํางานด้วยมักมีความสําคัญทางธุรกิจและมีความสําคัญสูง ข้อมูลที่สําคัญจะต้องเป็น: เก็บไว้อย่างปลอดภัย พร้อมใช้งานได้อย่างง่ายดาย และประมวลผลให้สอดคล้องกับกฎหมายในทุกตําแหน่งที่ตั้งที่องค์กรดําเนินการ
การกํากับดูแลข้อมูลเป็นแนวทางปฏิบัติในการจัดการข้อมูลเพื่อให้แน่ใจว่าข้อมูลมีคุณภาพ สม่ําเสมอ ปลอดภัย และความสามารถในการใช้งานของข้อมูล ซึ่งเกี่ยวข้องกับการตั้งค่าเฟรมเวิร์กที่ประกอบด้วยบทบาท ความรับผิดชอบ กระบวนการ นโยบาย และมาตรฐานที่ใช้ในการจัดการข้อมูลตลอดวงจรชีวิตของเฟรมเวิร์ก
โดยปกติโปรแกรมการกํากับดูแลข้อมูลประกอบด้วย:
- การตรวจสอบ: การบันทึกตําแหน่งที่ข้อมูลมีต้นกําเนิดและบุคคลที่ปรับเปลี่ยน
- การประเมินผล: ประเมินความมีประโยชน์และความแม่นยําของข้อมูล
- เอกสาร: การให้คําอธิบายที่ชัดเจนของข้อมูลเพื่อสนับสนุนการใช้งานอย่างไม่เป็นทางการ
- การจัดการ: การแก้ไขข้อมูลที่ไม่ถูกต้อง การเติมเต็มคําขอเข้าถึง และรักษาการปฏิบัติตามกฎหมายข้อมูล
- การป้องกัน: การรักษาความปลอดภัยข้อมูลจากการเข้าถึงที่ไม่ได้รับอนุญาต ภัยคุกคามแรนซัมแวร์ และการโจมตีที่เป็นอันตรายอื่นๆ
ข้อมูลที่มีการควบคุมอย่างดีมีความน่าเชื่อถือและสามารถเข้าถึงได้โดยผู้ที่ต้องการข้อมูลดังกล่าว
เคล็ดลับ
ในองค์กรขนาดใหญ่ ข้อมูลมักจะถูกจัดเก็บและจัดการแยกต่างหากในหน่วยธุรกิจที่แตกต่างกัน สร้างสิ่งที่เรียกว่าไซโลข้อมูล ไซโลเหล่านี้สามารถขัดขวางการกํากับดูแลข้อมูลที่มีประสิทธิภาพเนื่องจากมาตรฐานและนโยบายที่ไม่สอดคล้องกันและนโยบายทั่วทั้งทีม การแยกย่อยข้อมูลเหล่านี้เข้าด้วยกันโดยการรวมข้อมูล—ในขณะที่รักษาความปลอดภัยและการปฏิบัติตามกฎระเบียบ—เป็นสิ่งจําเป็นสําหรับการสร้างสภาพแวดล้อมข้อมูลแบบรวมและถูกควบคุม
การนําการกํากับดูแลข้อมูลไปใช้อาจนําไปสู่ประโยชน์ต่าง ๆ เช่น:
- แหล่งความจริงเพียงหนึ่งเดียวที่ลดความสับสนและสนับสนุนการตัดสินใจ
- ปรับปรุงคุณภาพของข้อมูล
- การปฏิบัติตามข้อกําหนดที่รวดเร็วขึ้นด้วยคําขอการเข้าถึง
- ค่าใช้จ่ายในการจัดเก็บและการจัดการข้อมูลลดลง
คุณลักษณะการกํากับดูแลข้อมูลใน Microsoft Fabric
คุณสามารถดําเนินงานด้านการกํากับดูแลข้อมูลจํานวนมากได้โดยใช้สิทธิ์การใช้งาน Microsoft Fabric ของคุณ โดยไม่จําเป็นต้องมีสิทธิ์การใช้งาน Microsoft Purview เพิ่มเติม เรามาสํารวจความสามารถในการกํากับดูแลข้อมูลที่มีอยู่ภายในระบบบางอย่างได้โดยตรงภายใน Fabric
การจัดการที่ดิน
อสังหาริมทรัพย์ขององค์กรของคุณครอบคลุมสินทรัพย์ข้อมูลทั้งหมด การจัดการอสังหาริมทรัพย์ขนาดใหญ่อาจซับซ้อนและใช้ทรัพยากรมาก Microsoft Fabric ช่วยลดความซับซ้อนในการจัดการอสังหาริมทรัพย์ของคุณด้วยเครื่องมือเหล่านี้:
- พอร์ทัลผู้ดูแลระบบ Fabric: ควบคุมการตั้งค่าผู้เช่า ความจุ โดเมน และวัตถุอื่น ๆ โดยทั่วไปจะสงวนไว้สําหรับผู้ดูแลระบบ
-
ผู้เช่า โดเมน และพื้นที่ทํางาน: คอนเทนเนอร์เชิงตรรกะที่คุณสามารถใช้เพื่อควบคุมการเข้าถึงข้อมูลและความสามารถ ตัวอย่างเช่น ผู้ดูแลระบบผ้าควรมีสิทธิ์เข้าถึงการตั้งค่าทั้งหมดในผู้เช่าในขณะที่ผู้ควบคุมระดับทีมอาจสามารถควบคุมการตั้งค่าบนโดเมนหรือพื้นที่ทํางานของตนได้เท่านั้น
- โดเมนจัดกลุ่มข้อมูลที่เกี่ยวข้องกับพื้นที่ธุรกิจเดียวหรือเขตข้อมูลหัวเรื่อง
- รายการพื้นที่ทํางานกลุ่ม Fabric ที่ใช้โดยทีมหรือแผนกเดียว
- ความจุ: วัตถุเหล่านี้จํากัดการใช้ทรัพยากรคํานวณสําหรับปริมาณงาน Fabric ทั้งหมด
- การสแกนเมตาดาต้า: การสแกนจะแยกค่าต่างๆ เช่น ชื่อ ข้อมูลประจําตัว ระดับความลับ การรับรอง และอื่นๆ จาก data lakes คุณสามารถใช้เมตาดาต้านี้ในการวิเคราะห์และตั้งค่านโยบายการกํากับดูแล
การรักษาความปลอดภัยและการป้องกันข้อมูล
ข้อมูลที่ปลอดภัยจะถูกป้องกันจากการเข้าถึงโดยไม่ได้รับอนุญาตและการโจมตีที่เป็นอันตราย นอกจากนี้ยังสอดคล้องกับข้อบังคับการจัดเก็บข้อมูลที่เกี่ยวข้องในภูมิภาคของคุณ ผ้าประกอบด้วยเครื่องมือต่อไปนี้เพื่อรักษาความปลอดภัยและป้องกันข้อมูล:
- แท็กข้อมูล: ใช้แท็กเพื่อระบุถึงระดับความลับของข้อมูลและใช้การเก็บข้อมูลและนโยบายการป้องกัน
- บทบาทพื้นที่ทํางาน: ใช้บทบาทเพื่อกําหนดผู้ใช้ที่ได้รับอนุญาตให้เข้าถึงข้อมูลในพื้นที่ทํางาน
- ตัวควบคุมระดับข้อมูล: ใช้ตัวควบคุมที่ระดับของรายการ Fabric เช่น ตาราง แถว และคอลัมน์เพื่อกําหนดข้อจํากัดที่ละเอียด
- การรับรอง: Fabric สอดคล้องกับใบรับรองการจัดการข้อมูลจํานวนมากรวมถึง HIPAA BAA, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27001 และ ISO/IEC 27701
การส่งเสริมการค้นพบข้อมูลและการใช้งาน
ข้อมูลจะมีประโยชน์เมื่อผู้ใช้สามารถค้นหาและวิเคราะห์ได้ คุณลักษณะ Microsoft Fabric เหล่านี้ช่วยส่งเสริมการค้นหาข้อมูลและสนับสนุนการใช้งานที่มีความหมาย:
- ฮับข้อมูล OneLake: เครื่องมือนี้ช่วยให้ผู้ใช้สามารถค้นหาและสํารวจข้อมูลในอสังหาริมทรัพย์ของคุณได้ง่ายขึ้น
- การรับรอง: ผู้ใช้รับรองว่ารายการ Fabric เป็นข้อมูลประจําตัวที่มีคุณภาพสูง การรับรองช่วยให้ผู้ใช้รายอื่นสามารถเชื่อถือข้อมูลที่รายการมีได้
- สายข้อมูล: คุณลักษณะนี้ช่วยให้ผู้ใช้เข้าใจโฟลว์ของข้อมูลระหว่างรายการในพื้นที่ทํางานและผลกระทบที่มีต่อการเปลี่ยนแปลง
การตรวจสอบการใช้ข้อมูล
Fabric ช่วยให้ผู้ใช้ติดตามวิธีใช้ข้อมูลผ่านเครื่องมือตรวจสอบที่มีอยู่ภายใน:
ฮับการตรวจสอบ: ให้มุมมองแบบรวมศูนย์ของกิจกรรม Microsoft Fabric ผู้ใช้สามารถดูกิจกรรมที่เกี่ยวข้องกับรายการ Fabric ที่พวกเขามีสิทธิ์เข้าถึงเท่านั้น
แอปเมตริกความจุ: เสนอข้อมูลเชิงลึกเกี่ยวกับการใช้งาน Fabric และการใช้ทรัพยากร ช่วยให้ทีมสามารถจัดการความจุได้อย่างมีประสิทธิภาพ