Partager via


Se connecter à l’API Azure Cosmos DB for SQL dans Microsoft Purview

Cet article décrit le processus d’inscription et d’analyse de l’API Azure Cosmos DB pour SQL instance dans Microsoft Purview, y compris des instructions pour s’authentifier et interagir avec la source de base de données Azure Cosmos DB

Fonctionnalités prises en charge

Extraction de métadonnées Analyse complète Analyse incrémentielle Analyse délimitée Classification Étiquetage Stratégie d’accès Traçabilité Partage de données Affichage en direct
Oui Oui Non Oui Oui Oui Non Non** Non Non

** La traçabilité est prise en charge si le jeu de données est utilisé comme source/récepteur dans Data Factory activité Copy

Configuration requise

Inscrire

Cette section vous permet d’inscrire l’API Azure Cosmos DB for SQL instance et de configurer un mécanisme d’authentification approprié pour garantir la réussite de l’analyse de la source de données.

Étapes d’inscription

Il est important d’inscrire la source de données dans Microsoft Purview avant de configurer une analyse pour la source de données.

  1. Ouvrez le portail de gouvernance Microsoft Purview en :

  2. Accédez à Data Map --> Collections

    Capture d’écran qui accède au lien Sources dans data map

  3. Créez la hiérarchie collection à l’aide du menu Collections et attribuez des autorisations à des sous-collections individuelles, selon les besoins

    Capture d’écran montrant le menu de collection pour créer une hiérarchie de regroupements

  4. Accédez à la collection appropriée sous le menu Sources et sélectionnez l’icône Inscrire pour inscrire une nouvelle base de données Azure Cosmos DB

    Capture d’écran montrant la collection utilisée pour inscrire la source de données

  5. Sélectionnez la source de données de l’API Azure Cosmos DB pour SQL , puis sélectionnez Continuer

    Capture d’écran qui autorise la sélection de la source de données

  6. Fournissez un nom approprié pour la source de données, sélectionnez l’abonnement Azure approprié, le nom du compte Cosmos DB et la collection , puis sélectionnez Appliquer

    Capture d’écran montrant les détails à entrer pour inscrire la source de données

  7. Le compte de stockage de base de données Azure Cosmos DB s’affiche sous la collection sélectionnée

    Capture d’écran montrant la source de données mappée à la collection pour lancer l’analyse

Analyser

Authentification pour une analyse

Pour avoir accès à l’analyse de la source de données, une méthode d’authentification dans le compte de stockage de base de données Azure Cosmos DB doit être configurée.

Il n’existe qu’une seule façon de configurer l’authentification pour Azure Cosmos DB Database :

Clé de compte : les secrets peuvent être créés à l’intérieur d’un Key Vault Azure pour stocker les informations d’identification afin de permettre à Microsoft Purview d’analyser les sources de données en toute sécurité à l’aide des secrets. Un secret peut être une clé de compte de stockage, un mot de passe de connexion SQL ou un mot de passe.

Remarque

Vous devez déployer une ressource de coffre de clés Azure dans votre abonnement et affecter la MSI du compte Microsoft Purview avec l’autorisation d’accès requise aux secrets à l’intérieur du coffre de clés Azure.

Utilisation de la clé de compte pour l’analyse

Vous devez obtenir votre clé d’accès et la stocker dans le coffre de clés :

  1. Accédez à votre compte de stockage de base de données Azure Cosmos DB

  2. Sélectionnez Paramètres > Clés

    Capture d’écran montrant les clés d’accès dans le compte de stockage

  3. Copiez votre clé et enregistrez-la séparément pour les étapes suivantes

    Capture d’écran montrant les clés d’accès à copier

  4. Accédez à votre coffre de clés

    Capture d’écran montrant le coffre de clés

  5. Sélectionnez Paramètres > Secrets , puis + Générer/Importer

    Capture d’écran montrant l’option de coffre de clés pour générer un secret

  6. Entrez le Nom et la Valeur comme clé de votre compte de stockage, puis sélectionnez Créer pour terminer.

    Capture d’écran montrant l’option de coffre de clés pour entrer les valeurs de secret

  7. Si votre coffre de clés n’est pas encore connecté à Microsoft Purview, vous devez créer une nouvelle connexion au coffre de clés

  8. Enfin, créez des informations d’identification à l’aide de la clé pour configurer votre analyse.

Création de l’analyse

  1. Ouvrez votre compte Microsoft Purview et sélectionnez le portail de gouvernance Ouvrir Microsoft Purview

  2. Accédez à Data Map -->Sources pour afficher la hiérarchie de collection

  3. Sélectionnez l’icône Nouvelle analyse sous la base de données Azure Cosmos inscrite précédemment

    Capture d’écran montrant l’écran de création d’une nouvelle analyse

  4. Fournissez un nom pour l’analyse.

  5. Choisissez le runtime d’intégration Azure si votre source est accessible publiquement, un runtime d’intégration de réseau virtuel managé si vous utilisez un réseau virtuel managé ou un runtime d’intégration auto-hébergé si votre source se trouve dans un réseau virtuel privé. Pour plus d’informations sur le runtime d’intégration à utiliser, consultez l’article Choisir la configuration du runtime d’intégration appropriée.

  6. Choisissez la collection appropriée pour l’analyse et sélectionnez + Nouveau sous Informations d’identification

    Capture d’écran montrant l’option Clé de compte pour l’analyse

  7. Sélectionnez la connexion de coffre de clés appropriée et le nom du secret qui a été utilisé lors de la création de la clé de compte. Choisir la méthode d’authentification comme Clé de compte

    Capture d’écran montrant les options de clé de compte

  8. Sélectionnez Tester la connexion. Sur une connexion réussie, sélectionnez Continuer

    Capture d’écran montrant la réussite du test de connexion

Étendue et exécution de l’analyse

  1. Vous pouvez étendre votre analyse à des dossiers et sous-dossiers spécifiques en choisissant les éléments appropriés dans la liste.

    Définir l’étendue de votre analyse

  2. Sélectionnez ensuite un ensemble de règles d’analyse. Vous pouvez choisir entre le système par défaut et les ensembles de règles personnalisés existants ou créer un nouvel ensemble de règles inline.

    Ensemble de règles d’analyse

    Nouvelle règle d’analyse

  3. Vous pouvez sélectionner les règles de classification à inclure dans la règle d’analyse

    Règles de classification de l’ensemble de règles d’analyse

    Sélection de l’ensemble de règles d’analyse

  4. Choisissez votre déclencheur d’analyse. Vous pouvez configurer une planification ou exécuter l’analyse une seule fois.

    déclencheur d’analyse

  5. Passez en revue votre analyse et sélectionnez Enregistrer et exécuter.

    analyse de révision

Affichage de l’analyse

  1. Accédez à la source de données dans la collection et sélectionnez Afficher les détails pour case activée le status de l’analyse

    afficher l’analyse

  2. Les détails de l’analyse indiquent la progression de l’analyse dans le status Dernière exécution et le nombre de ressources analysées et classifiées

    afficher les détails de l’analyse

  3. La dernière status d’exécution est mise à jour sur En cours, puis terminée une fois l’analyse terminée.

    afficher l’analyse en cours

    afficher l’analyse terminée

Gestion de l’analyse

Les analyses peuvent être gérées ou réexécuter une fois terminées.

  1. Sélectionnez le nom de l’analyse pour gérer l’analyse

    gérer l’analyse

  2. Vous pouvez réexécuter l’analyse , modifier l’analyse, supprimer l’analyse

    gérer les options d’analyse

  3. Vous pouvez réexécuter une analyse complète

    analyse complète

Étapes suivantes

Maintenant que vous avez inscrit votre source, suivez les guides ci-dessous pour en savoir plus sur Microsoft Purview et vos données.