Architecture de Fabric
Suite de services, notamment :
Informations en temps réel
Toutes les données de Fabric sont stockées dans OneLake, repose sur l’architecture Azure Data Lake Storage (ADLS) gen2. OneLake est hiérarchique par nature pour simplifier la gestion dans toute votre organisation. Il n’y a qu’un seul OneLake par locataire Fournit un espace de noms de système de fichiers qui s’étend aux utilisateurs, aux régions et même aux clouds dans une seule et même vue. Un locataire est un espace dédié pour gérer des éléments Fabric, généralement une seule instance par organisation, alignée sur Microsoft Entra ID et mappée à la racine de OneLake. La capacité est un ensemble de ressources disponibles, pouvant être associée à un locataire. Elle détermine la possibilité d’une ressource d’effectuer une activité. Les besoins en capacité varient selon l’élément et la durée d’utilisation. Un domaine regroupe logiquement des espaces de travail pour organiser les éléments d’une manière adaptée à l'organisation. Par exemple, un domaine pour les ventes, un autre pour le marketing. Un espace de travail regroupe des fonctionnalités dans un locataire, utilisant la capacité pour le travail exécuté, et contrôle l’accès aux éléments. Par exemple, un espace de travail des ventes permet aux utilisateurs de créer des entrepôts de données, exécuter des notebooks, etc. Les éléments sont les composantes de Fabric, tels que les Rôle Administrateur Fabric
Tâches d’administration
(anciennement l’administrateur Power BI)
Autres outils impliquant Fabric :
Sécurité et contrôle d’accès
Essentielle pour protéger les données sensibles Utilisation du contrôle d'accès basé sur les rôles (RBAC) pour définir les permissions : Sécurisation des connexions aux sources de données locales Gestion des accès via Microsoft Entra ID Gouvernance des données
Une administration efficace de Fabric nécessite une compréhension des principes de gouvernance des données.
Principes de gouvernance des données
Personnalisation et configuration
L'administration de Fabric inclut la personnalisation et la configuration de la plateforme pour répondre aux besoins organisationnels, comme :
Répondre aux besoins organisationnels
Supervision et optimisation
Un administrateur Fabric doit superviser les performances et l'utilisation de la plateforme, optimiser les ressources, et résoudre les problèmes.
Des tâches spécifiques varient en fonction des besoins de votre organisation et de la complexité de votre implémentation Fabric.
Outils d’administration
Portail d’administration Fabric
Applets de commande PowerShell
Fabric fournit un ensemble d’applets de commande PowerShell pour automatiser les tâches d’administration courantes. Une applet de commande PowerShell est une commande simple exécutable dans PowerShell. Utilisez les applets de commande dans Fabric pour créer et gérer des groupes. Configurer des sources de données et des passerelles. Superviser l’utilisation et les performances de manière systématique. Gérer les SDK et API d’administration Fabric avec les applets de commande. SDK et API d’administration
Permettent aux développeurs d'interagir programmatiquement avec un système logiciel API facilite la communication entre applications logicielles SDK fournit les outils pour créer des applications interagissant avec une plateforme spécifique Automatiser des tâches d'administration Intégrer Fabric à d'autres systèmes Créer et gérer des groupes Configurer des sources de données et des passerelles Surveiller l'utilisation et les performances Demandes effectuées via : Bibliothèques client HTTP prenant en charge OAuth 2.0 (par exemple, Postman) Scripts PowerShell pour l'automatisation Espace de travail de supervision de l’administration
Installer Admin monitoring :
Feature Usage and Adoption OneLake Catalog - Governance for Admins Métriques de capacité Microsoft Fabric
Fonctionnalités de sécurité et de gouvernance
Attribuer et gérer des licences aux utilisateurs
Les licences contrôlent le niveau d’accès et de fonctionnalité utilisateur dans l’environnement Fabric Les administrateurs garantissent : L’accès nécessaire pour les utilisateurs pour effectuer leurs tâches efficacement La limitation de l’accès aux données sensibles La conformité aux lois et réglementations de protection des données La gestion des licences permet : Supervision et contrôle des coûts Allocation efficace des licences uniquement aux utilisateurs nécessaires Évitement de dépenses inutiles Utilisation efficace des ressources de l’organisation Les procédures appropriées pour : Attribuer et gérer des licences Contrôler l’accès aux données et à l’analytique Garantir la conformité aux réglementations Gestion des licences pour Fabric se fait dans le Centre d’administration Microsoft 365 Pour plus d’informations sur la gestion des. Gérer les éléments et le partage
Les administrateurs peuvent gérer comment les utilisateurs partagent et distribuent du contenu. Ils peuvent également gérer l'interaction des utilisateurs avec des éléments comme les entrepôts de données et les tableaux de bord. Les éléments des espaces de travail sont mieux distribués via une application ou directement. Il est conseillé d'octroyer les droits les moins permissifs pour sécuriser les données. Les bonnes pratiques incluent le partage en lecture seule pour les rapports. L'accès aux espaces pour la collaboration est recommandé. La gestion doit respecter les stratégies de l'organisation, tant en interne qu'en externe. Gouverner des données
Approuver le contenu Fabric
L’approbation est une fonctionnalité de gouvernance clé pour marquer les éléments Fabric comme examinés et approuvés.
Les éléments approuvés affichent un badge indiquant aux utilisateurs que ces ressources sont fiables. L’approbation aide les utilisateurs à faire confiance aux données et assiste les administrateurs à gérer la croissance des éléments. Le contenu Fabric promu s’affiche avec un badge Promu dans le portail Fabric.
Les membres de l’espace de travail avec le rôle Contributeur ou Administrateur peuvent promouvoir du contenu au sein d’un espace de travail. L’administrateur Fabric peut promouvoir du contenu au sein de l’organisation. Le contenu certifié nécessite un processus formel impliquant une révision par un réviseur désigné.
Le contenu certifié s’affiche avec un badge Certifié dans le portail Fabric. Les administrateurs gèrent et peuvent personnaliser le processus de certification pour répondre aux besoins de l’organisation. Si vous n’êtes pas administrateur, vous devez demander la certification d’élément auprès d’un administrateur. La certification de demande se fait en sélectionnant l’élément dans le portail Fabric et en choisissant Demander la certification dans le menu Plus. Rechercher des données sensibles
L’analyse des métadonnées facilite la gouvernance des données via le catalogage et la création de rapports sur toutes les métadonnées des éléments Fabric de votre organisation. L’API scanneur est un ensemble d’API REST d’administration pour analyser les éléments Fabric à la recherche de données sensibles. Utilisez l’API de scanneur pour analyser les entrepôts de données, les pipelines de données, les jeux de données, les rapports et les tableaux de bord. L’API de scanneur permet d'analyser à la fois des données structurées et non structurées. Suivre la traçabilité des données
La traçabilité des données est la possibilité de suivre le flux de données via Fabric. Également appelée analyse d’impact. Permet de voir d’où proviennent les données, comment elles sont transformées, et leur destination. La vue de traçabilité dans les espaces de travail aide à comprendre les données disponibles dans Fabric et leur utilisation. Rapport sur les données sensibles
Le hub Microsoft Purview (préversion) dans Fabric permet de gérer et gouverner le paysage de données Fabric de votre organisation. Contient des rapports fournissant des informations sur les données sensibles, l’approbation d’élément et les domaines. Sert de passerelle vers des fonctionnalités avancées dans le portail Microsoft Purview. Les fonctionnalités avancées incluent Data Catalog, Information Protection, Data Loss Prevention et Audit.