Microsoft Purview 与数据治理
使用 Microsoft Purview 发现、分类和标记存储在 Azure 中的敏感数据,并设置数据丢失防护策略以防止意外泄露。
Microsoft Purview 与数据治理 是 CoddyKit 上的免费 Cloud & IT Cert Prep 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cloud & IT Cert Prep 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cloud & IT Cert Prep 课程共包含 4 节课。
什么是 Microsoft Purview
Microsoft Purview 是统一的数据治理与合规解决方案,汇集了整个组织数据资产中的数据编目、分类、标记和保护功能。它涵盖本地数据、Azure 数据服务、Microsoft 365,甚至其他云中的数据。Purview 为组织提供统一视图,帮助其了解敏感数据的存储位置并确保数据受到保护。
Microsoft Purview 与早期产品的比较
Microsoft Purview 由原有的Azure Purview(数据治理)和Microsoft Compliance Manager(合规管理)产品合并而成,统一到一个门户中。合并后的产品包含两个主要领域:
- Purview 数据治理 — 跨数据源发现和分类数据
- Purview 风险与合规 — 敏感度标签、DLP 策略和内部风险管理
Purview 数据地图
Purview Data Map 是 Purview 数据治理的基础。它会自动扫描已注册的数据源 — 包括 Azure SQL、Blob Storage、ADLS、本地 SQL Server 和 Power BI — 并为所有发现的数据资产构建元数据目录。每项资产都会记录其架构、数据类型、分类标签和沿袭信息(数据的来源及去向)。
# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection扫描与分类
注册数据源后,您需要配置扫描 — 这是一项自动化流程,会连接到数据源、读取元数据和数据样本,并应用分类规则来识别敏感内容。Purview 内置了 200 多个分类器,可识别信用卡号、社会保障号码、护照号码和医疗保健标识符等常见敏感数据类型。
敏感度标签
Sensitivity 标签是应用于文档、电子邮件和数据资产的标记,用于指示其敏感级别。常见标签包括 Public、General、Confidential、Highly Confidential。标签在 Purview 合规门户中定义,用户可以手动应用,也可以根据内容分类自动应用。添加标签后,标签会随文档一起传递,并控制应用哪些保护措施。
# Sensitivity label hierarchy example:
# Public - No restrictions
# General - Internal use, no external sharing
# Confidential - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access数据丢失防护 (DLP) 策略
Purview 中的数据丢失防护 (DLP)策略会自动检测并保护敏感信息,防止其被不当共享。例如,DLP 策略可以阻止包含信用卡号的电子邮件发送到外部地址,或阻止将标记为 'Highly Confidential' 的文件上传到个人 OneDrive。DLP 策略适用于 Microsoft 365 服务、Teams、SharePoint 和 Azure 服务。
数据沿袭
数据沿袭用于跟踪数据从源头经过转换到达最终目的地的完整过程。在 Purview 中,沿袭图展示数据如何流经 Azure Data Factory 数据管道、Azure Synapse Analytics 和其他服务。这对于合规非常有价值(向审计人员证明数据来源),也有助于根因分析(将错误追溯到源数据问题)。
内部风险管理
Purview 中的内部风险管理利用 Microsoft 365 活动信号来检测员工可能外泄数据的行为,例如下载大量文件、将敏感数据发送到个人电子邮件,或在正常工作时间以外访问数据。它使用机器学习建立风险档案,并为安全团队生成警报以供调查。在调查启动前,所有分析都会通过假名化处理来保护用户隐私。
Purview 数据目录
Purview Data Catalog 是数据地图中所有已发现和注册数据资产的可搜索清单。数据工程师、分析师和合规专员可以按名称、类型、分类或标签搜索资产。每个资产页面都会显示其架构、数据样本、分类结果、敏感度标签、沿袭和所有权信息。这使数据能够更广泛地被使用,同时保留治理控制。
Purview 中的 eDiscovery 和审计
Purview 中的eDiscovery允许法律与合规团队从 Microsoft 365 服务中搜索、保留和导出内容,以用于法律诉讼。Audit 功能提供 Microsoft 365 和 Azure 中用户及管理员活动的防篡改日志,从而支持对安全事件进行取证调查。对于有严格证据保留要求的受监管行业,这两项功能都不可或缺。
将 Purview 与 Azure Policy 连接
Purview 和 Azure Policy 相互补充:Purview 可识别敏感数据所在的位置并对其进行分类,而 Azure Policy 则强制实施技术控制措施——例如,禁止创建未启用加密的存储帐户,或要求在所有 SQL 数据库上启用诊断日志。二者结合后,可形成一个治理框架,主动管理数据敏感性和资源配置。
快速检查
测试您对本课 Microsoft Azure 基础知识(AZ-900)概念的理解。
课程回顾
在本课中,您了解到:Microsoft Purview 为数据治理、分类和合规性提供统一平台;数据映射可自动发现并分类整个数据资产中的敏感数据;DLP 策略和敏感度标签可防止敏感数据被不当共享或访问。接下来,我们将探索 Microsoft Compliance Manager,了解如何评估和跟踪您的合规状况。
常见问题解答
「Microsoft Purview 与数据治理」课时是免费的吗?
是的 — 「Microsoft Purview 与数据治理」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cloud & IT Cert Prep 课程的其余内容,请升级到 CoddyKit PRO。 Cloud & IT Cert Prep 课程共包含 4 节课。
「Microsoft Purview 与数据治理」这节课中我会学到什么?
使用 Microsoft Purview 发现、分类和标记存储在 Azure 中的敏感数据,并设置数据丢失防护策略以防止意外泄露。 你通过在浏览器中直接运行的动手代码来练习 Cloud & IT Cert Prep,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cloud & IT Cert Prep 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cloud & IT Cert Prep 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「Microsoft Purview 与数据治理」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cloud & IT Cert Prep 课中编写并运行代码吗?
能。每节 Cloud & IT Cert Prep 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- Azure 合规性框架
- Microsoft Purview 与数据治理
- Microsoft Compliance Manager
- Azure 上的 GDPR