Elena Canorea
Communications Lead
Introducción
En un panorama liderado por los datos y donde las empresas se suelen sentir sobrepasadas por la cantidad de los mismos que manejan, nos encontramos con una situación empresarial que necesita un cambio urgente.
Hace unos meses os compartíamos un artículo sobre todos los detalles de Azure Data Factory, pero en este nos vamos a centrar en sus consideraciones de seguridad. ¡Toma nota!
Azure Data Factory es una solución de datos en la nube que permite ingerir, preparar y transformar los datos a gran escala. Facilita su uso para una amplia variedad de casos de uso, como ingeniería de datos, migración de los paquetes locales a Azure, integración de datos operativos, análisis, ingesta de datos en almacenes, etc.
Los recursos de administración de Data Factory están integrados en la infraestructura de seguridad de Azure y aplican todas las medidas de seguridad que ofrece Azure. Esto se debe a que, en una solución de Data Factory, se crean una o varias canalizaciones de datos, las cuales son una agrupación lógica de actividades que realizan una tarea.
Aunque Data Factory está disponible en algunas regiones, el servicio de movimiento de datos está disponible globalmente para garantizar el cumplimiento de datos, la eficiencia y menores costos de salida de la red.
Aunque incluye Azure Integration Runtime y el entorno de ejecución de integración autohospedado, no almacena ningún dato temporal, dato de caché ni registro, excepto las credenciales de servicio vinculadas de los almacenes de datos en la nube, que se cifran mediante certificados.
Con esta solución se pueden crear flujos de trabajo controlados por datos para orquestar el movimiento de los datos entre los almacenes de datos admitidos y organizar el procesamiento de los datos mediante servicios de proceso en otra regiones o entornos locales.
Las consideraciones de seguridad a tener en cuenta en los dos escenarios de movimiento de datos son: escenario de nube (el origen y el destino son públicamente accesibles a través de Internet) y escenario híbrido (el origen o el destino están detrás de un firewall o dentro de una red corporativa local).
Aplica a servicios cloud como Azure Storage, Azure Synapse Analytics, Azure SQL Database o Azure Data Lake Store, entre otros.
Para la protección de las credenciales del almacén de datos tenemos dos opciones:
La centralización del almacenamiento de los secretos de aplicación permite controlar su distribución. Key Vault reduce las posibilidades de que se puedan filtrar por accidente los secretos. Las aplicaciones pueden acceder de manera protegida a la información que necesitan a través de URI. Estos URI permiten que las aplicaciones recuperen versiones específicas de un secreto.
Por su parte, si el almacén de atos en la nube es compatible con HTTPS o TLS, todas las transferencias de datos entre los servicios de movimiento de datos de Data Factory y un almacén de datos en la nube se realizan a través del canal seguro HTTPS o TLS.
Los escenarios híbridos necesitan que el entorno de ejecución de integración autohospedado se instale en una red local o en una virtual (Azure), o bien dentro de una nube privada virtual (Amazon). El entorno de ejecución de integración autohospedado debe poder tener acceso a los almacenes de datos locales.
El canal de comandos permite la comunicación entre los servicios de movimiento de datos de Data Factory y el entorno de ejecución de integración autohospedado. La comunicación contiene información relacionada con la actividad. El canal de datos se usa para transferir datos entre los almacenes de datos locales y los almacenes de datos en la nube.
Garantizar el movimiento seguro de datos es fundamental, especialmente cuando estos son sensibles, para así proteger la confidencialidad, la integridad y el cumplimiento normativo.
Alguno de los pasos y mejores prácticas a seguir son:
Las organizaciones pueden mejorar su postura de seguridad de Azure Data Factory y garantizar un tránsito de datos seguro a lo largo del proceso de integración de datos adhiriéndose a las mejores prácticas y consejos que os compartimos más arriba.
Ante un entorno empresarial tan cambiante, la capacidad de analizar datos al instante se ha convertido en una necesidad y, gracias a él, las empresas consiguen la capacidad de monitorear eventos en tiempo real.
Gracias a eso podrás reaccionar rápidamente a los cambios y resolver problemas potenciales. Y en Plain Concepts te ayudamos a sacarle el máximo partido.
Te proponemos una estrategia de data en la que puedas obtener valor y sacar el máximo rendimiento de tus datos.
Te ayudamos a descubrir cómo obtener valor de tus datos, a controlar y analizar todas tus fuentes de datos y utilizar los datos para tomar decisiones inteligentes y acelerar tu negocio:
Además, te ofrecemos un Framework de adopción de Microsoft Fabric con el que evaluaremos las soluciones tecnológicas y de negocio, haremos un roadmap claro para la estrategia del dato, visualizamos los casos de uso que marquen la diferencia en tu compañía, tenemos en cuenta el dimensionamiento de equipos, tiempos y costes, estudiamos la compatibilidad con plataformas de datos existentes y migramos soluciones de Power BI, Synapse y Datawarehouse a Fabric.
Elena Canorea
Communications Lead