Biblioteca Python para extralçao automatizada de dados para governança em Microsoft Fabric
Project description
fabricgov
Biblioteca Python para assessment automatizado de governança em ambientes Microsoft Fabric
🇺🇸 English documentation: README.en.md
🎯 O que é?
fabricgov automatiza coleta de dados de governança em Microsoft Fabric via CLI ou Python.
Principais features:
- 🔍 Inventário completo de workspaces e 27+ tipos de artefatos
- 🔐 Coleta de acessos (workspaces, reports, datasets, dataflows)
- 🔄 Histórico de refresh e agendamentos configurados
- 🏢 Domínios, tags, capacidades e workloads do tenant
- 💾 Sistema de checkpoint para tenants grandes (retoma de onde parou)
- 📊 Export em JSON ou CSV
- 📄 Relatório HTML automático com gráficos e findings de governança (PT + EN)
- ⚡ CLI pronto para uso
- 🛡️ Rate limit handling automático
📦 Instalação
# Via pip (recomendado)
pip install fabricgov
# Ou via Poetry
poetry add fabricgov
# CLI fica disponível
fabricgov --help
🚀 Quick Start
1. Autenticação
Escolha o método conforme seu cenário:
Service Principal (automação / CI-CD)
# Crie um arquivo .env na raiz do projeto
FABRICGOV_TENANT_ID=seu-tenant-id
FABRICGOV_CLIENT_ID=seu-client-id
FABRICGOV_CLIENT_SECRET=seu-client-secret
fabricgov auth sp # valida as credenciais
Device Flow (uso manual / desenvolvimento local)
fabricgov auth device # abre fluxo interativo no browser (sem .env necessário)
Permissões necessárias
| Autenticação | Permissão obrigatória | Onde configurar |
|---|---|---|
| Service Principal | Tenant.Read.All + Workspace.ReadWrite.All (Application) |
Azure AD → App Registrations → API Permissions |
| Service Principal | Habilitado nas APIs Admin do Fabric | Portal Admin do Fabric → Configurações do tenant |
| Device Flow | Role Fabric Administrator no tenant | Portal Admin do Fabric → Usuários |
⚠️ Sem essas permissões, as coletas retornam
403 Forbidden.
2. Use o CLI
# Coleta inventário
fabricgov collect inventory
# Coleta acessos (com checkpoint automático)
fabricgov collect workspace-access
fabricgov collect report-access
fabricgov collect dataset-access
fabricgov collect dataflow-access
fabricgov collect all-access # todos os acessos de uma vez
# Coleta refresh
fabricgov collect refresh-history
fabricgov collect refresh-schedules
fabricgov collect all-refresh # histórico + agendamentos
# Coleta infraestrutura
fabricgov collect domains
fabricgov collect tags
fabricgov collect capacities
fabricgov collect workloads
# Coleta completa em sessão única
fabricgov collect all
fabricgov collect status # status da sessão
Flags disponíveis:
--format json|csv(padrão: csv)--output DIR(padrão: output)--resume/--no-resume(padrão: resume habilitado)
3. Gere o relatório de governança
fabricgov report # pasta mais recente em output/
fabricgov report --from output/20260227_143000/ # pasta específica
fabricgov report --from output/20260227_143000/ --open # gera e abre no browser
Gera automaticamente dois arquivos HTML standalone:
report.html— Portuguêsreport.en.html— English
📘 Guia completo do relatório → — seções, fontes de dados e regras aplicadas
3. Ou use como biblioteca Python
from fabricgov.auth import ServicePrincipalAuth
from fabricgov.collectors import WorkspaceInventoryCollector
from fabricgov.exporters import FileExporter
# Autentica
auth = ServicePrincipalAuth.from_env()
# Coleta inventário
collector = WorkspaceInventoryCollector(auth=auth)
result = collector.collect()
# Exporta
exporter = FileExporter(format="csv", output_dir="output")
exporter.export(result, [])
📊 Coletores Disponíveis
| Coletor | O que coleta | Checkpoint |
|---|---|---|
WorkspaceInventoryCollector |
Inventário completo (workspaces + 27 tipos de artefatos) | ✅ |
WorkspaceAccessCollector |
Roles (Admin, Member, Contributor, Viewer) | ✅ |
ReportAccessCollector |
Permissões em reports | ✅ |
DatasetAccessCollector |
Permissões em datasets | ✅ |
DataflowAccessCollector |
Permissões em dataflows | ✅ |
RefreshHistoryCollector |
Histórico de execuções de datasets e dataflows | — |
RefreshScheduleCollector |
Agendamentos configurados (sem chamadas de API) | — |
DomainCollector |
Domínios do tenant (hierarquia, sensitivity labels) | — |
TagCollector |
Tags do tenant (escopo tenant ou domínio) | — |
CapacityCollector |
Capacidades Premium/Fabric (SKU, região, admins) | — |
WorkloadCollector |
Workloads de capacidades Gen1 (P-SKU, A-SKU) | — |
💾 Sistema de Checkpoint
Para tenants grandes, o checkpoint salva progresso automaticamente:
# Execução 1: processa 200 itens, salva checkpoint
fabricgov collect report-access
# ⏹️ Rate limit atingido (429)
# Aguarda ~1h30min
# Execução 2: retoma de onde parou (automático)
fabricgov collect report-access
# ✓ Processa mais 200 itens...
Como funciona:
- Detecta rate limit (429)
- Salva checkpoint automaticamente
- Encerra script (terminal liberado)
- Na próxima execução, retoma de onde parou
🏗️ Arquitetura
fabricgov/
├── cli/ # CLI via Click
├── auth/ # ServicePrincipalAuth + DeviceFlowAuth
├── collectors/ # 11 collectors (access, refresh, infraestrutura)
├── exporters/ # JSON/CSV export
├── reporters/ # Report HTML (InsightsEngine + HtmlReporter + template)
├── checkpoint.py # Sistema de checkpoint
└── exceptions.py # Exceções customizadas
📊 Exemplo de Output
output/
├── inventory_result.json # Reutilizável entre collectors
├── checkpoint_report_access.json # Checkpoint (auto-removido ao completar)
└── 20260226_143000/ # Timestamped folder
├── summary.json
├── workspaces.csv
├── reports.csv
├── workspace_access.csv
├── report_access.csv
├── dataset_access.csv
├── dataflow_access.csv
├── refresh_history.csv
├── refresh_schedules.csv
├── domains.csv
├── tags.csv
├── capacities.csv
├── workloads.csv
├── workloads_errors.csv
├── report.html # Relatório de governança (PT)
└── report.en.html # Governance report (EN)
⚠️ Limitações Conhecidas
Rate Limiting
- APIs Admin: ~200 requests/hora (não documentado)
- Tenants grandes: múltiplas execuções com pausas de ~1h30min
- Checkpoint permite retomar sem perder progresso
Personal Workspaces
- Não suportam APIs de usuários (retornam 404)
- Filtrados automaticamente (30-60% dos workspaces em tenants típicos)
Performance
- 200 workspaces: ~10 min
- 663 reports: ~5h (4 execuções com pausas)
- 2000+ itens: requer coleta agendada
🗺️ Roadmap
✅ v0.3.0 - 2026-02-23
- CLI completo (
fabricgovcommand) - DatasetAccessCollector
- DataflowAccessCollector
- 5 collectors com checkpoint
- Primeira Versão no Pypi
✅ v0.4.0 - 2026-02-24
- RefreshHistoryCollector (histórico de execuções)
- RefreshScheduleCollector (agendamentos configurados)
- CLI:
fabricgov collect refresh-history - CLI:
fabricgov collect refresh-schedules - CLI:
fabricgov collect all-refresh - CLI:
fabricgov auth sp(renomeado deauth test)
✅ v0.5.0 (Atual)
- DomainCollector (domínios do tenant)
- TagCollector (tags do tenant)
- CapacityCollector (capacidades Premium/Fabric)
- WorkloadCollector (workloads de capacidades Gen1)
- CLI:
fabricgov collect domains/tags/capacities/workloads - 11 collectors no total
- CLI: Orquestradores
all-infrastructure,all-access,all-refresh,all - CLI:
fabricgov collect all— coleta completa em sessão única com checkpoint - CLI:
fabricgov collect status— status da sessão e checkpoints pendentes - Progress bars visuais nos coletores de acesso e refresh
✅ v0.6.0
- Atualização de Documentação interna (pt-BR)
✅ v0.6.1
- Documentação em inglês (
docs/en/) - README em inglês
✅ v0.6.2
- Quick Start com Device Flow e tabela de permissões
✅ v0.7.0 — 2026-02-27
- Report HTML standalone gerado via
fabricgov report - Duas versões automáticas: PT (
report.html) + EN (report.en.html) - 10 gráficos Plotly interativos + KPI cards + findings de governança
- Seção dedicada de Workspaces com tabela completa de artefatos
🎯 v0.8.0 (Próxima)
- Identificar datasets sem dono
- Usuários externos com acesso a workspaces
- Workspaces sem refresh há mais de 30 dias
- CLI:
fabricgov analyze
🎯 v0.9.0
- Integração com Azure Key Vault
- Comparação de Snapshots —
fabricgov diff
🎯 v1.0.0
- Atualizar Report HTML
- MkDocs para documentação
📚 Documentação
- Autenticação — Service Principal setup
- Coletores — Exemplos e casos de uso
- Relatório HTML — Seções, fontes de dados e regras de governança
- Exportadores — Integração com Power BI, Pandas
- Limitações — Rate limits, performance
- Contribuindo — Como contribuir
📄 Licença
MIT License - veja LICENSE
👤 Autor
Luciano Borba — Consultor Data Engineering
⭐ Se este projeto foi útil, considere dar uma estrela no GitHub!
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file fabricgov-0.8.0.tar.gz.
File metadata
- Download URL: fabricgov-0.8.0.tar.gz
- Upload date:
- Size: 67.1 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: poetry/1.8.3 CPython/3.12.2 Linux/6.6.87.2-microsoft-standard-WSL2
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
2a814634712881a70ba1a641581750f0e0ae670823564281cfd515e32e0fb574
|
|
| MD5 |
c74e45f0ea20811db4e06fde511b676a
|
|
| BLAKE2b-256 |
71e95d4fe45f5a7b43d4c1c73f816039b40816beb756a09838aec0184cdad9c0
|
File details
Details for the file fabricgov-0.8.0-py3-none-any.whl.
File metadata
- Download URL: fabricgov-0.8.0-py3-none-any.whl
- Upload date:
- Size: 87.9 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: poetry/1.8.3 CPython/3.12.2 Linux/6.6.87.2-microsoft-standard-WSL2
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
47288e2120ea8d2d10f9d95dc1616970209481be6d15f689778c0a9dd6510f26
|
|
| MD5 |
f805c4496a5fb0a3210a59c1a5f9f939
|
|
| BLAKE2b-256 |
1330db3065e175801c8fda35b4c5e81da86d8e85af4bb7dd08ed8a8cc3b9bcd5
|