إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تهدف هذه المقالة إلى توفير إرشادات واضحة ومفتوحة لمسؤولي الحساب ومساحة العمل حول أفضل الممارسات الموصى بها. يجب تنفيذ الممارسات التالية من قبل مسؤولي الحساب أو مساحة العمل للمساعدة في تحسين التكلفة وإمكانية المراقبة وإدارة البيانات والأمان في حساب Azure Databricks الخاص بهم.
للحصول على أفضل ممارسات الأمان المتعمقة، راجع ملف PDF هذا: أفضل ممارسات أمان Azure Databricks ونموذج التهديد.
| أفضل ممارسات | تأثير | المستندات |
|---|---|---|
| تمكين كتالوج Unity | إدارة البيانات: يوفر كتالوج Unity إمكانية مركزية للتحكم في الوصول والتدقيق والنسل واكتشاف البيانات عبر مساحات عمل Azure Databricks. | - إعداد وإدارة كتالوج Unity |
| استخدام نهج نظام المجموعة | التكلفة: التحكم في التكاليف مع الإنهاء التلقائي (للمجموعات لجميع الأغراض)، والحد الأقصى لأحجام نظام المجموعة، وقيود نوع المثيل. إمكانية المراقبة: قم بتعيين custom_tags في نهج نظام المجموعة لفرض وضع العلامات.الأمان: تقييد وضع الوصول إلى نظام المجموعة للسماح فقط للمستخدمين بإنشاء مجموعات ممكنة لكتالوج Unity لفرض أذونات البيانات. |
- إنشاء نهج نظام المجموعة وإدارتها - مراقبة استخدام نظام المجموعة باستخدام العلامات |
| استخدام كيانات الخدمة للاتصال ببرامج الجهات الخارجية | الأمان: كيان الخدمة هو نوع هوية Databricks يسمح لخدمات الجهات الخارجية بالمصادقة مباشرة على Databricks، وليس من خلال بيانات اعتماد المستخدم الفردي. إذا حدث شيء ما لبيانات اعتماد مستخدم فردي، فلن تتم مقاطعة خدمة الجهات الخارجية. |
- إنشاء كيانات الخدمة وإدارتها |
| إعداد تكامل SCIM | الأمان: بدلا من إضافة مستخدمين إلى Databricks يدويا، قم بالتكامل مع موفر الهوية الخاص بك لأتمتة تزويد المستخدمين وإلغاء حق الوصول. عند إزالة مستخدم من موفر الهوية، تتم إزالته تلقائيا من Databricks أيضا. | - مزامنة المستخدمين والمجموعات من موفر الهوية |
| إدارة التحكم في الوصول باستخدام المجموعات على مستوى الحساب | إدارة البيانات: إنشاء مجموعات على مستوى الحساب حتى تتمكن من التحكم بشكل مجمع في الوصول إلى مساحات العمل والموارد والبيانات. وهذا يوفر عليك من الاضطرار إلى منح جميع المستخدمين حق الوصول إلى كل شيء أو منح المستخدمين الفرديين أذونات محددة. يمكنك أيضا مزامنة المجموعات من موفر الهوية إلى مجموعات Databricks. |
- إدارة المجموعات - التحكم في الوصول إلى الموارد - مزامنة المجموعات من IdP إلى Databricks - دليل إدارة البيانات |
| إعداد الوصول إلى IP للقائمة البيضاء ل IP | الأمان: تمنع قوائم الوصول إلى IP المستخدمين من الوصول إلى موارد Azure Databricks في الشبكات غير الآمنة. يمكن أن يشكل الوصول إلى خدمة سحابية من شبكة غير آمنة مخاطر أمنية على المؤسسة، خاصة عندما يكون المستخدم قد أذن بالوصول إلى البيانات الحساسة أو الشخصية تأكد من إعداد قوائم الوصول إلى IP لوحدة تحكم الحساب ومساحات العمل. |
- إنشاء قوائم الوصول إلى IP لمساحات العمل - إنشاء قوائم الوصول إلى IP لوحدة تحكم الحساب |
| استخدام Databricks Secrets أو مدير أسرار موفر السحابة | الأمان: يسمح لك استخدام بيانات Databricks السرية بتخزين بيانات الاعتماد بشكل آمن لمصادر البيانات الخارجية. بدلا من إدخال بيانات الاعتماد مباشرة في دفتر ملاحظات، يمكنك ببساطة الرجوع إلى سر للمصادقة على مصدر بيانات. | - إدارة أسرار Databricks |
| تعيين تواريخ انتهاء الصلاحية على الرموز المميزة للوصول الشخصي (PATs) | الأمان: يمكن لمسؤولي مساحة العمل إدارة PATs للمستخدمين والمجموعات وكيانات الخدمة. يؤدي تعيين تواريخ انتهاء الصلاحية ل PATs إلى تقليل مخاطر فقدان الرموز المميزة أو الرموز المميزة طويلة الأمد التي قد تؤدي إلى تسرب البيانات من مساحة العمل. | - إدارة الرموز المميزة للوصول الشخصي |
| استخدام جداول النظام لمراقبة استخدام الحساب | إمكانية الملاحظة: جداول النظام هي مخزن تحليلي مستضاف على Databricks للبيانات التشغيلية لحسابك، بما في ذلك سجلات التدقيق، دورة حياة البيانات، والاستخدام القابل للفوترة. يمكنك استخدام جداول النظام لقابلية الملاحظة عبر حسابك. | - مراقبة الاستخدام باستخدام جداول النظام |