Profil keamanan kepatuhan

Halaman ini menjelaskan profil keamanan kepatuhan, kontrol kepatuhannya, dan fitur yang didukung. Untuk mengaktifkan profil keamanan kepatuhan, lihat Mengonfigurasi pengaturan keamanan dan kepatuhan yang ditingkatkan.

Gambaran umum profil keamanan kepatuhan

Profil keamanan kepatuhan memungkinkan pemantauan tambahan, gambar komputasi yang diperkeras, serta fitur dan kontrol lainnya pada ruang kerja Azure Databricks. Profil keamanan kepatuhan mencakup kontrol yang membantu memenuhi persyaratan keamanan yang berlaku dari beberapa standar kepatuhan.

Profil keamanan kepatuhan diperlukan untuk menggunakan Azure Databricks untuk memproses data yang diatur di bawah:

Anda juga dapat memilih untuk mengaktifkan profil keamanan kepatuhan untuk fitur keamanan yang ditingkatkan tanpa sesuai dengan standar kepatuhan.

Important

  • Anda bertanggung jawab sepenuhnya untuk memastikan kepatuhan Anda sendiri terhadap semua hukum dan peraturan yang berlaku.
  • Anda sepenuhnya bertanggung jawab memastikan bahwa profil keamanan kepatuhan dan standar kepatuhan yang sesuai dikonfigurasi sebelum memproses data yang diatur.
  • Anda bertanggung jawab untuk memverifikasi bahwa informasi sensitif tidak pernah dimasukkan dalam bidang input yang ditentukan pelanggan, seperti nama ruang kerja, nama sumber daya komputasi, tag, nama pekerjaan, nama eksekusi pekerjaan, nama jaringan, nama kredensial, nama akun penyimpanan, dan ID atau URL repositori Git. Bidang-bidang ini mungkin disimpan, diproses, atau diakses di luar batas kepatuhan.

Jika Anda mengaktifkan fitur ini di ruang kerja apa pun, Anda dikenakan biaya untuk add-on Keamanan dan Kepatuhan yang Ditingkatkan seperti yang dijelaskan di halaman harga.

Nota

Genie One di tingkat akun tidak menggabungkan data dari ruang kerja yang profil keamanan compliance-nya diaktifkan. Lihat Menggunakan Genie One.

Untuk menyediakan Katalog Unity dan fitur Azure Databricks lainnya, Azure Databricks menyimpan identitas Azure Databricks Anda beserta atributnya di Amerika Serikat dan di setiap wilayah tempat Anda memiliki ruang kerja. Untuk kontrol yang lebih terperinci atas wilayah tempat identitas Anda berada, buat akun Azure Databricks terpisah. Silakan hubungi _ untuk bantuan jika diperlukan.

Peningkatan fungsi keamanan dalam profil kepatuhan

Peningkatan keamanan meliputi:

  • Citra yang diperkuat CIS Level 1 .

  • Pembaruan kluster otomatis, memastikan kluster memiliki pembaruan terbaru dengan memulai ulang secara berkala selama jendela pemeliharaan yang dapat dikonfigurasi. Lihat Pembaruan kluster otomatis.

  • Pemantauan keamanan yang ditingkatkan, yang mencakup agen pemantauan yang menghasilkan log yang dapat ditinjau. Lihat agen Monitoring di gambar bidang komputasi Azure Databricks.

  • Komunikasi dalam kluster dan untuk keluar, gunakan TLS 1.2 atau lebih tinggi, termasuk komunikasi dengan metastore.

Fitur pratinjau yang didukung

Hanya fitur Pratinjau Publik, Pratinjau Privat, dan Beta yang tercantum di bagian ini yang didukung untuk ruang kerja dengan profil keamanan kepatuhan yang diaktifkan. Profil keamanan kepatuhan tidak mendukung fitur Pratinjau Publik, Pratinjau Pribadi, atau Beta lainnya.

Tabel berikut ini mencantumkan semua fitur Pratinjau Publik, Pratinjau Privat, dan Beta yang didukung:

  • Sebagian besar fitur tersedia untuk semua standar kepatuhan dengan profil keamanan kepatuhan diaktifkan.
  • Fitur yang ditandai dengan standar kepatuhan tertentu (seperti "HIPAA saja") hanya didukung untuk ruang kerja yang dikonfigurasi dengan standar kepatuhan tersebut.
  • Fitur bertanda "Tanpa Server" hanya tersedia di bidang komputasi tanpa server. Untuk ketersediaan tanpa server menurut wilayah dan standar kepatuhan, lihat tabel Dukungan regional untuk fitur di setiap halaman standar kepatuhan .

Nota

Aplikasi Databricks umumnya tersedia. Namun, untuk dapat menggunakan Aplikasi Databricks dengan profil keamanan sesuai peraturan, admin ruang kerja harus mengaktifkannya di halaman Pratinjau. Lihat Aplikasi Databricks dan Mengelola pratinjau tingkat ruang kerja.

Fitur Kedudukan Compute Catatan
Agen Khusus: Otorisasi atas nama pengguna Pratinjau Umum Standar dan tanpa server Hanya HIPAA
Mode Agen pada Agen Genie Pratinjau Umum Standar dan tanpa server Hanya HIPAA
AI Runtime Pratinjau Umum Hanya tanpa server
ai_forecast() Pratinjau Umum Standar dan tanpa server Hanya HIPAA
Deteksi anomali Pratinjau Umum Hanya tanpa server
Pengklasifikasi kustom Beta Hanya tanpa server
Dasbor pada folder Git Pratinjau Umum Standar dan tanpa server
Hub tata kelola data Beta Standar dan tanpa server Didukung untuk standar kepatuhan C5, HIPAA, HITRUST, PCI-DSS, dan TISAX saja, atau dengan profil keamanan kepatuhan diaktifkan tanpa standar kepatuhan.
Add-in Azure Databricks untuk Excel Pratinjau Umum Standar dan tanpa server
Server MCP yang dikelola oleh Databricks Pratinjau Umum Hanya tanpa server
Temukan halaman Pratinjau Umum Standar dan tanpa server
Server MCP eksternal Pratinjau Umum Hanya tanpa server
Aplikasi Genie untuk Slack Pratinjau Umum Standar dan tanpa server
Aplikasi Genie di Microsoft Teams Beta Standar dan tanpa server
Konektor Google Drive (standar) Beta Standar dan tanpa server
Memori tinggi untuk tugas buku catatan komputasi tanpa server Pratinjau Umum Hanya tanpa server
Lakeflow Connect SQL Server Pratinjau Umum Standar dan tanpa server
Baca file Excel Beta Standar dan tanpa server
Kontrol akses berbasis peran (RBAC) Pratinjau Umum Standar dan tanpa server
Jalur rahasia dalam variabel lingkungan Pratinjau Umum Standar dan tanpa server
Prakiraan tanpa server Pratinjau Umum Hanya tanpa server
Prakiraan tanpa server Python SDK Pratinjau Pribadi Hanya tanpa server
Ruang kerja tanpa server Pratinjau Umum Hanya tanpa server
Layanan Direct PrivateLink Pratinjau Umum Standar dan tanpa server
konektor SharePoint (terkelola) Beta Standar dan tanpa server
konektor SharePoint (standar) Beta Standar dan tanpa server
Tabel sistem dalam status Pratinjau Publik Pratinjau Umum Standar dan tanpa server
Permintaan akses ke Katalog Unity Pratinjau Umum Standar dan tanpa server
Otorisasi pengguna untuk Aplikasi Databricks Pratinjau Umum Standar dan tanpa server
Fungsi yang ditentukan pengguna di Unity Catalog Pratinjau Umum Standar dan tanpa server
Provisi SCIM tingkat ruang kerja Pratinjau Umum Standar dan tanpa server Fitur lama. Lihat Penyediaan SCIM pada tingkat akun dan tingkat ruang kerja.
Ingest Zerobus Pratinjau Umum Standar dan tanpa server