Lakebase Postgres는 데이터베이스를 보호하고 중요한 데이터에 대한 액세스를 제어하는 데 도움이 되는 데이터 보호 기능을 제공합니다. 이러한 기능을 사용하면 프로덕션 환경을 보호하고 애플리케이션과 데이터베이스 간에 보안 네트워크 연결을 설정할 수 있습니다.
데이터 보호 기능
| 특징 | Description |
|---|---|
| 고객 관리형 키 | 사용자 자신의 암호화 키를 관리하여 클라우드 암호화 KMS에서 저장된 Lakebase 프로젝트 데이터를 보호합니다. |
| 보호된 브랜치 | 중요한 분기를 실수로 수정하거나 삭제하지 않도록 분기 보호 규칙을 구성하여 프로덕션 및 준비 데이터의 무결성을 보장합니다. |
| 레이크베이스용 Private Link | 작업 공간이 Private Link를 사용한다면, Lakebase는 인바운드 Private Link를 요구합니다. 작업 영역 외부에서 연결하는 Postgres 클라이언트에는 성능 집약적 서비스에 대한 인바운드 Private Link 필요합니다. |
Compliance
Lakebase는 준수 보안 프로필을 가진 작업 공간에서 HIPAA, PCI-DSS, HITRUST, C5, TISAX, ISMAP, 또는 None으로 설정될 때 기본적으로 활성화됩니다.
다음 컴플라이언스 표준은 특정 Azure 지역에서만 지원됩니다:
- IRAP:
australiaeast - 영국 사이버 에센셜스 플러스:
uksouth,ukwest
다른 규정 준수 표준은 지원되지 않습니다.
Lakebase는 SOC 2 Type 2 규격입니다. SOC 보고서의 경우 Databricks 계정 팀에 문의하세요.
HIPAA에 따른 보호 건강 정보(PHI) 처리에 대해 더 알고 싶으시다면, Lakebase의 HIPAA 준수를 참조하세요.