무엇이 올까요?

예정된 Azure Databricks 릴리스의 기능 및 동작 변경에 대해 알아봅니다.

컴플라이언스 보안 프로필은 Azure Virtual Network 암호화를 강제합니다

현재 컴플라이언스 보안 프로필은 특정 VM 인스턴스 유형의 사용만 검사하고 강제하며, Azure Virtual Network 암호화 활성화는 허용하지 않습니다. Azure Virtual Network 암호화 요구사항의 집행은 2027년 2월 1일부터 시작되며, 이미 컴플라이언스 보안 프로필이 활성화된 작업 공간에서도 적용됩니다.

컴플라이언스 보안 프로필을 확인하고 향상된 보안 및 컴플라이언스 설정을 구성하세요.

Genie Code 예약 작업이 곧 컴플라이언스 보안 프로필이 활성화된 작업 공간에 대해 기본적으로 제공될 예정입니다

Genie Code 예약 작업은 2026년 10월부터 컴플라이언스 보안 프로필 이 활성화된 작업 공간에서 기본적으로 제공될 예정입니다.

Genie Code를 정기 일정으로 프롬프트를 실행하도록 설정할 수 있습니다. 각 실행 시 프롬프트를 완전한 Genie Code 세션으로 실행하고, 결과가 담긴 지속적인 Genie 채팅을 생성하여 반복적인 분석과 기타 작업을 무인 백그라운드 작업으로 전환할 수 있습니다.

Genie Code 예약된 작업을 참조하세요.

슈퍼바이저 API의 다가오는 종말

슈퍼바이저 API(베타)는 2026년 9월 30일에 종료됩니다. 그 날짜 이후에는 API가 더 이상 제공되지 않습니다.

Azure Databricks는 Databricks Apps의 사용자 지정 에이전트로 마이그레이션하는 것을 권장합니다.

참고: 감독자 API (베타) (비공식 버전).

사용자가 Unity Gateway 서비스를 쿼리할 수 있는 액세스가 정식으로 제공될 예정입니다

현재 Consumer access를 사용한 Unity Gateway 모델 서비스 및 모델 제공자 서비스 쿼리는 Consumer access to Unity GatewayPublic Preview를 통해서만 옵트인할 수 있습니다. 이 기능이 일반화되면, 소비자 접근 사용자는 미리보기 기능을 활성화하지 않고도 이 서비스들을 조회할 수 있게 됩니다. 이로 인해 소비자 사용자로부터 모델 트래픽이 증가할 수 있으며, 외부 제공업체로 라우팅되는 모델 제공자 서비스로의 트래픽도 포함됩니다.

변경 이전에는 계정 관리자가 소비자 접근 사용자에 대해 예산과 속도 한도를 설정하거나 직접 모델 접근을 비활성화하여 기능이 일반적으로 제공될 때 이러한 통제가 적용되도록 해야 합니다. Unity 게이트웨이 예산 관리, 모델 및 MCP 서비스에 속도 제한 적용, 권한 관리 항목을 참조하세요.

역할 기반 접근 제어(RBAC)는 컴플라이언스 보안 프로필이 활성화된 작업 공간에 대해 곧 기본적으로 제공될 예정입니다

역할 기반 접근 제어(RBAC)는 준수 보안 프로필 이 활성화된 작업 공간에서 2026년 9월 중순부터 기본적으로 제공될 예정입니다.

RBAC는 사용자가 Azure Databricks에서 역할을 수행할 수 있게 합니다. 사용자가 역할을 맡을 때, 누적된 권한 대신 그 역할의 권한만 적용됩니다. 이렇게 하면 단독 액세스가 가능합니다. 사용자는 민감한 데이터에 접근하는 역할을 적극적으로 수행해야 하며, 이를 통해 자신의 신원으로 접근하거나 사용 사례, 임상 시험, 프로젝트 또는 클라이언트 간에 데이터를 혼합하는 것을 방지해야 합니다.

RBAC(역할 기반 액세스 제어)를 참조하세요.

데이터 품질 모니터링 downstream_impact 열의 예정된 사용 중단

데이터 품질 모니터링 결과 시스템 테이블의 열이 downstream_impact 폐기되고 있습니다.

폐지는 2026년 9월 7일부터 시작되며, 이후 일주일에 걸쳐 점진적으로 지역별로 확대됩니다. 롤아웃이 작업 공간에 도착하기 전까지는 아직 쿼리 downstream_impact할 수 있을 수도 있습니다. 폐기가 완료되면 해당 열은 더 이상 채워지지 않습니다.

영향을 받은 열에 대해서는 데이터 품질 모니터링 결과 시스템 테이블 참조이상 탐지 기록 결과를 검토하세요.

데이터 품질 모니터링 root_cause_analysis 열의 예정된 사용 중단

데이터 품질 모니터링 결과 시스템 테이블의 열이 root_cause_analysis 폐기되고 있습니다.

지원 중단은 2026년 8월 18일부터 시작되며, 그 후 며칠 동안 지역별로 점진적으로 적용됩니다. 롤아웃이 작업 공간에 도착하기 전까지는 아직 쿼리 root_cause_analysis할 수 있을 수도 있습니다. 폐기가 완료되면 해당 열은 더 이상 채워지지 않습니다.

영향을 받은 열에 대해서는 데이터 품질 모니터링 결과 시스템 테이블 참조이상 탐지 기록 결과를 검토하세요.

기본 저장소로 지원되는 테이블 공유 기능은 모든 계정에 대해 기본적으로 활성화됩니다

기본 저장소로 지원되는 테이블에 대한 OpenSharing 지원은 일반적으로 대부분의 계정에서 기본적으로 활성화되어 있습니다. 대부분의 엔터프라이즈 또는 프리미엄 등급 계정은 Azure Databricks가 2026년 9월 중순에 자동으로 활성화하고, 나머지 계정은 2027년 초까지 활성화됩니다.

계정에서 활성화되기 전까지는 계정 관리자가 계정 콘솔의 Previews 페이지에서 기본 저장소 – 확장 접근 기능을 위한 OpenSharing을 켤 수 있습니다. Azure Databricks 미리 보기 관리를 참조하세요.

OpenSharing SecureConnect의 확장 네트워킹 청구

Azure Databricks는 OpenSharing SecureConnect의 네트워킹 청구를 확장할 예정입니다. 오늘날 데이터 제공자는 수신자가 SecureConnect를 통해 공유 데이터에 접근할 때 데이터 전송(이그레스)에 대해 요금을 청구합니다. 추가 요금 유형과 접근 시나리오, 수취자에게 청구되는 요금 등이 계획되어 있습니다.

Azure Databricks는 개인 연결성(네트워크 연결 구성, NCC) 데이터 처리에 대해 요금을 부과하지 않습니다.

다음 표는 계획된 요금, 청구 대상, 그리고 각 접근 시나리오에 따라 어떻게 적용되는지 요약합니다:

요금 유형 상태 크로스 리전 또는 크로스 클라우드 동일 지역 (클래식 또는 오픈 수신자) 동일 지역 (서버리스 수신자)
데이터 전송 오늘 사용 가능 공급자에게 청구 적용되지 않음 ¹ 적용되지 않음 ¹
공공 연결 곧 출시 예정 수령인에게 청구서 해당되지 않음 ² 해당 되지 않음 ³

¹ 수신자가 제공자와 같은 지역에 있을 때는 데이터 전송(출출)이 적용되지 않습니다.
² Azure Databricks는 이 요금을 청구하지 않습니다. 클래식 컴퓨트 또는 오픈 수신자가 공용 네트워크를 통해 스토리지에 도달하면, 그들의 클라우드 제공업체가 네트워크 주소 변환(NAT) 비용을 직접 청구할 수 있습니다.
³ 동일 지역 서버리스 수신자는 저장소에서 직접 읽습니다.

요금은 데이터 전송 및 연결 요금제를 참조하시거나 Azure Databricks 계정 팀에 문의하세요.

OpenSharing SecureConnect는 기본적으로 모든 계정에 제공됩니다

OpenSharing SecureConnect는 일반적으로 이용 가능합니다. Azure Databricks는 2026년 9월 중순에 프리미엄 플랜 계정에 대해 기본적으로 제공하고, 나머지 계정은 2027년 초까지 제공할 예정입니다.

계정에 사용할 수 있을 때까지, 제공자 측의 계정 관리자가 계정 콘솔의 Previews 페이지에서 OpenSharing SecureConnect 미리보기를 켤 수 있습니다. SecureConnect와 함께 방화벽 뒤에 데이터를 공유하고 Azure Databricks 미리보기를 관리하세요.

Unity 카탈로그의 비밀은 곧 컴플라이언스 보안 프로필이 활성화된 작업 공간에서 기본적으로 제공될 예정입니다

Unity 카탈로그의 비밀은 2026년 9월 말부터 컴플라이언스 보안 프로필 이 활성화된 작업 공간에서 기본적으로 제공될 예정입니다.

Unity 카탈로그에서 비밀을 보안 가능한 객체로 저장, 관리, 접근합니다. Unity 카탈로그 비밀은 3단계 네임스페이스(catalog.schema.secret)를 사용하며 Unity 카탈로그 권한에 의해 관리되므로 다른 데이터 자산에 사용하는 것과 동일한 액세스 제어 및 감사를 적용할 수 있습니다.

Unity 카탈로그의 비밀을 참조하세요.

컴플라이언스 보안 프로필이 활성화된 작업 공간에서 Databricks 앱이 곧 활성화될 예정입니다

2026년 9월 초부터 컴플라이언스 보안 프로필이 활성화된 작업 공간에서 Databricks 앱이 자동으로 활성화됩니다.

Databricks 앱을 참조하세요.

Unity 게이트웨이의 곧 일반 제공 예정

기업용 AI용 Azure Databricks 거버넌스 솔루션인 Unity Gateway가 곧 일반 출시될 예정입니다. Unity Catalog를 기반으로 한 Unity Gateway는 모델, 에이전트, MCP 서버, 도구 간의 런타임 상호작용까지 거버넌스를 확장합니다. 팀이 사용하는 AI 서비스를 제어하고, AI 트래픽을 라우팅 및 관리하며, 한 제어 평면에서 사용량을 모니터링할 수 있습니다.

다음 기능들이 일반적으로 제공될 예정입니다. 모델, MCP, 모델 제공자 서비스는 테이블과 볼륨과 동일한 권한으로 관리하는 Unity 카탈로그 보안 자료입니다:

Unity 게이트웨이를 이용한 AI 거버넌스를 참고하세요.

규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 대해 전용 그룹 클러스터를 곧 사용할 수 있습니다.

전용 그룹 클러스터는 기본적으로 2026년 9월에 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 사용할 수 있습니다.

전용 액세스 모드를 사용하여 그룹에 컴퓨팅 리소스를 할당하여 그룹 구성원이 ML용 Databricks Runtime, RDD API 및 R과 같은 표준 액세스 모드에서 지원되지 않는 언어 및 워크로드를 안전하게 실행하면서 컴퓨팅을 공유할 수 있습니다. 사용자가 그룹 클러스터에 연결하면 해당 권한은 클러스터 세션에 대한 그룹의 사용 권한으로 범위를 낮추게 됩니다.

전용 컴퓨팅 그룹 액세스를 참조하세요.

규정 준수 보안 프로필이 활성화된 워크스페이스에서는 AI Search의 고QPS가 곧 기본으로 제공됩니다.

AI Search 상위 QPS는 2026년 8월 말에 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 기본적으로 사용할 수 있습니다.

표준 AI Search 엔드포인트에서 대상 QPS를 설정하여 검색 막대, 권장 시스템 및 엔터티 일치와 같은 높은 처리량, 실시간 워크로드를 지원합니다. 높은 QPS는 기본적으로 사용하도록 설정되지만 기존 엔드포인트는 영향을 받지 않습니다. 추가 용량 및 관련 비용은 엔드포인트에 대한 대상 QPS를 구성하는 경우에만 적용됩니다.

QPS가 높은 AI Search 엔드포인트 처리량 크기 조정을 참조하세요.

Lakeflow Connect의 쿼리 기반 커넥터는 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 대해 기본적으로 곧 사용할 수 있습니다.

Lakeflow Connect의 쿼리 기반 커넥터는 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 대해 기본적으로 곧 사용할 수 있습니다. 쿼리 기반 커넥터는 CDC(변경 데이터 캡처) 구성 또는 수집 게이트웨이 없이 커서 열을 사용하여 직접 원본을 쿼리하여 데이터베이스에서 데이터를 수집합니다. 지원되는 원본에는 Oracle, Teradata, SQL Server, MySQL, MariaDB 및 PostgreSQL뿐만 아니라 외국 카탈로그 수집을 사용하는 모든 Lakehouse 페더레이션 데이터 원본이 포함됩니다.

쿼리 기반 커넥터를 참조하세요.

액세스 요청은 모든 작업 영역에 대해 기본적으로 곧 사용하도록 설정됩니다.

향후 릴리스에서는 모든 작업 영역에 대해 액세스 요청이 기본적으로 사용하도록 설정되며 액세스 요청은 전자 메일을 통해 요청된 Unity 카탈로그 개체의 소유자에게 라우팅됩니다. 메타스토어 설정에서 언제든지 액세스 요청 대상을 구성할 수 있습니다. 레거시 작업 영역 수준 액세스 요청 설정은 더 이상 사용되지 않습니다.

메타스토어 전체에서 액세스 요청 사용 설정을 참조하세요.

자동 업그레이드는 기존 테이블에 더 많은 기능을 도입할 것입니다

자동 업그레이드는 워크로드 호환성을 확인한 후 Unity 카탈로그 관리 테이블에 권장 기능을 적용합니다. Azure Databricks는 자동 업그레이드가 기존 테이블에 적용하는 기능을 확장하고 있습니다.

2026년 7월부터는 자동 업그레이드를 통해 기존 테이블에 행 추적체크포인트 V2 가 도입될 예정입니다. 이 도입은 점진적으로 진행되므로, 이러한 기능들은 서로 다른 고객에게 시기에 따라 제공될 것입니다.

2026년 8월에는 자동 업그레이드를 통해 기존 테이블에 카탈로그 커밋삭제 벡터 가 배포될 예정입니다.

자동 업그레이드는 관찰 창이 테이블에 접근하는 모든 클라이언트가 해당 기능을 지원하는지 확인한 후에야 기능을 켭니다. 자동 업그레이드가 가능한 기능을 추적하려면 지원 기능을 참조하세요.

Genie One은 곧 계정 전용 사용자가 사용할 수 있습니다.

Genie One은 곧 계정 전용 사용자를 지원하여 ID 공급자의 모든 사용자가 작업 영역에 할당되거나 소비자 자격을 부여하지 않고 Genie One에 액세스할 수 있도록 합니다. 사용하도록 설정하면 ID 공급자의 모든 사용자가 자동으로 등록됩니다. Unity 카탈로그는 각 사용자가 볼 수 있는 내용을 계속 제어합니다.

이 기능은 공개 미리 보기로 제공되며 기본적으로 사용하도록 설정됩니다. 자격을 얻으려면 계정이 자동 ID 관리 (또는 계정 수준 SCIM) 및 사용자 지정 URL을 사용하도록 설정해야 합니다.

계정 관리자는 AIM 액세스 경계를 사용하여 액세스를 제한하거나 계정 콘솔에서 계정 전용 액세스를 사용하지 않도록 설정할 수 있습니다.

Azure Databricks에서 제공하는 MCP Services가 곧 정식 출시됩니다.

Slack, GitHub, Atlassian 및 Google Drive와 같은 SaaS 애플리케이션용 Azure Databricks 제공 MCP Services는 읽기 및 쓰기 작업을 모두 기본적으로 사용하도록 설정하여 곧 일반 공급될 예정입니다. 관리자와 사용자는 Unity 게이트웨이에서 MCP 서비스와 개별 도구를 비활성화할 수 있습니다.

MCP 서비스로 에이전트를 도구에 연결을(를) 참조하세요.

Lakeflow Connect의 SharePoint 커넥터는 곧 일반 공급될 예정입니다.

Lakeflow Connect의 SharePoint 커넥터는 곧 일반 공급될 예정입니다. 변환, 분석 및 다운스트림 파이프라인을 위해 SharePoint 사이트에서 Azure Databricks 파일 및 구조화된 데이터를 수집할 수 있습니다.

SharePoint 커넥터를 참조하세요.

Lakeflow Connect의 Google 드라이브 커넥터는 곧 일반 공급될 예정입니다.

Lakeflow Connect의 Google 드라이브 커넥터는 곧 일반 공급될 예정입니다. 변환, 분석 및 다운스트림 파이프라인을 위해 Google Drive에서 Azure Databricks 파일을 수집할 수 있습니다.

Google 드라이브 커넥터를 참조하세요.

준수 보안 프로필을 사용하도록 설정된 작업 영역에 대한 기본 파이프라인 편집기로 변경

Lakeflow Pipelines 편집기는 2026년 5월부터 정식으로 제공되고 있습니다. 8월에는 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에서 파이프라인을 개발하고 디버깅하기 위한 기본 편집기가 됩니다. 이때 레거시 편집기가 제거됩니다.

Lakeflow 파이프라인 편집기에 대한 자세한 내용은 Lakeflow 파이프라인 편집 기를 사용하여 ETL 파이프라인 개발 및 디버그를 참조하세요. 이 전환에 대한 질문이 있는 경우 계정 팀에 문의하세요.

연속 작업 및 파이프라인에 대한 동작 변경

2026년 8월 초, 연속 Lakeflow 파이프라인과 작업들은 구성을 단순화하기 위한 업데이트를 받게 됩니다.

성능 모드와 같은 작업 수준 설정을 포함하여 파이프라인 페이지에서 직접 연속 일정을 구성할 수 있습니다. 이러한 방식으로 연속 일정을 구성하면 파이프라인이 연속 작업으로 감싸집니다.

Databricks는 파이프라인에 기본 제공되는 연속 설정 대신 연속 작업을 사용해 연속 파이프라인을 실행할 것을 권장합니다. 연속 작업이 파이프라인을 감싸는 경우, 해당 작업이 파이프라인의 실행 생명 주기를 관리합니다. 기본 제공 연속 설정은 제거되지 않지만 새 연속 파이프라인은 연속 작업 패턴을 사용해야 합니다.

Azure Databricks 관리형 VNet을 사용하여 클래식 작업 영역 만들기는 곧 더 이상 사용되지 않습니다.

향후 릴리스에서 Azure Databricks Azure Databricks 관리형 VNet을 사용하여 클래식 작업 영역 만들기를 더 이상 사용하지 않을 계획입니다. 새 작업 영역의 경우 Azure Databricks 가장 간단한 빠른 시작을 위해 서버리스 작업 영역을 권장하거나 클래식 작업 영역이 필요한 경우 VNet 삽입을 권장합니다. 자세한 마이그레이션 타임라인은 별도로 전달됩니다.

클래식 컴퓨팅 평면 네트워킹을 참조하세요.

클래식 작업 영역에 보안 클러스터 연결이 곧 필수가 될 것입니다.

향후 릴리스에서 Azure Databricks 모든 클래식 작업 영역에 보안 클러스터 연결을 요구할 계획입니다. enableNoPublicIp이(가) false로 설정된 상태에서 생성된 작업 영역은 더 이상 지원되지 않으며, 해당 매개 변수는 필수 항목이 됩니다. 자세한 마이그레이션 타임라인은 별도로 전달됩니다.

보안 클러스터 연결 사용을 참조하세요.

Azure Databricks UI 자산은 새로운 CDN 도메인에서 제공됩니다

2026년 8월 말, Azure 워크스페이스는 새로운 1파티 CDN 도메인에서 UI 자산을 불러올 예정입니다. ui-assets.azuredatabricks.net 방화벽이 도메인별로 아웃바운드 트래픽을 제한한다면, UI가 올바르게 로드되도록 새 도메인을 추가하세요.

UI 자산에 대해서는 CDN 도메인으로의 트래픽 허용을 참조하세요.

규정 준수 보안 프로필이 설정된 작업 영역에는 Lakeflow Designer를 기본적으로 곧 사용할 수 있습니다.

Lakeflow Designer는 2026년 7월 말에 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 기본적으로 사용할 수 있습니다.

Lakeflow 디자이너는 끌어서 놓기 캔버스에서 데이터를 준비하고 변환하기 위한 시각적인 코드가 없는 환경이며, 모든 워크플로는 Unity 카탈로그에서 제어하는 프로덕션 준비 코드로 지원됩니다.

Lakeflow 디자이너를 참조하세요.

선언적 자동화 번들은 곧 직접 배포 엔진을 사용하도록 기본 설정됩니다.

2026년 7월 24일 작업 영역의 선언적 자동화 번들은 Terraform 배포 엔진 대신 기본적으로 직접 배포 엔진을 사용하기 시작합니다. 이렇게 하면 작업 영역에서 Terraform 배포 엔진을 여전히 사용 중인 모든 번들의 자동 마이그레이션이 시작됩니다.

Databricks CLI 번들 배포의 경우 직접 배포 엔진은 2026년 8월 26일부터 기본값이 됩니다. Terraform 배포 엔진은 2026년 9월 Databricks CLI의 새 릴리스에서 비활성화됩니다.

직접 배포 엔진 및 Terraform 배포 엔진에서 마이그레이션에 대한 자세한 내용은 직접 배포 엔진으로 마이그레이션을 참조하세요.

준수 보안 프로필을 사용하도록 설정된 작업 영역에 대해 Variant를 곧 사용할 수 있습니다.

2026년 7월에 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에는 기본적으로 Variant를 사용할 수 있습니다.

Variant를 사용하여 고성능 쿼리 액세스를 유지하면서 스트리밍 원본(Kinesis, Event Hub), REST API 및 스키마 없는 데이터베이스에서 반구조화된 데이터를 수집합니다.

Apache Iceberg 및 Delta Lake에 대한 Variant 형식 지원을 참조하세요.

예정된 동작 변경 사항: 작업 영역에 보안 주체를 추가할 때 권한 선택

Databricks는 보안 주체에 작업 영역 사용 권한이 부여되는 방식을 변경하고 있습니다. 이 변경 이후에는 users 시스템 그룹으로부터의 상속에 의존하는 대신, 보안 주체를 워크스페이스에 추가할 때 권한을 명시적으로 부여합니다. 작업 영역 관리자는 2026년 6월 15일부터 옵트인할 수 있으며, 새 동작은 2026년 9월 14일에 모든 작업 영역에 적용됩니다.

이번 변경으로 소비자 전용 사용자를 포함해 어떤 액세스 수준에든 보안 주체를 추가할 수 있으며, 이들이 작성 권한을 자동으로 상속받지 않도록 할 수 있습니다.

변경 사항

모든 작업 영역에는 두 개의 시스템 그룹이 users있습니다. 여기에는 작업 영역에 대한 액세스 권한이 부여된 모든 보안 주체와 admins작업 영역 관리자가 포함됩니다. 현재 작업 영역에 추가된 모든 보안 주체는 users에 부여된 권한을 상속받습니다. 기본적으로 다음과 같습니다.

  • 워크스페이스 액세스 — 노트북, 작업, 파이프라인, 앱 등을 만들고 사용합니다.
  • Databricks SQL 액세스 — 대시보드, Genie 에이전트, 알림 등을 만들고 사용할 수 있습니다.

변경 후:

  • 그룹에는 users 권리가 없습니다. 그룹에는 admins 모든 작업 영역 권한을 갖게 됩니다. 두 그룹의 권한은 모두 잠금 상태입니다.
  • 새 주체를 작업 영역에 추가할 때는 사용 권한을 명시적으로 부여해야 합니다.
  • usersadmins는 다른 그룹의 구성원으로 중첩될 수 없습니다.

기존 보안 주체는 현재 수준의 액세스 권한을 유지합니다. Databricks는 이전에 users에 부여된 권한을 users-clone-<TIMESTAMP>라는 이름의 새 작업 영역 로컬 복제 그룹으로 자동 마이그레이션합니다(<TIMESTAMP>는 마이그레이션 시각임). 다른 작업 영역-로컬 그룹처럼 복제 그룹을 관리하고, 초기에 옵트인할 때 해당 이름을 사용자 지정할 수 있습니다. admins 그룹은 마이그레이션이 필요하지 않습니다.

조치가 필요합니다

  • 자동화(Terraform, Workspace SCIM API 또는 사용자 지정 스크립트)를 통해 시스템 그룹 자격을 관리하는 경우 시스템 그룹이 아닌 표준 계정 그룹을 대상으로 워크플로를 업데이트합니다. 새 동작을 사용하도록 설정하면 시스템 그룹 자격 수정 시도가 실패합니다.
  • users 또는 admins이 다른 그룹의 멤버로 중첩된 경우, 중첩을 제거합니다. 새 동작에서는 중첩이 허용되지 않습니다.
  • SCIM 동기화에서 인식할 수 없는 작업 영역 그룹을 삭제하는 경우 마이그레이션 복제 그룹(users-clone-<TIMESTAMP>)을 유지하도록 구성을 업데이트합니다. 동기화 과정에서 복제 그룹이 제거되면, 해당 그룹으로 마이그레이션된 보안 주체는 권한을 잃게 됩니다.

Timeline

  • 2026년 6월 15 일 – 고급 > 액세스 제어의 작업 영역 설정에서 옵트인을 사용할 수 있습니다.
  • 2026년 7월 27 일 – 옵트인 또는 아웃하지 않은 작업 영역에 대해 자동 사용. 옵트아웃은 계속 사용할 수 있습니다.
  • 2026년 9월 14 일 – 모든 작업 영역에 적용된 새로운 동작입니다. 옵트아웃이 제거되었습니다.

고급 > 액세스 제어 아래의 작업 영역 설정에서 새 동작을 관리합니다.

옵트인 또는 마이그레이션 전에 레거시 상태에서 작업 영역 설정을 제어합니다.

옵트인 전: 레거시 동작이 활성화되었습니다.

새 동작이 활성 상태임을 보여 주는 옵트인 후 액세스 제어 작업 영역 설정입니다.

옵트인 또는 자동 사용 후: 새 동작이 활성화됩니다.

자세한 내용은 작업 영역 권한 제어 마이그레이션을 참조하세요.

HIPAA, HITRUST 및 IRAP에 필요한 규정 준수 보안 프로필

2026년 9월 1일부터 HIPAA, HITRUSTIRAP에서 보호되는 데이터를 처리하려면 규정 준수 보안 프로필이 필요합니다.

준수 보안 프로필을 참조하세요.

Databricks Apps에 대한 사용자 권한 부여는 규정 준수 보안 프로필이 사용하도록 설정된 작업 영역에 곧 사용할 수 있습니다.

2026년 9월 말부터, 준수 보안 프로필 이 활성화된 작업 공간에서 Databricks 앱에 대한 사용자 권한 부여가 자동으로 활성화됩니다. 사용자 권한 부여를 사용하면 앱이 앱 사용자의 ID로 작동할 수 있으므로 앱은 사용자의 기존 권한을 적용하는 동안 사용자를 대신하여 리소스에 액세스할 수 있습니다.

사용자 권한 부여를 참조하세요.

예정된 변경: Lakebase 자동 크기 조정으로 업그레이드

Azure Databricks 모든 Lakebase 프로비전된 인스턴스를 Lakebase 자동 크기 조정 플랫폼으로 업그레이드하고 있습니다. 업그레이드는 요청한 고객을 위해 2026년 6월에 시작되며, 나머지 인스턴스 업그레이드는 다음 주에 계속됩니다. 작업 영역 관리자는 업그레이드가 시작되기 전에 업그레이드 날짜가 포함된 이메일을 받게 됩니다.

업그레이드가 자동으로 수행됩니다. 전환 중에 연결이 잠시 다시 시작되고 기존 연결 문자열, API 호출, 선언적 자동화 번들 및 Terraform 구성이 수정 없이 계속 작동합니다.

업그레이드 후 다음과 같은 변경 내용이 적용되었습니다.

  • 인스턴스는 자동 크기 조정 기능을 지원하며 2026년 9월 1일까지 사용할 수 있는 새로운 자동 크기 조정 UI와 친숙한 프로비전된 UI를 통해 관리할 수 있습니다.

  • 각 인스턴스는 최적화된 인그레스를 제공하는 새로운 지역별 연결 문자열을 받습니다.

  • 선언적 자동화 번들 및 Terraform 구성에서 0으로 확장과 같은 새로운 자동 크기 조정 기능을 사용하려면 자동 크기 조정 의미 체계를 사용하도록 업데이트합니다.

  • Lakebase GA 가격 책정 이 적용됩니다. 고정 크기 인스턴스를 대체하는 탄력적 컴퓨팅으로 대부분의 고객은 컴퓨팅 비용 절감을 볼 수 있습니다.

  • 업그레이드 후에는 Lakebase Provisioned의 전달 ETL 및 REST API 프라이빗 미리 보기 기능을 사용할 수 없습니다. 해당 대체 항목인 Lakebase 변경 데이터 피드데이터 API는 자동 크기 조정 플랫폼에서 사용할 수 있습니다.

Lakebase Autoscaling은 자동 크기 조정과 0까지 축소, 특정 시점 복원 및 스냅샷, 유지 관리 창 예약, 데이터베이스 브랜칭, 그리고 기타 개선 사항을 제공합니다. 예상되는 항목, 변경 내용 및 수행할 작업에 대한 자세한 내용은 자동 크기 조정으로 업그레이드를 참조하세요.

신속한 업그레이드를 요청하거나 질문이 있는 경우 계정 팀 또는 Azure Databricks 지원에 문의하세요.

Databricks Runtime 19는 통합 릴리스 모델을 사용합니다.

버전 19부터 Databricks Runtime은 통합 릴리스 모델을 사용합니다. 여러 기능 버전(예: 19.0, 19.1, 19.2) 대신 각 주 버전에는 단일 릴리스 정보 페이지가 있습니다.

초기 베타 후에는 각 Databricks 런타임 버전이 GA(일반 공급)로 시작되고 약 매주 새로운 기능과 수정 사항을 받으며 업데이트는 단일 페이지에서 날짜별로 구분됩니다. 클러스터는 다시 시작할 때 업데이트를 받습니다. 약 6개월 후에 버전이 3년 지원으로 LTS(장기 지원)로 전환됩니다.

Databricks Runtime 18은 전환 릴리스입니다. 18.0, 18.1 및 18.2 기능 버전 페이지는 기록 참조에 계속 사용할 수 있으며 Databricks Runtime 18 LTS는 18.x 줄의 최종 통합 버전이 됩니다.

Power BI 연결이 ADBC로 전환됩니다.

Power BI는 모든 Power BI 연결을 Arrow Database Connectivity(ADBC)로 전환할 계획입니다. 중단을 방지하기 위해 Databricks는 개발 및 스테이징 의미 체계 모델을 지금 ADBC로 전환하고 워크로드의 유효성을 검사하는 것이 좋습니다. Microsoft의 전환 타임라인에 대해서는 ODBC에서 ADBC 드라이버로의 전환을 참조하세요.

Azure Databricks Power BI ADBC 드라이버는 2025년 10월부터 공개 미리 보기로 제공됩니다. 2026년 2월부터 Power BI Desktop 및 Power BI 서비스 모든 새 연결은 기본적으로 ADBC를 사용합니다. 기존 연결은 수동으로 업데이트하지 않는 한 ODBC를 계속 사용합니다.

Power BI용 ADBC 또는 ODBC 드라이버 구성을 참조하세요.

작업 영역 개체 권한은 곧 모든 계정 그룹에서 상속됩니다.

향후 릴리스에서는 작업 영역 개체 권한이 작업 영역에 직접 할당된 그룹뿐만 아니라 모든 계정 그룹에서 상속됩니다. 주체는 해당 그룹이 작업 영역에 할당되었는지 여부와 상관없이 자신이 소속된 모든 계정 그룹에서 작업 항목, 노트북, 폴더, 쿼리, 대시보드 등 작업 영역 개체에 대한 권한을 상속받습니다. 이러한 권한을 사용하려면 작업 영역에 사용자를 할당해야 합니다.

또한 이 변경은 비활성("분리됨") 권한 부여를 활성화합니다. 작업 영역에서 제거된 후 그룹에 남아 있는 권한 부여입니다. 새 권한은 추가되지 않지만 기존 분리된 권한 부여가 활성화되어 작업 영역 구성원에게 예기치 않은 액세스 권한을 부여할 수 있습니다. 예를 들어 "계약자" 그룹이 작업 영역에서 제거되었지만 폴더에 대한 편집 액세스 권한이 있는 경우 "계약자"의 모든 작업 영역 구성원은 해당 폴더에 대한 액세스 권한을 얻습니다.

분리된 권한은 다이어그램을 부여합니다.

Databricks는 작업 영역 권한을 검토하는 것이 좋습니다. 다음 Notebook을 사용하여 작업 영역에서 비활성 권한 부여를 식별합니다.

고아 권한 분석 노트

노트북 받기

예정된 중대한 변경 사항: Unity 카탈로그 파이프라인을 삭제할 때의 기본 동작

향후 릴리스에서는 Unity 카탈로그 파이프라인을 삭제할 때의 기본 동작이 변경됩니다. 현재 파이프라인을 삭제하면 연결된 모든 구체화된 뷰, 스트리밍 테이블 및 뷰도 제거됩니다. 이 변경 후 연결된 테이블은 유지되지만 파이프라인이 제거된 후에는 비활성 상태가 됩니다. API는 기본적으로 테이블을 유지하도록 변경됩니다. 하지만 cascade 필드를 true로 설정하면 이 설정은 재정의되어 현재 동작을 유지합니다.

이제 필드를 cascade 사용할 수 있습니다. 파이프라인을 삭제할 때 모든 테이블을 제거하는 현재 동작을 유지하려면 코드를 업데이트하여 설정합니다 cascade=true.

파이프라인 삭제파이프라인 삭제를 참조하세요.

새 SQL 편집기 기본 사용 및 레거시 SQL 편집기 사용 중지

새 SQL 편집기가 2025년 10월부터 일반 공급되었습니다. 새 편집기로의 전환의 일부로 다음과 같은 변경이 계획됩니다.

  • 2026년 5월 말부터 새 SQL 편집기가 모든 작업 영역에 대해 기본적으로 사용하도록 설정됩니다. 작업 영역 수준에서 기능을 해제하는 기능은 더 이상 사용할 수 없습니다. 개별 사용자는 이 기간이 시작된 후에도 해당 쿼리를 레거시 SQL 편집기로 전환할 수 있습니다.
  • 2026년 7월 말부터 레거시 SQL 편집기가 사용 중지됩니다. 모든 사용자는 새 SQL 편집기를 사용하고 개별 옵트아웃은 더 이상 사용할 수 없습니다.

새 SQL 편집기에 대한 자세한 내용은 새 SQL 편집기 에서 쿼리 작성 및 데이터 탐색을 참조하세요. 이 전환에 대한 질문이 있는 경우 계정 팀에 문의하세요.

OpenSharing(이전 명칭: Delta Sharing) 오픈 수신자 토큰 변경 사항

비고

고객 피드백 및 OpenSharing의 도입에 따라 이 변경 내용은 2026년 7월 1일부터 연기되었습니다. 새 전환 날짜는 사용 가능한 경우 업데이트됩니다. 즉각적인 조치가 필요하지 않습니다. 기존 받는 사람 URL 및 토큰은 현재와 마찬가지로 계속 작동합니다.

열려 있는 받는 사람에 대한 OpenSharing은 새 받는 사람별 URL 형식으로 전환됩니다. 전환 날짜 이후에 만든 새 토큰은 새 URL 형식을 자동으로 사용합니다. 이렇게 변경하면 네트워크 보안이 향상되고 받는 사람이 받는 사람별 네트워크 정책 및 방화벽 규칙을 구성할 수 있습니다.

Azure 중국의 경우 전환이 나중에 발표될 예정입니다.

새 URL에는 도메인의 받는 사람 ID가 포함됩니다.

https://<recipient-id>.opensharing.westus.azuredatabricks.net/api/2.0/opensharing/metastores/<metastore-id>

참조를 위해 이 변경 전에 만든 URL은 받는 사람 ID를 포함하지 않으며 델타 공유 엔드포인트를 사용합니다.

https://westus.azuredatabricks.net/api/2.0/delta-sharing/metastores/<metastore-id>

이전 URL은 일정 기간 동안 계속 작동합니다. 특정 기간은 받는 사람 유형 및 토큰 생성 날짜에 따라 달라집니다. 데이터 공급자는 이전 URL 형식이 잘못되기 전에 새 URL 형식으로 전환해야 합니다.

OIDC 페더레이션 공유:

Databricks는 데이터 공급자가 수신자를 새 URL 형식으로 전환하기 시작할 것을 권장합니다. 전환 날짜가 설정되지 않았지만 이제 전환하여 문제 해결 시간을 허용합니다. 전환 후 공급자는 OpenSharing UI에서 새 URL을 찾을 수 있습니다. 이전 URL 형식이 사용 중지된 후에는 더 이상 유효하지 않습니다.

전달자 토큰 공유:

토큰 생성 날짜 URL 형식 토큰 만료 날짜 권장 작업
전환 날짜 이전 이전 형식 생성일로부터 1년 또는 2026년 12월 8일(이후의 날짜) 데이터 공급자는 만료 전에 토큰을 회전 하여 새 URL 형식으로 마이그레이션해야 합니다. 받는 사람이 마이그레이션할 시간을 제공하려면 회전하는 동안 현재 토큰의 만료 날짜를 설정하여 가동 중지 시간을 구성합니다. 이 기간 동안 이전 및 새 URL 형식이 모두 지원됩니다.
전환 날짜 또는 이후 새 형식 구성에 따라 생성 날짜로부터 최대 1년입니다. 없음

아웃바운드 컨트롤 플레인 공용 IP에 대한 업데이트

Azure Databricks 보안 및 영역 가용성 향상을 위해 아웃바운드 컨트롤 플레인 공용 IP 및 Azure 서비스 태그를 업데이트하고 있습니다. 이러한 변경 내용은 2025년 5월 20일에 출시되기 시작한 컨트롤 플레인 업데이트의 일부입니다.

조직에서 리소스 방화벽을 사용하여 인바운드 액세스를 제어하는 경우:

  • 방화벽 규칙이 Azure Databricks 서비스 태그 참조하는 경우 작업이 필요하지 않습니다.
  • 특정 컨트롤 플레인 공용 IP를 허용하는 경우 2025년 9월 26일까지 모든 아웃바운드 컨트롤 플레인 IP를 추가해야 합니다.

이전 아웃바운드 컨트롤 플레인 IP는 계속 지원됩니다.

감사 로그의 sourceIpAddress 필드에는 더 이상 포트 번호가 포함되지 않습니다.

버그로 인해 특정 권한 부여 및 인증 감사 로그에는 sourceIPAddress 필드의 IP 외에 포트 번호(예: "sourceIPAddress":"10.2.91.100:0")가 포함됩니다. 0로 기록된 포트 번호는 실제 값을 제공하지 않으며 나머지 Databricks 감사 로그와 일치하지 않습니다. 감사 로그의 일관성을 향상시키기 위해 Databricks는 이러한 감사 로그 이벤트에 대한 IP 주소의 형식을 변경할 계획입니다. 이 변경 내용은 2024년 8월 초부터 점진적으로 출시될 예정입니다.

감사 로그에 sourceIpAddress 또는 0.0.0.0가 포함되어 있으면 Databricks에서 로깅을 중지할 수 있습니다.

Unity 카탈로그의 MLflow 추적 스토리지는 규정 준수 보안 프로필이 사용하도록 설정된 작업 영역에 대해 기본적으로 곧 사용할 수 있습니다.

Unity 카탈로그 테이블의 MLflow 추적 스토리지는 2026년 8월 중순에 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에 기본적으로 사용할 수 있습니다.

확장 가능하고 관리되는 추적 스토리지를 위해 Unity 카탈로그 테이블에 MLflow 추적을 저장합니다. 스토리지는 무제한이며, 추적은 OTel(OpenTelemetry) 형식으로 저장되고, 액세스는 Unity 카탈로그 스키마 및 테이블 권한을 통해 제어되며, SQL을 사용하여 추적을 쿼리할 수 있습니다. 추적을 보려면 MLflow 실험이 Unity Catalog의 추적 위치를 가리키도록 설정하세요.

Unity 카탈로그에서 OpenTelemetry 추적 저장을 참조하세요.