다음을 통해 공유


쿼리, 쿼리 기록 및 쿼리 결과 암호화

참고 항목

이 기능은 프리미엄 플랜에서 사용할 수 있습니다.

쿼리 및 쿼리 기록에 대한 미사용 데이터를 암호화할 수 있습니다. 세부 정보는 개체 유형에 따라 다릅니다.

키를 사용하여 쿼리 및 쿼리 기록 암호화

Azure Key Vault의 고유한 키를 사용하여 Azure Databricks 컨트롤 플레인에 저장된 Databricks SQL 쿼리 및 쿼리 기록을 암호화할 수 있습니다.

관리되는 서비스에 대한 데이터를 암호화하기 위해 작업 영역에 대한 자체 키를 이미 구성한 경우에는 추가 작업이 필요하지 않습니다. 관리되는 서비스에 대한 동일한 고객 관리형 키가 Databricks SQL 쿼리 및 쿼리 기록도 암호화합니다. 이 키는 미사용 데이터에 저장된 데이터를 암호화합니다. 전송 중 또는 메모리의 데이터에는 영향을 주지 않습니다. 이 기능에 대해 알아보고 암호화를 구성하려면 관리되는 서비스에 대한 고객 관리형 키를 참조 하세요.

키를 추가하기 전에 또는 2021년 5월 20일 이전에 저장된 Databricks SQL 쿼리 및 쿼리 기록은 이 키를 사용하여 데이터에 대한 액세스를 보호하고 제어할 수 있도록 보장되지 않습니다.

키를 사용하여 쿼리 결과 암호화

Azure Key Vault의 고유 키를 사용하여 작업 영역 설정 중에 Azure Databricks가 만든 작업 영역 스토리지 계정에 저장된 Databricks SQL 쿼리 결과를 암호화할 수 있습니다. 이 키는 미사용 데이터에 저장된 데이터를 암호화합니다. 전송 중 또는 메모리의 데이터에는 영향을 주지 않습니다. 작업 영역 DBFS 루트 스토리지에 대한 고객 관리형 키를 참조하세요.