규정 준수 보안 프로필

이 페이지에서는 규정 준수 보안 프로필, 규정 준수 컨트롤 및 지원되는 기능에 대해 설명합니다. 규정 준수 보안 프로필을 사용하도록 설정하려면 향상된 보안 및 규정 준수 설정 구성을 참조하세요.

규정 준수 보안 프로필 개요

규정 준수 보안 프로필을 사용하면 Azure Databricks 작업 영역에서 추가 모니터링, 강화된 컴퓨팅 이미지 및 기타 기능 및 컨트롤을 사용할 수 있습니다. 규정 준수 보안 프로필에는 일부 규정 준수 표준의 적용 가능한 보안 요구 사항을 충족하는 데 도움이 되는 컨트롤이 포함되어 있습니다.

규정 준수 보안 프로필은 Azure Databricks 사용하여 다음에서 규제되는 데이터를 처리하는 데 필요합니다.

또한 규정 준수 표준을 준수하지 않고 향상된 보안 기능에 대해 규정 준수 보안 프로필을 사용하도록 선택할 수도 있습니다.

Important

  • 모든 관련 법률과 규정을 준수할 책임은 전적으로 사용자에게 있습니다.
  • 규제 대상 데이터를 처리하기 전에 준수 보안 프로필과 적절한 준수 기준이 설정되었는지 전적으로 책임집니다.
  • 작업 영역 이름, 컴퓨팅 리소스 이름, 태그, 작업 이름, 작업 실행 이름, 네트워크 이름, 자격 증명 이름, 스토리지 계정 이름, Git 리포지토리 ID 또는 URL과 같은 중요한 정보가 고객 정의 입력 필드에 입력되지 않는지 확인하는 것은 전적으로 책임이 있습니다. 이러한 필드는 규정 준수 경계 외부에서 저장, 처리 또는 액세스할 수 있습니다.

모든 작업 영역에서 이 기능을 사용하도록 설정하면 가격 책정 페이지에 설명된 대로 향상된 보안 및 규정 준수 추가 기능에 대한 요금이 청구됩니다.

비고

계정 수준 Genie One은 규정 준수 보안 프로필을 사용하도록 설정된 작업 영역에서 데이터를 집계하지 않습니다. Genie One 사용을 참조하세요.

Unity 카탈로그 및 기타 Azure Databricks 기능을 제공하기 위해 Azure Databricks는 Azure Databricks ID 정보와 해당 특성을 미국 및 작업 영역이 있는 각 지역에 저장합니다. ID가 있는 지역을 보다 세부적으로 제어하려면 별도의 Azure Databricks 계정을 만듭니다. 도움이 필요하면 지원에 연락하십시오.

규정 준수 보안 프로필 보안 향상

보안 개선 사항에는 다음이 포함됩니다:

  • CIS 수준 1으로 보안이 강화된 이미지입니다.

  • 자동 클러스터 업데이트는 구성 가능한 유지 관리 기간 동안 주기적으로 다시 시작하여 클러스터에 최신 업데이트가 있는지 확인합니다. 자동 클러스터 업데이트 을 참조하세요.

  • 검토 가능한 로그를 생성하는 모니터링 에이전트를 포함하는 향상된 보안 모니터링 Azure Databricks 컴퓨팅 평면 이미지의 모니터링 에이전트 참조하세요.

  • 클러스터 내 통신 및 외부로의 송신을 위한 통신은 메타스토어와의 통신을 포함하여 TLS 1.2 이상 버전을 사용합니다.