Share via


Encriptar consultas, histórico de consultas e resultados de consultas

Nota

Esta funcionalidade está disponível com o plano Premium.

Você pode criptografar os dados em repouso para consultas e histórico de consultas. Os detalhes variam de acordo com o tipo de objeto.

Use sua chave para criptografar consultas e histórico de consultas

Você pode usar sua própria chave do Cofre de Chaves do Azure para criptografar as consultas SQL do Databricks e seu histórico de consultas armazenado no plano de controle do Azure Databricks.

Se você já configurou sua própria chave para um espaço de trabalho para criptografar dados para serviços gerenciados, nenhuma ação adicional será necessária. A mesma chave gerenciada pelo cliente para serviços gerenciados também criptografa as consultas SQL do Databricks e o histórico de consultas. Essa chave criptografa os dados armazenados em repouso. Não afeta os dados em trânsito ou na memória. Para saber mais sobre esse recurso e configurar a criptografia, consulte Chaves gerenciadas pelo cliente para serviços gerenciados.

Não é garantido que as consultas SQL do Databricks e o histórico de consultas que foram armazenados antes de adicionar a chave ou antes de 20 de maio de 2021 usarão essa chave para ajudar a proteger e controlar o acesso aos dados.

Use sua chave para criptografar os resultados da consulta

Você pode usar sua própria chave do Azure Key Vault para criptografar os resultados da consulta Databricks SQL, que são armazenados em sua instância raiz de armazenamento de Blob do Azure que o Azure Databricks criou durante a configuração do espaço de trabalho. Essa chave criptografa os dados armazenados em repouso. Não afeta os dados em trânsito ou na memória. Consulte chaves gerenciadas pelo cliente para armazenamento raiz DBFS do espaço de trabalho.