Поделиться через


Шифрование запросов, журнал запросов и результаты запросов

Замечание

Эта функция доступна с планом Premium.

Вы можете шифровать данные на диске для запросов и истории запросов. Сведения зависят от типа объекта.

Использование ключа для шифрования запросов и журнала запросов

Вы можете использовать собственный ключ из Azure Key Vault для шифрования запросов и журнала запросов Databricks SQL, хранящихся на уровне управления Azure Databricks.

Если вы уже настроили собственный ключ для рабочей области для шифрования данных для управляемых служб, дальнейшие действия не требуются. Тот же ключ, управляемый клиентом для управляемых служб, также шифрует запросы SQL Databricks и журнал запросов. Этот ключ шифрует данные, находящиеся на хранении. Это не влияет на данные при передаче или в памяти. Сведения об этой функции и настройке шифрования см. в разделе "Ключи, управляемые клиентом" для управляемых служб.

Запросы и журналы запросов Databricks SQL, которые были сохранены до добавления ключа или до 20 мая 2021 г., не гарантируют использование этого ключа для защиты и управления доступом к данным.

Использование ключа для шифрования результатов запроса

Вы можете использовать собственный ключ из Azure Key Vault для шифрования результатов запроса Databricks SQL, которые хранятся в учетной записи хранения рабочей области, созданной Azure Databricks во время настройки рабочей области. Этот ключ шифрует данные, находящиеся на хранении. Это не влияет на данные при передаче или в памяти. Ознакомьтесь с ключами, управляемыми клиентом, для корневого хранилища DBFS рабочей области.