Поделиться через


Шифрование запросов, журнал запросов и результаты запросов

Примечание.

Эта функция доступна с планом Premium.

Вы можете шифровать неактивные данные запросов и журнала запросов. Детали зависят от типа объекта.

Использование ключа для шифрования запросов и журнала запросов

Вы можете использовать собственный ключ из Azure Key Vault для шифрования запросов и журнала запросов Databricks SQL, хранящихся на уровне управления Azure Databricks.

Если вы уже настроили собственный ключ для рабочей области, чтобы шифровать данные для управляемых служб, больше ничего делать не требуется. Тот же управляемый клиентом ключ для управляемых служб теперь позволяет шифровать запросы и журнал запросов Databricks SQL. Этот ключ шифрует хранимые неактивные данные. Он не влияет на передаваемые данные или данные в памяти. Сведения об этой функции и настройке шифрования см. в разделе "Ключи, управляемые клиентом" для управляемых служб.

Запросы и журналы запросов Databricks SQL, которые были сохранены до добавления ключа или до 20 мая 2021 г., не гарантируют использование этого ключа для защиты и управления доступом к данным.

Использование ключа для шифрования результатов запроса

Вы можете использовать собственный ключ из Azure Key Vault для шифрования результатов запроса Databricks SQL, которые хранятся в учетной записи хранения рабочей области, созданной Azure Databricks во время настройки рабочей области. Этот ключ шифрует хранимые неактивные данные. Он не влияет на передаваемые данные или данные в памяти. Ознакомьтесь с ключами, управляемыми клиентом, для корневого хранилища DBFS рабочей области.