Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, hesap ve çalışma alanı yöneticileri için önerilen en iyi yöntemler hakkında net ve fikirli rehberlik sağlamayı amaçlamaktadır. Aşağıdaki uygulamalar, Azure Databricks hesaplarındaki maliyeti, gözlemlenebilirliği, veri idaresini ve güvenliği iyileştirmeye yardımcı olmak için hesap veya çalışma alanı yöneticileri tarafından uygulanmalıdır.
Ayrıntılı güvenlik en iyi yöntemleri için bkz. Databricks Güvenlik ve Güven Merkezi'nde En İyi Güvenlik Yöntemleri .
| En iyi uygulama | Etki | Belgeler |
|---|---|---|
| Unity Kataloğunu Etkinleştir | Veri idaresi: Unity Kataloğu, Azure Databricks çalışma alanlarında merkezi erişim denetimi, denetim, köken ve veri bulma özellikleri sağlar. | |
| Kullanım etiketlerini uygulama | Gözlemlenebilirlik: Kullanımın ilgili kategorilere ayrı eşlemesini sağlayın. Kuruluşunuzun iş birimleri, belirli projeler ve diğer kullanıcılar veya gruplar için etiketler atayın ve uygulayın. | |
| Küme ilkelerini kullanma |
Maliyet: Otomatik sonlandırma (tüm amaçlı kümeler için), maksimum küme boyutları ve örnek türü kısıtlamalarıyla maliyetleri denetleyin. Gözlemlenebilirlik: Etiketlemeyi zorunlu kılmak için küme politikanıza custom_tags ayarlayın.Güvenlik: Küme erişim modunu yalnızca kullanıcıların veri izinlerini zorlamak için Unity Kataloğu etkin kümeler oluşturmasına izin verecek şekilde kısıtlayın. |
|
| Üçüncü taraf yazılımlara bağlanmak için Hizmet Sorumlularını kullanma |
Güvenlik: Hizmet sorumlusu, üçüncü taraf hizmetlerin tek bir kullanıcının kimlik bilgileri aracılığıyla değil, doğrudan Databricks'te kimlik doğrulaması yapmasına olanak tanıyan bir Databricks kimlik türüdür. Tek bir kullanıcının kimlik bilgilerine bir şey olursa üçüncü taraf hizmeti kesintiye uğramaz. |
|
| Otomatik kimlik yönetimini ayarlama | Güvenlik: Kullanıcı ve grupları Azure Databricks'e el ile eklemek yerine, kullanıcı sağlamayı ve sağlamayı kaldırmayı otomatikleştirmek için doğrudan Microsoft Entra ID ile tümleştirin. Bir kullanıcı Microsoft Entra Id'den kaldırıldığında, bu kullanıcı da Databricks'ten otomatik olarak kaldırılır. Otomatik kimlik yönetimi, 1 Ağustos 2025'den sonra oluşturulan hesaplar için varsayılan olarak etkindir. | |
| Hesap düzeyinde gruplarla erişim denetimini yönetme |
Veri idaresi: Çalışma alanlarına, kaynaklara ve verilere erişimi toplu olarak denetleyebilmeniz için hesap düzeyinde gruplar oluşturun. Bu, tüm kullanıcılara her şeye erişim vermek veya tek tek kullanıcılara belirli izinler vermek zorunda kalmadan sizi kurtarır. Grupları Microsoft Entra Id'den Databricks gruplarına da eşitleyebilirsiniz. |
|
| IP beyaz listesi için IP erişimini ayarlama |
Güvenlik: IP erişim listeleri, kullanıcıların güvenli olmayan ağlarda Azure Databricks kaynaklarına erişmesini engeller. Güvenli olmayan bir ağdan bulut hizmetine erişmek, özellikle kullanıcının hassas veya kişisel verilere yetkilendirilmiş erişimi olabileceği durumlarda kuruluş için güvenlik riskleri oluşturabilir Hesap konsolunuz ve çalışma alanlarınız için IP erişim listeleri ayarladığınızdan emin olun. |
|
| Databricks Sırlarını veya bir bulut sağlayıcısı sır yöneticisini kullanma | Güvenlik: Databricks gizli dizilerini kullanmak, dış veri kaynakları için kimlik bilgilerini güvenli bir şekilde depolamanıza olanak tanır. Kimlik bilgilerini doğrudan not defterine girmek yerine, bir veri kaynağına kimlik doğrulaması yapmak için sadece bir gizliye başvurabilirsiniz. |
|
| Kişisel erişim belirteçlerinde (PAT) son kullanma tarihlerini ayarlama | Güvenlik: Çalışma alanı yöneticileri kullanıcılar, gruplar ve hizmet sorumluları için PTS'leri yönetebilir. PAT'ler için son kullanma tarihlerini ayarlamak, çalışma alanından veri sızdırmaya yol açabilecek belirteçlerin veya uzun süreli belirteçlerin kaybolması riskini azaltır. | |
| Kullanımı izlemek için bütçe uyarılarını kullanma | Gözlemlenebilirlik: Kuruluşunuz için önemli olan bütçelere göre kullanımı izleyin. Bütçe örnekleri şunlardır: proje, geçiş, BU ve üç aylık veya yıllık bütçeler. | |
| Hesap kullanımını izlemek için sistem tablolarını kullanma | Gözlemlenebilirlik: Sistem tabloları, denetim günlükleri, veri kökeni ve faturalanabilir kullanım dahil olmak üzere hesabınızın işletimsel verilerinin Databricks tarafından barındırılan bir analiz deposu olur. Sistem tablolarını hesabınızda gözlemlenebilirlik için kullanabilirsiniz. |