Özel sınıflandırıcılar

Important

Bu özellik Beta sürümündedir. Çalışma alanı yöneticileri Bu özelliğe erişimi Önizlemeler sayfasından denetleyebilir. Bkz. Azure Databricks önizlemelerini yönetme.

Bu sayfada Unity Kataloğu'nda Databricks Veri Sınıflandırması için özel sınıflandırıcıların nasıl oluşturulacağı ve yönetileceğini açıklanmaktadır. Özel sınıflandırıcılar dahili çalışan kimlikleri, özel ürün kodları, satıcı tanımlayıcıları veya iş ortağı hesap numaraları gibi kuruluşunuza özgü hassas verileri algılayabilmeniz için yerleşik sınıflandırma sistemini genişletir.

Özel sınıflandırıcı oluşturmak için önce idare edilen bir etiket seçersiniz. Ardından, algılanacak verileri açıklayın, temsilî değerler içeren örnek sütunlar sağlayın veya her ikisini de yapın. Azure Databricks, kaydetmeden önce gözden geçirebilmeniz için sınıflandırıcının algıladığından bir önizleme oluşturur. Veri Sınıflandırması daha sonra bu sınıflandırıcıyı normal taramaları sırasında algılar.

Note

Özel sınıflandırıcılar, sınıflandırma taramaları sırasında sütun seviyesindeki hassas verileri tespit eder. Yönetilen etiketleri tüm tablolara ve hacimlere atamak için, örneğin tablo seviyesinde hassasiyet katmanı gibi, etiket atamasını (beta) otomatikleştirin .

Özel sınıflandırıcıları kullanarak şunları yapabilirsiniz:

  • Kuruluşa özgü verileri etiketleme: Çalışan kimlikleri, iş ortağı kodları veya iç hesap numaraları gibi kuruluşunuza özgü veri türleri için otomatik etiketlemeyi algılayın ve yapılandırın.
  • İdare denetimlerini genişletme: Hassas verilere ABAC sütun düzeyinde maskeler uygulayın.

Note

Özel sınıflandırıcı yapılandırması ve Azure Databricks’in örnek sütunlarınızdan oluşturduğu algılama meta verileri bekleme durumunda şifrelenir. Şifreleme anahtarını yönetmek için sistem kataloğunuzda müşteri tarafından yönetilen bir anahtar (CMK) kullanabilirsiniz. Sistem kataloğunda cmk yapılandırmak, yalnızca özel sınıflandırıcı verileri değil sistem kataloğundaki tüm verileri şifreler.

Katalog Gezgini'nde sistem kataloğunda müşteri tarafından yönetilen bir anahtar yapılandırın.

Requirements

  • Veri Sınıflandırması, meta veri deposundaki en az bir katalogda etkinleştirilmelidir. Bkz . Veri sınıflandırmayı kullanma.
  • Çalışma alanınızda sunucusuz işlem kullanılabilir olmalıdır (Unity Kataloğu içeren çalışma alanlarında varsayılan olarak etkindir).
  • Özel sınıflandırıcı oluşturmak, düzenlemek veya silmek için meta veri deposu yöneticisi olmanız gerekir.
  • Özel sınıflandırıcı oluşturmak veya düzenlemek için, sınıflandırıcının kullandığı idare etiketinde ayrıcalıklara sahip ASSIGN olmanız gerekir. Bkz. yönetilen etiketler üzerindeki izinleri yönetme.
  • Sınıflandırıcı için örnek bir sütun seçmek için, bunu içeren tabloda olması gerekir SELECT . Azure Databricks, önizleme oluşturmak için sütundan örnekleme yapar.

Özel sınıflandırıcı oluşturma

  1. Veri Sınıflandırma sonuçları sayfasında Özel sınıflandırıcıları yönet'e tıklayın.

    Veri Sınıflandırma sonuçları sayfasındaki özel sınıflandırıcıları yönet düğmesi.

  2. Özel sınıflandırıcılar yan panelinde Sınıflandırıcı ekle'ye tıklayın.

  3. Bir etiket seçin. Mevcut bir yönetilen etiketi seçin veya satır içi bir etiket tanımlamak için yeni bir etiket oluşturun. Etikette izin verilen değerler varsa, algılamak istediğiniz belirli değeri seçin.

    Yönetilen etiket seçicisini, daraltılmış Sınıflandırıcıyı tanımla ve Sınıflandırıcıyı oluştur adımlarının üzerinde gösteren, Etiket seç adımı etkin durumdaki Özel sınıflandırıcı ekleme sihirbazı.

  4. Sınıflandırıcıyı tanımlayın. Azure Databricks’in neyi taraması gerektiğini öğrenmesi için bir açıklama, örnek sütunlar veya her ikisini de sağlayın:

    • Sınıflandırmayı açıklayın bölümünde, gibi Columns that store a person's contact detailsdüz dilde algılanacak verileri açıklayın.
    • Örnek veri sütunlarını seçin altında katalog ağacına göz atın ve sınıf için temsili değerler içeren en fazla 10 sütun seçin.

    Etkili bir açıklama yazma ve iyi örnek sütunlar seçme hakkında bilgi için bkz. Sınıflandırıcıyı tanımlama.

    İki sütunun seçili olduğu Örnek veri sütunları seçin katalog tarayıcısının üzerindeki Metin sınıflandırmasını açıkla alanını gösteren Özel sınıflandırıcı ekleme sihirbazının Sınıflandırıcıyı tanımla adımı.

  5. Sınıflandırıcıyı oluşturun. Azure Databricks, sınıflandırıcının algıladiklarının önizlemesini oluşturur. Sonucu ayarlamak için açıklamayı veya örnek sütunları düzenleyin; önizleme yeniden oluşturulur. Bkz . Sınıflandırıcı önizlemesi.

    Oluşturulan sınıflandırıcı önizlemesini, yalın dilli bir özeti ve sütun adları ile örnek değerleri listeleyen örnek sütun kartlarını gösteren Özel sınıflandırıcı ekleme sihirbazındaki Sınıflandırıcı oluştur adımı.

  6. Oluştur'utıklayın. Önizleme oluşturulana kadar bu düğme devre dışı kalır.

Özel sınıflandırıcıdan algılamalar genellikle birkaç saat içinde sonuçlar sayfasında görünür.

Sınıflandırıcıyı tanımlama

Açıklama, örnek sütunlar veya her ikisi ile özel bir sınıflandırıcı tanımlarsınız.

Açıklamanız, verilerin neyi temsil ettiğini açıklar ve Azure Databricks’in sınıflandırıcıyı nasıl oluşturduğunu doğrudan etkiler. Açıklamayı kullanarak Azure Databricks’e hangi eşleşmelerin dahil edilip hangilerinin hariç tutulacağını öğretebilirsiniz (örneğin, "genel destek veya satış hatlarına değil, tek tek müşterilere ait telefon numaraları").

Örnek sütunları, Azure Databricks'in örneklenecek verinin yapısını öğrenmesine yardımcı olur. Bir tablodaki sütunları örnek olarak kullanmak için o tablo üzerinde SELECT ayrıcalığına sahip olmanız gerekir.

Özel sınıflandırıcı, meta veri deposundaki Veri Sınıflandırması'nın etkinleştirildiği tüm kataloglara uygulanır. Katalog başına veya şema başına kapsam belirleme desteklenmez.

Sınıflandırıcı önizlemesi

Özel sınıflandırıcıyı kaydetmeden önce Azure Databricks algılama kurallarını doğrulayabilmeniz için bir önizleme oluşturur. Önizleme, sınıflandırıcının düz dilde algıladığı bilgileri açıklar ve örnek eşleşen sütun adlarını ve değerlerini gösterir.

Önizlemedeki sütunlar ve değerler, gerçek tablo verileri değil yapay zeka tarafından oluşturulan örneklerdir. Önizleme algılamak istediğinizle eşleşmiyorsa açıklamayı veya örnek sütunları düzenleyerek yeni bir önizleme oluşturun.

Özel sınıflandırıcıları yönetme

Özel sınıflandırıcılar yan panelinde, meta veri deposu için yapılandırılmış tüm özel sınıflandırıcılar listelenir. Bu panelden etiket adına göre arama yapabilir, var olan bir sınıflandırıcıyı düzenleyebilir veya sınıflandırıcıyı silebilirsiniz.

Özel sınıflandırıcılar yan panelinde özel sınıflandırıcı listesi.

Özel sınıflandırıcıyı düzenleme

Mevcut bir özel sınıflandırıcıyı güncelleştirmek için:

  1. Özel sınıflandırıcılar yan panelinde düzenlemek istediğiniz özel sınıflandırıcıyı seçin. Düzenleme görünümü sınıflandırıcının kaydedilmiş açıklamasını, örnek sütunlarını ve önizlemesini gösterir.
  2. Açıklamayı düzenleyin veya örnek sütunları ekleyin veya kaldırın. Azure Databricks önizlemeyi otomatik olarak yeniden oluşturur.
  3. Önizleme doğruysa Güncelleştir'e tıklayın.

Önceki yapılandırmadaki mevcut algılamalar yerinde kalır.

Özel bir sınıflandırıcı oluşturulduktan sonra idare edilen etiket ve etiket değeri değiştirilemez. Farklı bir etikete geçmek için özel sınıflandırıcıyı silin ve yeni bir tane oluşturun.

Özel sınıflandırıcıyı silme

  1. Özel sınıflandırıcılar yan panelinde, silmek istediğiniz özel sınıflandırıcıyı seçin.
  2. Siltıklayın.
  3. Silme işlemini onaylayın.

Özel bir sınıflandırıcıyı sildiğinizde:

  • Bu sınıflandırıcı için yeni algılamalar üretilmemiştir.
  • Mevcut algılamalar Veri Sınıflandırma sonuçları sayfasından kaldırılır.
  • Sütunlara zaten otomatik olarak uygulanmış etiketler otomatik olarak kaldırılmaz.

Özel sınıflandırıcı algılamalarını görüntüleme

Özel sınıflandırıcı algılamalarını görüntülemek için, yerleşik sınıflandırmalarla aynı adımları izleyin. Bkz. Sınıflandırma sonuçlarını görüntüleme.

Sınırlamalar

  • Meta veri deposu başına en fazla 50 özel sınıflandırıcı oluşturabilirsiniz.
  • Her özel sınıflandırıcının açıklaması, örnek sütunları veya her ikisi de olmalıdır. En fazla 10 örnek sütuna başvurabilirsiniz.
  • yönetilen etiket adlandırma, Etiket İlkesi kurallarına tabidir.
  • Özel sınıflandırıcılar meta veri deposundaki tüm Veri Sınıflandırması özellikli kataloglara uygulanır. Katalog başına veya şema başına kapsam belirleme desteklenmez.
  • Özel sınıflandırıcı tarafından kullanılan yönetilen etiket oluşturulduktan sonra değiştirilemez. Farklı bir etiket kullanmak için özel sınıflandırıcıyı silin ve yeniden oluşturun.
  • Yeni ve güncelleştirilmiş özel sınıflandırıcılar yalnızca sonraki Veri Sınıflandırması taramalarına uygulanır. Mevcut tarama sonuçları otomatik olarak yeniden sınıflandırılmadığından, daha önce taranan veriler için algılamalar sonraki tarama tamamlandıktan sonra görünür.
  • Tüm Veri Sınıflandırması sınırlamaları, desteklenen tablo türleri de dahil olmak üzere özel sınıflandırıcılar için de geçerlidir. Bkz. Sınırlamalar.

Troubleshooting

Aşağıdaki konular, özel sınıflandırıcılarla ilgili yaygın sorunları gidermenize yardımcı olur.

Özel sınıflandırıcı askıya alındı

Özel sınıflandırıcı artık algılama üretemiyorsa Azure Databricks bunu askıya alır ve Veri Sınıflandırması sonuçları sayfasında bir uyarı gösterir. Uyarı, nedeni belirtir. Askıya alınan özel sınıflandırıcı yeni algılama üretmez.

Bir veya daha fazla özel sınıflandırıcının askıya alındığını gösteren uyarı.

Azure Databricks özel sınıflandırıcıyı aşağıdaki nedenlerle askıya alır:

  • İdare edilen etiket artık geçerli değil. yönetilen etiket veya etiket değeri silindi veya etikette gerekli bir değer eksik. Etiketi veya değeri geri yükleyin veya özel sınıflandırıcıyı silin ve geçerli bir etiketle yeni bir tane oluşturun. Açıklamanın veya örnek sütunların düzenlenmesi bu askıya alma sorununu çözmez.
  • Azure Databricks, sağladığınız açıklama ve örnek sütunlardan bir algılama kuralı oluşturamaz. Özel sınıflandırıcıyı düzenleyerek açıklamayı daraltın veya erişilemez veya temsili olmayan örnek sütunları değiştirin, ardından sınıflandırıcıyı yeniden oluşturmak için kaydedin.

Özel sınıflandırıcılar oluşturulurken veya listelendiğinde izin reddedildi

Meta veri deposu yöneticisi olmanız gerekir. Özel sınıflandırıcı oluşturmak veya düzenlemek için ayrıca idare edilen etikette ayrıcalıklar gerekir ASSIGN . Bkz . Gereksinimler.

Örnek sütun seçilemiyor

Sütunu içeren tabloda SELECT bulunmalıdır. Tabloda yoksa SELECT , tablo sahibinden bunu vermesini isteyin veya farklı bir sütun seçin.

Ek kaynaklar