Uyumluluk güvenlik profili

Bu sayfada uyumluluk güvenlik profili, uyumluluk denetimleri ve desteklenen özellikler açıklanmaktadır. Uyumluluk güvenlik profilini etkinleştirmek için bkz. Gelişmiş güvenlik ve uyumluluk ayarlarını yapılandırma.

Uyumluluk güvenlik profiline genel bakış

Uyumluluk güvenlik profili ek izleme, sağlamlaştırılmış işlem görüntüsü ve Azure Databricks çalışma alanlarındaki diğer özelliklere ve denetimlere olanak tanır. Uyumluluk güvenlik profili, bazı uyumluluk standartlarının geçerli güvenlik gereksinimlerini karşılamaya yardımcı olan denetimler içerir.

Uyumluluk güvenlik profili, aşağıdakiler altında düzenlenen verileri işlemek için Azure Databricks kullanmak için gereklidir:

Important

Uyumluluk güvenlik profili, 1 Eylül 2026'dan itibaren HIPAA, HITRUST ve IRAP kapsamında korunan verileri işlemek için gerekli olacaktır.

Uyumluluk standardına uymadan gelişmiş güvenlik özellikleri için uyumluluk güvenlik profilini etkinleştirmeyi de seçebilirsiniz.

Important

  • Tüm geçerli yasa ve düzenlemelere kendi uyumunuzu sağlamak sizin sorumluluğunuzdadır.
  • HIPAA dışındaki uyumluluklar için, düzenlemeye tabi verileri işlemeden önce uyumluluk güvenlik profilinin ve uygun uyumluluk standartlarının yapılandırıldığından emin olmanız tek başına sizin sorumluluğunuzdadır. PHI verilerini işlemek için Azure Databricks uyumluluk güvenlik profilini etkinleştirmenizi ve HIPAA uyumluluk standardının seçilmesini kesinlikle önerir.
  • Çalışma alanı adları, işlem kaynağı adları, etiketler, iş adları, iş çalıştırma adları, ağ adları, kimlik bilgileri, depolama hesabı adları ve Git deposu kimlikleri veya URL'leri gibi hassas bilgilerin hiçbir zaman müşteri tanımlı giriş alanlarına girilemediğini doğrulamaktan tek sorumlusunuz. Bu alanlar, uyumluluk sınırının dışında depolanabilir, işlenebilir veya bunlara erişilebilir.

Bu özelliği herhangi bir çalışma alanında etkinleştirirseniz, fiyatlandırma sayfasında açıklandığı gibi Gelişmiş Güvenlik ve Uyumluluk eklentisi için ücretlendirilirsiniz.

Uyarı

Hesap düzeyinde Genie One, uyumluluk güvenlik profilinin etkinleştirildiği çalışma alanlarındaki verileri toplamaz. Bkz . Genie One'ı kullanma.

Unity Kataloğu ve diğer Azure Databricks özelliklerini sağlamak için Azure Databricks, Azure Databricks kimliklerinizi ve bunların özniteliklerini Amerika Birleşik Devletleri’nde ve çalışma alanınızın bulunduğu her bölgede depolar. Kimliklerinizin bulunduğu bölgeler üzerinde daha ayrıntılı denetim için ayrı Azure Databricks hesapları oluşturun. Gerekirse yardım için lütfen _ ile iletişime geçin.

Uyumluluk güvenlik profili güvenlik geliştirmeleri

Güvenlik geliştirmeleri şunlardır:

  • CIS Düzey 1 güçlendirilmiş bir görüntü.

  • Otomatik küme güncelleştirmeleri, yapılandırılabilir bakım pencereleri sırasında kümelerin düzenli aralıklarla yeniden başlatarak en son güncelleştirmelere sahip olmasını sağlar. Bkz. Otomatik küme güncelleştirmesi.

  • gözden geçirilebilir günlükler oluşturan izleme aracılarını içeren gelişmiş güvenlik izleme. Bakın Azure Databricks işlem düzlemi görüntülerindeki izleme ajanları.

  • Küme içindeki ve çıkıştaki iletişimler, meta veri deposuyla iletişim de dahil olmak üzere TLS 1.2 veya üzerini kullanır.

Desteklenen önizleme özellikleri

Uyumluluk güvenlik profili etkinleştirilmiş çalışma alanları için yalnızca bu bölümde listelenen Genel Önizleme, Özel Önizleme ve Beta özellikleri desteklenir. Uyumluluk güvenlik profili diğer Genel Önizleme, Özel Önizleme veya Beta özelliklerini desteklemez.

Aşağıdaki tabloda desteklenen tüm Genel Önizleme, Özel Önizleme ve Beta özellikleri listelenmektedir:

  • Çoğu özellik, uyumluluk güvenlik profili etkinken tüm uyumluluk standartları için kullanılabilir.
  • Belirli bir uyumluluk standardıyla işaretlenmiş özellikler ("yalnızca HIPAA" gibi) yalnızca bu uyumluluk standardıyla yapılandırılmış çalışma alanları için desteklenir.
  • "Sunucusuz" olarak işaretlenen özellikler yalnızca sunucusuz işlem düzleminde kullanılabilir. Bölgeye ve uyumluluk standardına göre sunucusuz kullanılabilirlik için her uyumluluk standardı sayfasındaki Özellikler için bölgesel destek tablosuna bakın.

Uyarı

Databricks Uygulamaları genel kullanıma sunulmuştur. Ancak, Databricks Uygulamalarını uyumluluk güvenlik profiliyle kullanmak için, çalışma alanı yöneticisinin Önizlemeler sayfasında bunu etkinleştirmesi gerekir. Bkz. Databricks Uygulamaları ve Çalışma alanı düzeyinde önizlemeleri yönetme.

Özellik Statü Compute Notes
Özel Aracılar: Kullanıcı adına yetkilendirme Public Preview Standart ve sunucusuz Yalnızca HIPAA
Genie Aracıları'nda Aracı Modu Public Preview Standart ve sunucusuz Yalnızca HIPAA
AI Çalışma Zamanı Public Preview Yalnızca sunucusuz
ai_forecast() Public Preview Standart ve sunucusuz Yalnızca HIPAA
Anomali algılama Public Preview Yalnızca sunucusuz
Özel sınıflandırıcılar Beta sürümü Yalnızca sunucusuz
Git klasöründe Gösterge Tabloları Public Preview Standart ve sunucusuz
Veri idare hub'ı Beta sürümü Standart ve sunucusuz Yalnızca C5, HIPAA, HITRUST, PCI-DSS ve TISAX uyumluluk standartları için veya uyumluluk standardı olmadan etkinleştirilmiş uyumluluk güvenlik profiliyle desteklenir.
Excel için Azure Databricks Eklentisi Public Preview Standart ve sunucusuz
Databricks tarafından yönetilen MCP sunucuları Public Preview Yalnızca sunucusuz
Keşfet sayfası Public Preview Standart ve sunucusuz
Dış MCP sunucuları Public Preview Yalnızca sunucusuz
Slack için Genie uygulaması Public Preview Standart ve sunucusuz
Microsoft Teams'de Genie uygulaması Beta sürümü Standart ve sunucusuz
Google Drive bağlayıcısı (standart) Beta sürümü Standart ve sunucusuz
Sunucusuz hesap defteri görevleri için yüksek bellek Public Preview Yalnızca sunucusuz
Lakeflow Connect SQL Server Public Preview Standart ve sunucusuz
Excel dosyalarını oku Beta sürümü Standart ve sunucusuz
Rol tabanlı erişim kontrolü (RBAC) Public Preview Standart ve sunucusuz
Ortam değişkenlerinde gizli dizi yolları Public Preview Standart ve sunucusuz
Sunucusuz tahmin Public Preview Yalnızca sunucusuz
Sunucusuz tahmin Python SDK Özel Önizleme Yalnızca sunucusuz
Sunucusuz çalışma alanları Public Preview Yalnızca sunucusuz
Hizmet Doğrudan PrivateLink Public Preview Standart ve sunucusuz
SharePoint bağlayıcısı (yönetilen) Beta sürümü Standart ve sunucusuz
SharePoint bağlayıcısı (standart) Beta sürümü Standart ve sunucusuz
Genel Önizleme'deki sistem tabloları Public Preview Standart ve sunucusuz
Unity Kataloğu erişim istekleri Public Preview Standart ve sunucusuz
Databricks Uygulamaları için kullanıcı yetkilendirmesi Public Preview Standart ve sunucusuz
Unity Kataloğu'nda kullanıcı tanımlı işlevler Public Preview Standart ve sunucusuz
Çalışma alanı düzeyinde SCIM sağlama Public Preview Standart ve sunucusuz Eski özellik. Bkz Hesap düzeyi ve çalışma alanı düzeyinde SCIM sağlama.
Zerobus İçeri Aktarma Public Preview Standart ve sunucusuz