Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfada uyumluluk güvenlik profili, uyumluluk denetimleri ve desteklenen özellikler açıklanmaktadır. Uyumluluk güvenlik profilini etkinleştirmek için bkz. Gelişmiş güvenlik ve uyumluluk ayarlarını yapılandırma.
Uyumluluk güvenlik profiline genel bakış
Uyumluluk güvenlik profili ek izleme, sağlamlaştırılmış işlem görüntüsü ve Azure Databricks çalışma alanlarındaki diğer özelliklere ve denetimlere olanak tanır. Uyumluluk güvenlik profili, bazı uyumluluk standartlarının geçerli güvenlik gereksinimlerini karşılamaya yardımcı olan denetimler içerir.
Uyumluluk güvenlik profili, aşağıdakiler altında düzenlenen verileri işlemek için Azure Databricks kullanmak için gereklidir:
- C5
- Kore Finansal Güvenlik Enstitüsü (K-FSI)
- PCI-DSS
- Birleşik Krallık Siber Temeller Plus
- CCCS Medium (Korumalı B)
- TISAX
- ISMAP
Important
Uyumluluk güvenlik profili, 1 Eylül 2026'dan itibaren HIPAA, HITRUST ve IRAP kapsamında korunan verileri işlemek için gerekli olacaktır.
Uyumluluk standardına uymadan gelişmiş güvenlik özellikleri için uyumluluk güvenlik profilini etkinleştirmeyi de seçebilirsiniz.
Important
- Tüm geçerli yasa ve düzenlemelere kendi uyumunuzu sağlamak sizin sorumluluğunuzdadır.
- HIPAA dışındaki uyumluluklar için, düzenlemeye tabi verileri işlemeden önce uyumluluk güvenlik profilinin ve uygun uyumluluk standartlarının yapılandırıldığından emin olmanız tek başına sizin sorumluluğunuzdadır. PHI verilerini işlemek için Azure Databricks uyumluluk güvenlik profilini etkinleştirmenizi ve HIPAA uyumluluk standardının seçilmesini kesinlikle önerir.
- Çalışma alanı adları, işlem kaynağı adları, etiketler, iş adları, iş çalıştırma adları, ağ adları, kimlik bilgileri, depolama hesabı adları ve Git deposu kimlikleri veya URL'leri gibi hassas bilgilerin hiçbir zaman müşteri tanımlı giriş alanlarına girilemediğini doğrulamaktan tek sorumlusunuz. Bu alanlar, uyumluluk sınırının dışında depolanabilir, işlenebilir veya bunlara erişilebilir.
Bu özelliği herhangi bir çalışma alanında etkinleştirirseniz, fiyatlandırma sayfasında açıklandığı gibi Gelişmiş Güvenlik ve Uyumluluk eklentisi için ücretlendirilirsiniz.
Uyarı
Hesap düzeyinde Genie One, uyumluluk güvenlik profilinin etkinleştirildiği çalışma alanlarındaki verileri toplamaz. Bkz . Genie One'ı kullanma.
Unity Kataloğu ve diğer Azure Databricks özelliklerini sağlamak için Azure Databricks, Azure Databricks kimliklerinizi ve bunların özniteliklerini Amerika Birleşik Devletleri’nde ve çalışma alanınızın bulunduğu her bölgede depolar. Kimliklerinizin bulunduğu bölgeler üzerinde daha ayrıntılı denetim için ayrı Azure Databricks hesapları oluşturun. Gerekirse yardım için lütfen _ ile iletişime geçin.
Uyumluluk güvenlik profili güvenlik geliştirmeleri
Güvenlik geliştirmeleri şunlardır:
CIS Düzey 1 güçlendirilmiş bir görüntü.
Otomatik küme güncelleştirmeleri, yapılandırılabilir bakım pencereleri sırasında kümelerin düzenli aralıklarla yeniden başlatarak en son güncelleştirmelere sahip olmasını sağlar. Bkz. Otomatik küme güncelleştirmesi.
gözden geçirilebilir günlükler oluşturan izleme aracılarını içeren gelişmiş güvenlik izleme. Bakın Azure Databricks işlem düzlemi görüntülerindeki izleme ajanları.
Küme içindeki ve çıkıştaki iletişimler, meta veri deposuyla iletişim de dahil olmak üzere TLS 1.2 veya üzerini kullanır.
Desteklenen önizleme özellikleri
Uyumluluk güvenlik profili etkinleştirilmiş çalışma alanları için yalnızca bu bölümde listelenen Genel Önizleme, Özel Önizleme ve Beta özellikleri desteklenir. Uyumluluk güvenlik profili diğer Genel Önizleme, Özel Önizleme veya Beta özelliklerini desteklemez.
Aşağıdaki tabloda desteklenen tüm Genel Önizleme, Özel Önizleme ve Beta özellikleri listelenmektedir:
- Çoğu özellik, uyumluluk güvenlik profili etkinken tüm uyumluluk standartları için kullanılabilir.
- Belirli bir uyumluluk standardıyla işaretlenmiş özellikler ("yalnızca HIPAA" gibi) yalnızca bu uyumluluk standardıyla yapılandırılmış çalışma alanları için desteklenir.
- "Sunucusuz" olarak işaretlenen özellikler yalnızca sunucusuz işlem düzleminde kullanılabilir. Bölgeye ve uyumluluk standardına göre sunucusuz kullanılabilirlik için her uyumluluk standardı sayfasındaki Özellikler için bölgesel destek tablosuna bakın.
Uyarı
Databricks Uygulamaları genel kullanıma sunulmuştur. Ancak, Databricks Uygulamalarını uyumluluk güvenlik profiliyle kullanmak için, çalışma alanı yöneticisinin Önizlemeler sayfasında bunu etkinleştirmesi gerekir. Bkz. Databricks Uygulamaları ve Çalışma alanı düzeyinde önizlemeleri yönetme.
| Özellik | Statü | Compute | Notes |
|---|---|---|---|
| Özel Aracılar: Kullanıcı adına yetkilendirme | Public Preview | Standart ve sunucusuz | Yalnızca HIPAA |
| Genie Aracıları'nda Aracı Modu | Public Preview | Standart ve sunucusuz | Yalnızca HIPAA |
| AI Çalışma Zamanı | Public Preview | Yalnızca sunucusuz | |
| ai_forecast() | Public Preview | Standart ve sunucusuz | Yalnızca HIPAA |
| Anomali algılama | Public Preview | Yalnızca sunucusuz | |
| Özel sınıflandırıcılar | Beta sürümü | Yalnızca sunucusuz | |
| Git klasöründe Gösterge Tabloları | Public Preview | Standart ve sunucusuz | |
| Veri idare hub'ı | Beta sürümü | Standart ve sunucusuz | Yalnızca C5, HIPAA, HITRUST, PCI-DSS ve TISAX uyumluluk standartları için veya uyumluluk standardı olmadan etkinleştirilmiş uyumluluk güvenlik profiliyle desteklenir. |
| Excel için Azure Databricks Eklentisi | Public Preview | Standart ve sunucusuz | |
| Databricks tarafından yönetilen MCP sunucuları | Public Preview | Yalnızca sunucusuz | |
| Keşfet sayfası | Public Preview | Standart ve sunucusuz | |
| Dış MCP sunucuları | Public Preview | Yalnızca sunucusuz | |
| Slack için Genie uygulaması | Public Preview | Standart ve sunucusuz | |
| Microsoft Teams'de Genie uygulaması | Beta sürümü | Standart ve sunucusuz | |
| Google Drive bağlayıcısı (standart) | Beta sürümü | Standart ve sunucusuz | |
| Sunucusuz hesap defteri görevleri için yüksek bellek | Public Preview | Yalnızca sunucusuz | |
| Lakeflow Connect SQL Server | Public Preview | Standart ve sunucusuz | |
| Excel dosyalarını oku | Beta sürümü | Standart ve sunucusuz | |
| Rol tabanlı erişim kontrolü (RBAC) | Public Preview | Standart ve sunucusuz | |
| Ortam değişkenlerinde gizli dizi yolları | Public Preview | Standart ve sunucusuz | |
| Sunucusuz tahmin | Public Preview | Yalnızca sunucusuz | |
| Sunucusuz tahmin Python SDK | Özel Önizleme | Yalnızca sunucusuz | |
| Sunucusuz çalışma alanları | Public Preview | Yalnızca sunucusuz | |
| Hizmet Doğrudan PrivateLink | Public Preview | Standart ve sunucusuz | |
| SharePoint bağlayıcısı (yönetilen) | Beta sürümü | Standart ve sunucusuz | |
| SharePoint bağlayıcısı (standart) | Beta sürümü | Standart ve sunucusuz | |
| Genel Önizleme'deki sistem tabloları | Public Preview | Standart ve sunucusuz | |
| Unity Kataloğu erişim istekleri | Public Preview | Standart ve sunucusuz | |
| Databricks Uygulamaları için kullanıcı yetkilendirmesi | Public Preview | Standart ve sunucusuz | |
| Unity Kataloğu'nda kullanıcı tanımlı işlevler | Public Preview | Standart ve sunucusuz | |
| Çalışma alanı düzeyinde SCIM sağlama | Public Preview | Standart ve sunucusuz | Eski özellik. Bkz Hesap düzeyi ve çalışma alanı düzeyinde SCIM sağlama. |
| Zerobus İçeri Aktarma | Public Preview | Standart ve sunucusuz |