Lakebase Postgres 提供数据保护功能来帮助保护数据库并控制对关键数据的访问。 这些功能使你能够保护生产环境并在应用程序和数据库之间建立安全网络连接。
数据保护功能
| 功能 / 特点 | Description |
|---|---|
| 客户管理的密钥 | 管理自己的加密密钥,以保护云 KMS 中的 Lakebase 项目静态数据。 |
| 受保护的分支 | 配置分支保护规则以防止意外修改或删除关键分支,确保生产和暂存数据的完整性。 |
| Lakebase 的 专用链接 | 如果你的办公区使用 专用链接,Lakebase 需要 Inbound 专用链接。 从工作区外部连接的 Postgres 客户端也需要入站专用链接以用于性能密集型服务。 |
Compliance
当合规标准设置为HIPAA、PCI-DSS、HITRUST、C5、TISAX、ISMAP或无时,默认启用Lakebase用于具有合规安全配置文件的工作空间。
以下合规标准仅在特定 Azure 区域支持:
- IRAP:
australiaeast - 英国 Cyber Essentials Plus:
uksouth,ukwest
不支持其他符合性标准。
Lakebase 符合 SOC 2 第 2 类合规要求。 如需获取 SOC 报告,请联系您的 Databricks 客户团队。
关于合规标准下的各区域功能可用性,请参见标准页面上的 区域功能支持 表,如 PCI-DSS 或 HITRUST。
有关根据HIPAA处理受保护健康信息(PHI)的更多信息,请参见 Lakebase的HIPAA合规。