Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano standardy zgodności i obsługę profilów zabezpieczeń dla interfejsów API modelu usługi Databricks Foundation.
Interfejsy API modelu usługi Databricks Foundation obsługują różne standardy zgodności w celu spełnienia wymagań dotyczących zabezpieczeń i przepisów w przedsiębiorstwie. Dostępność tych standardów może się różnić w zależności od regionu i trybu wdrożenia: pay-per-token lub provisioned throughput.
Obsługa standardów zgodności: płatność za token
Obciążenia pay-per-token wspierają pełen zakres standardów zgodności dostępnych dla Model Serving:
- Zgodność ze standardem HIPAA we wszystkich regionach.
- Dodatkowe standardy zgodności (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) w obsługiwanych regionach.
- Zobacz profil bezpieczeństwa zgodności , aby poznać dostępne standardy zgodności. Każdy standard ma własną stronę, na której wymieniono regiony i funkcje, które obsługuje.
- Dostępne dla klientów z włączonym Profilem Bezpieczeństwa Zgodności, w tym gdy wybrany jest standard zgodności.
Obsługa standardów zgodności: przydzielona przepustowość
Aprowizowanie obciążeń przepływności obsługuje pełny zakres standardów zgodności dostępnych dla obsługi modelu:
- Zgodność ze standardem HIPAA we wszystkich regionach.
- Dodatkowe standardy zgodności (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) w obsługiwanych regionach.
- Zalecane dla wszystkich obciążeń, które wymagają certyfikacji zgodności poza HIPAA.
Uwaga / Notatka
Te standardy zgodności wymagają, aby obsługiwane kontenery były tworzone w ciągu ostatnich 30 dni. Usługa Databricks automatycznie ponownie kompiluje nieaktualne kontenery w Twoim imieniu. Jeśli jednak to zadanie automatyczne zakończy się niepowodzeniem, zostanie wyświetlony komunikat dziennika zdarzeń podobny do następującego:
"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."
Przetwarzanie i lokalizacja danych
Region i odpowiedni obszar geograficzny, w którym przetwarzane są żądania „interfejsu API” modelu bazowego, zależy od regionu obszaru roboczego i konkretnego modelu używanego.
- W ramach udostępniania interfejsów API modelu Foundation, usługa firmy Databricks może przetwarzać dane poza regionem, z którego pochodzą dane, ale nie poza odpowiednią lokalizacją geograficzną.
- Jeśli obszar roboczy znajduje się w regionie obsługującym modele, ale nie w regionie USA lub UE, obszar roboczy musi być włączony do przetwarzania danych między obszarami geograficznymi.
- Zobacz Wyznaczone usługi dla obszarów geograficznych, które przetwarzają obciążenia z zapłatą za token i przepływność aprowizowaną.
Dostępność modelu regionalnego
Niektóre modele mają ograniczenia regionalne oparte na wymaganiach dotyczących zgodności i infrastruktury.
W poniższej tabeli przedstawiono podsumowanie ograniczeń dostępności regionów dla punktów końcowych płatności za token:
| Region | Models | Szczegóły |
|---|---|---|
| Modele dostępne tylko w USA | Następujące modele są obsługiwane tylko w interfejsach API modelu bazowego z płatnością za token, dostępnych w obsługiwanych regionach USA.
|
Anthropic Claude Sonnet 5 jest dostępny w innych obsługiwanych regionach usługi udostępniania modeli, w tym w regionach Unii Europejskiej oraz japaneast, po włączeniu przetwarzania danych między regionami geograficznymi. |
| Modele UE i USA | Poniższe modele są dostępne w regionach z płatnością za token w UE i USA.
|
Jeśli obszar roboczy nie znajduje się w regionie UE lub USA, ale znajduje się w obsługiwanym regionie obsługi modeli, możesz włączyć przetwarzanie danych między obszarami geograficznymi w celu uzyskania dostępu do tych modeli. Przestrzenie robocze w japaneast muszą mieć włączone przetwarzanie danych między regionami geograficznymi, aby uzyskać dostęp do tych modeli. |
| Modele UE, USA i Australii | Następujące modele są dostępne w regionach pay-per-token wspieranych przez UE i USA oraz w australiaeast:
|
Jeśli Twoja przestrzeń robocza nie znajduje się w regionie UE, USA ani Australii, ale znajduje się w obsługiwanym regionie funkcji Model Serving, możesz włączyć przetwarzanie danych między regionami geograficznymi, aby uzyskać dostęp do tych modeli. |
| Modele z UE, USA, Japonii i Australii | Następujące modele są dostępne w regionach pay-per-token wspieranych przez UE i USA, w japaneast, oraz w australiaeast:
|
Jeśli twoja przestrzeń robocza nie znajduje się w regionie UE, USA, Japonii czy Australii, lecz w regionie obsługiwanym przez Model Serving, możesz włączyć przetwarzanie danych cross-Geo, aby uzyskać dostęp do tych modeli. |
Najlepsze rozwiązania dotyczące zabezpieczeń
Aby ograniczyć, które hostowane przez Databricks modele bazowe może wywoływać Twoja organizacja, zobacz uprawnienia Unity Catalog dla modeli bazowych.
| Temat | Szczegóły |
|---|---|
| Kontrola dostępu |
|
| Bezpieczeństwo sieci |
|
| Zabezpieczenia kontenerów |
|