Zgodność i zabezpieczenia interfejsów API modelu podstawowego

W tym artykule opisano standardy zgodności i obsługę profilów zabezpieczeń dla interfejsów API modelu usługi Databricks Foundation.

Interfejsy API modelu usługi Databricks Foundation obsługują różne standardy zgodności w celu spełnienia wymagań dotyczących zabezpieczeń i przepisów w przedsiębiorstwie. Dostępność tych standardów może się różnić w zależności od regionu i trybu wdrożenia: pay-per-token lub provisioned throughput.

Obsługa standardów zgodności: płatność za token

Obciążenia pay-per-token wspierają pełen zakres standardów zgodności dostępnych dla Model Serving:

  • Zgodność ze standardem HIPAA we wszystkich regionach.
  • Dodatkowe standardy zgodności (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) w obsługiwanych regionach.
    • Zobacz profil bezpieczeństwa zgodności , aby poznać dostępne standardy zgodności. Każdy standard ma własną stronę, na której wymieniono regiony i funkcje, które obsługuje.
  • Dostępne dla klientów z włączonym Profilem Bezpieczeństwa Zgodności, w tym gdy wybrany jest standard zgodności.

Obsługa standardów zgodności: przydzielona przepustowość

Aprowizowanie obciążeń przepływności obsługuje pełny zakres standardów zgodności dostępnych dla obsługi modelu:

  • Zgodność ze standardem HIPAA we wszystkich regionach.
  • Dodatkowe standardy zgodności (PCI-DSS, FedRAMP, IRAP, CCCS, UK Cyber Essentials Plus) w obsługiwanych regionach.
  • Zalecane dla wszystkich obciążeń, które wymagają certyfikacji zgodności poza HIPAA.

Uwaga / Notatka

Te standardy zgodności wymagają, aby obsługiwane kontenery były tworzone w ciągu ostatnich 30 dni. Usługa Databricks automatycznie ponownie kompiluje nieaktualne kontenery w Twoim imieniu. Jeśli jednak to zadanie automatyczne zakończy się niepowodzeniem, zostanie wyświetlony komunikat dziennika zdarzeń podobny do następującego:

"Databricks couldn't complete a scheduled compliance check for model $servedModelName. This can happen if the system can't apply a required update. To resolve, try relogging your model. If the issue persists, contact support@databricks.com."

Przetwarzanie i lokalizacja danych

Region i odpowiedni obszar geograficzny, w którym przetwarzane są żądania „interfejsu API” modelu bazowego, zależy od regionu obszaru roboczego i konkretnego modelu używanego.

  • W ramach udostępniania interfejsów API modelu Foundation, usługa firmy Databricks może przetwarzać dane poza regionem, z którego pochodzą dane, ale nie poza odpowiednią lokalizacją geograficzną.
  • Jeśli obszar roboczy znajduje się w regionie obsługującym modele, ale nie w regionie USA lub UE, obszar roboczy musi być włączony do przetwarzania danych między obszarami geograficznymi.
  • Zobacz Wyznaczone usługi dla obszarów geograficznych, które przetwarzają obciążenia z zapłatą za token i przepływność aprowizowaną.

Dostępność modelu regionalnego

Niektóre modele mają ograniczenia regionalne oparte na wymaganiach dotyczących zgodności i infrastruktury.

W poniższej tabeli przedstawiono podsumowanie ograniczeń dostępności regionów dla punktów końcowych płatności za token:

Region Models Szczegóły
Modele dostępne tylko w USA Następujące modele są obsługiwane tylko w interfejsach API modelu bazowego z płatnością za token, dostępnych w obsługiwanych regionach USA.
  • Anthropic Claude Sonnet 5
  • Duży BGE (en)
Anthropic Claude Sonnet 5 jest dostępny w innych obsługiwanych regionach usługi udostępniania modeli, w tym w regionach Unii Europejskiej oraz japaneast, po włączeniu przetwarzania danych między regionami geograficznymi.
Modele UE i USA Poniższe modele są dostępne w regionach z płatnością za token w UE i USA.
  • Anthropic Claude Fable 5.1
  • Anthropic Claude Fable 5
  • Anthropic Claude Opus 4.5
  • Antropiczny Claude Sonnet 4
Jeśli obszar roboczy nie znajduje się w regionie UE lub USA, ale znajduje się w obsługiwanym regionie obsługi modeli, możesz włączyć przetwarzanie danych między obszarami geograficznymi w celu uzyskania dostępu do tych modeli. Przestrzenie robocze w japaneast muszą mieć włączone przetwarzanie danych między regionami geograficznymi, aby uzyskać dostęp do tych modeli.
Modele UE, USA i Australii Następujące modele są dostępne w regionach pay-per-token wspieranych przez UE i USA oraz w australiaeast:
  • Antropotyczny Claude Opus 4.6
Jeśli Twoja przestrzeń robocza nie znajduje się w regionie UE, USA ani Australii, ale znajduje się w obsługiwanym regionie funkcji Model Serving, możesz włączyć przetwarzanie danych między regionami geograficznymi, aby uzyskać dostęp do tych modeli.
Modele z UE, USA, Japonii i Australii Następujące modele są dostępne w regionach pay-per-token wspieranych przez UE i USA, w japaneast, oraz w australiaeast:
  • Anthropic Claude Opus 5
  • Anthropic Claude Opus 4.8
  • Anthropic Claude Opus 4.7
  • Antropic Claude Sonnet 4.6
  • Antropic Claude Sonnet 4.5
  • Antropotyczny Claude Haiku 4.5
Jeśli twoja przestrzeń robocza nie znajduje się w regionie UE, USA, Japonii czy Australii, lecz w regionie obsługiwanym przez Model Serving, możesz włączyć przetwarzanie danych cross-Geo, aby uzyskać dostęp do tych modeli.

Najlepsze rozwiązania dotyczące zabezpieczeń

Aby ograniczyć, które hostowane przez Databricks modele bazowe może wywoływać Twoja organizacja, zobacz uprawnienia Unity Catalog dla modeli bazowych.

Temat Szczegóły
Kontrola dostępu
  • Punkty końcowe API modelu bazowego są chronione przez mechanizmy kontroli dostępu na poziomie przestrzeni roboczej.
  • Tylko administratorzy obszaru roboczego mogą modyfikować ustawienia zarządzania dla punktów końcowych interfejsów API modelu bazowego.
  • Punkty końcowe przestrzegają reguł ruchu przychodzącego związanego z siecią skonfigurowanych w obszarze roboczym.
Bezpieczeństwo sieci
  • Punkty końcowe przestrzegają listy dozwolonych adresów IP i Private Link konfiguracji.
  • Łączność prywatna (taka jak Azure Private Link) jest obsługiwana tylko w przypadku punktów końcowych obsługujących model korzystających z aprowizowanej przepływności lub punktów końcowych obsługujących modele niestandardowe.
Zabezpieczenia kontenerów
  • Obsługa modelu nie zapewnia poprawek zabezpieczeń istniejących obrazów modelu w celu uniknięcia destabilizacji wdrożeń produkcyjnych.
  • Nowe obrazy modelu utworzone na podstawie nowych wersji modelu będą zawierać najnowsze poprawki.
  • Kontenery są automatycznie odbudowywane co 30 dni pod kątem wymagań dotyczących zgodności.

Dodatkowe zasoby