Reglerade taggar

Den här sidan innehåller en översikt över styrda taggar i Azure Databricks. Information om hur du skapar och hanterar reglerade taggar finns i Skapa och hantera reglerade taggar. Information om hur du tillämpar taggar finns i Tillämpa taggar på skyddsbara objekt i Unity Catalog.

Varning

Taggdata lagras som oformaterad text och kan replikeras globalt. Använd inte taggnamn, värden eller deskriptorer som kan äventyra säkerheten för dina resurser. Använd till exempel inte taggnamn, värden eller deskriptorer som innehåller personlig eller känslig information.

Vad är reglerade taggar?

Reglerade taggar är taggar på kontonivå med inbyggda regler för konsekvens och kontroll. När du skapar en styrd tagg definierar du även en taggprincip. Policyn styr hur taggen kan användas. Reglerade taggar kan tillämpas på Unity Catalog-objekt som tabeller och kataloger och arbetsyteobjekt som Databricks-appar, instrumentpaneler, Genie-agenter och notebook-filer. Reglerade taggar kan inte tillämpas på beräkningsresurser, till exempel SQL-lager eller jobb, som använder en separat taggningsmekanism. Reglerade taggar säkerställer att taggar tillämpas konsekvent och överensstämmer med organisationens standarder. De hjälper till att förhindra inkonsekvent namngivning, obehöriga taggtilldelningar eller felaktiga taggvärden.

Med reglerade taggar kan administratörer:

  • Markera specifika taggnycklar som förvaltade.
  • Definiera uppsättningen tillåtna värden för varje styrd tagg.
  • Kontrollera vilka användare och grupper som kan tilldela reglerade taggar och hantera deras definitioner.

När en tagg styrs kan den fortfarande tillämpas på alla tillämpliga objekt. Principen säkerställer dock att endast användare med rätt behörighet kan tilldela värden till taggen och endast från en fördefinierad uppsättning tillåtna värden. Den här styrningen hjälper till att upprätthålla konsekvens, säkerhet och efterlevnad för metadatataggning i ditt konto.

Konto- och metaarkivadministratörer kan se hur många reglerade taggar som används på sidan Data i Styrningshubben.

Du kan skapa högst 1 000 reglerade taggar per konto.

Varför ska jag använda reglerade taggar?

Reglerade taggar möjliggör en mängd olika styrnings- och användningsfall, inklusive:

  • Dataklassificering: Framtvinga användning av standardiserade taggar för känsliga data, regelefterlevnad eller affärsdomäner.
  • Attributbaserad åtkomstkontroll (ABAC): Använd reglerade taggar som attribut i åtkomstprinciper för att framtvinga detaljerade, dynamiska behörigheter baserat på dataklassificering. Se Attributbaserad åtkomstkontroll i Unity Catalog.
  • Kostnadshantering: Kräv kostnadsställe- eller projekttaggar på resurser för att möjliggöra korrekt återbetalning och rapportering.
  • Resursidentifiering: Förbättra sökbarheten och organisationen genom att säkerställa konsekvent taggning mellan kataloger, scheman, tabeller och andra tillgångar.
  • Certifiera betrodd data: Markera tillgångar som uppfyller dina beredskapskriterier som certifierade, så att datakonsumenter vet att de kan lita på dem. Se Flagga data som certifierade eller inaktuella.
  • Ta bort föråldrad data: Flagga tillgångar som är föråldrade eller inte längre underhålls som föråldrade, så att konsumenter undviker att bygga på föråldrad data. Se Flagga data som certifierade eller inaktuella.

Så här fungerar reglerade taggar

  • Taggprinciper: Varje styrd tagg har en associerad taggprincip som tillämpar dess regler.

  • Tillämpning: Reglerade taggar tillämpas på kontonivå och tillämpas på alla arbetsytor i kontot.

  • Behörigheter: Behörigheter avgör vem som kan skapa reglerade taggar, redigera deras tillåtna värden och tilldela dem. Användare kan fortfarande skapa och tilldela taggar som inte styrs. Mer information finns i Hantera behörigheter för reglerade taggar.

  • Synlighet: Reglerade taggar markeras med en låsikon. låsikon och grupperas under Styrda i listrutan för taggtilldelning. Visa eller dölj systemtaggar (markerade med en skiftnyckelikon. skiftnyckelikon) med hjälp av växlingsknappen Inkludera systemtaggar .

    Dialogrutan för taggtilldelning med reglerade och andra sektioner i nyckellistrutan.

  • Arv: Alla objekt i en katalog eller ett schema ärver automatiskt reglerade taggar som du tillämpar på katalogen eller schemat, förutom enskilda tabellkolumner.

  • Styra befintliga taggar: Om du skapar en styrd tagg med samma nyckel som taggar som redan har tilldelats objekt, styrs alla befintliga taggtilldelningar med den nyckeln automatiskt. På så sätt kan du lägga till styrning i taggar som redan används. Se Hantera befintliga taggtilldelningar.

  • Automation: Du kan tilldela reglerade taggar ett objekt i taget, eller automatisera tilldelningen så att taggar förblir korrekta över många tillgångar när din data förändras. Se manuell vs. automatiserad taggning.

Manuell vs. automatiserad taggning

Manuell taggning applicerar en tagg på ett objekt i taget i Catalog Explorer eller med SQL. Använd den för enskilda objekt eller engångsändringar. Se Tillämpa taggar på skyddsbara objekt i Unity Catalog.

Automatiserad taggning tilldelar styrda taggar över många tillgångar åt dig. Azure Databricks erbjuder flera funktioner för automatisk taggning, var och en anpassad för olika uppgifter:

Feature Vad det gör Vad den märker Så här fungerar det
dataklassificering Upptäcker känslig data med inbyggda klassificerare, såsom class.email_address, och märker kolumnerna som matchar. Columns AI och reguljära uttryck, utvärderade mot dina data
Anpassade klassificerare (beta) Upptäcker datatyper som är specifika för din organisation, såsom medarbetar-ID eller partnerkoder. Columns AI och reguljära uttryck, utvärderade mot dina data
Automatisera taggtilldelning (beta) Certifierar och avgränsar tillgångar, flaggar saknade nödvändiga taggar och tilldelar känslighetsnivåer baserat på regler du definierar. Tabeller och volymer Deterministiska regler, utvärderade mot metadata

Systemstyrda taggar

Systemstyrda taggar är fördefinierade av Azure Databricks och kan inte redigeras eller tas bort. Precis som användarstyrda taggar har varje systemtagg en taggprincip som tillämpar dess regler.

  • Endast användare eller grupper med rätt TILLDELA-behörighet kan tillämpa eller ta bort systemtaggar.
  • Endast fördefinierade värden kan användas för varje systemtaggnyckel.
  • Efterlevnaden är konsekvent för alla arbetsytor i kontot.

Systemstyrda taggar skiljer sig från användarstyrda taggar på följande sätt:

  • Taggnycklar och tillåtna värden definieras och underhålls av Azure Databricks.

  • Användare kan inte ändra definitionerna eller skapa nya systemstyrda taggar.

  • Systemtaggar markeras i användargränssnittet med en skiftnyckelikon. För att skilja dem från användarstyrda taggar.

    Lista över systemtaggar.

Systemstyrda taggar stöder standardiserad taggning för användningsfall som klassificering, ägarskap och livscykelspårning, utan att administratörer behöver definiera eller hantera anpassad styrning. Mer information finns i Systemtaggar.

Exempel på systemstyrda taggar

Systemtaggar använder reserverade prefix som system., class.och sap.. Azure Databricks lägger till nya systemtaggar över tid. Exempel som används ofta är certifieringsstatus, dataklassificering och SAP-klassificering av personliga data:

  • system.certification_status: Markera en tabell eller annan tillgång som certified eller deprecated för att kommunicera dess förtroendenivå till datakonsumenter. Certifierade tillgångar visar en bockmarkering i Katalogutforskaren. inaktuella tillgångar visar en begränsad ikon. Du kan automatisera tagg-tilldelning för att certifiera eller avreglera tillgångar i stor skala. Se Flagga data som certifierade eller inaktuella.
  • class.*: En familj med systemtaggar som Azure Databricks dataklassificering gäller automatiskt för kolumner som innehåller PII eller andra känsliga data. Exempel är class.email_address, class.us_ssnoch class.credit_card. Se Dataklassificering för en översikt eller Klassificeringstaggar som stöds för den fullständiga listan över taggar som stöds.
  • sap.PersonalData.*: En familj av systemtaggar som SAP Business Data Cloud (SAP BDC) synkroniserar med Unity Catalog-tabeller för att klassificera om underliggande SAP-data innehåller personlig eller känslig information. Taggar i den här familjen är sap.PersonalData.entitySemantics, sap.PersonalData.fieldSemantics, sap.PersonalData.isPotentiallyPersonaloch sap.PersonalData.isPotentiallySensitive. Se SAP-styrningstaggar för den fullständiga listan över taggar och tillåtna värden.

Constraints

  • Du kan skapa högst 1 000 reglerade taggar per konto.
  • Varje styrd tagg kan ha högst 500 tillåtna värden.

Följande begränsningar gäller för reglerade taggnycklar och -värden:

Begränsning Regel
Maxlängden 256 tecken
Kodning UTF-8 (Unicode stöds, inklusive internationella bokstäver, symboler och emoji)
Skiftlägesberoende Skiftlägeskänslig
Otillåtna tecken * . / < > % & ? \ = och kontrolltecken (ASCII 0–31)
Inledande/avslutande blanksteg Tillåts inte