此頁面描述合規性安全性配置檔、其合規性控制和支援的功能。 若要啟用合規性安全性配置檔,請參閱 設定增強的安全性與合規性設定。
兼容安全性檔案概述
合規安全設定檔允許額外的監控、強化的運算映像檔,以及 Azure Databricks 工作區上的其他功能與控制。 合規性安全性設定檔包含可協助符合某些合規性標準適用安全性需求的控制項。
使用 Azure Databricks 處理以下規範資料時,必須具備合規安全設定檔:
- C5
- CCCS 中型(B級保護)
- HIPAA
- HITRUST
- 資訊安全註冊評估員計畫(IRAP)
- ISMAP
- 韓國金融安全院 (K-FSI)
- PCI-DSS
- 蒂薩克斯
- 英國 Cyber Essentials Plus
您也可以選擇啟用合規安全設定檔,以符合其增強的安全功能,而無需遵守合規標準。
Important
- 您應承擔全部責任,確保您自己遵守所有適用法令規定。
- 您完全負責確保合規安全配置檔及適當的合規標準在處理受規範資料前已設定妥當。
- 您需完全負責驗證敏感資訊從未輸入到客戶定義的輸入欄位,例如工作區名稱、運算資源名稱、標籤、工作名稱、工作執行名稱、網路名稱、憑證名稱、儲存帳號名稱,以及 Git 儲存庫 ID 或網址。 這些欄位可能會在合規性界限之外儲存、處理或存取。
如果您在任何工作區上啟用此功能,則會如定價頁面上所述,向您收取增強式安全性與合規性附加元件的費用。
備註
帳戶層級的 Genie One 不會彙整已啟用合規性安全性設定檔的工作區中的資料。 請參考 使用精靈一號。
為提供 Unity Catalog 和其他 Azure Databricks 功能,Azure Databricks 會將您的 Azure Databricks 身分及其屬性儲存在美國,以及您設有工作區的每個區域。 若想更細緻地控制身份所在區域,請建立獨立的 Azure Databricks 帳號。 如有需要,請聯絡 客服 尋求協助。
合規安全配置檔的安全增強功能
安全性增強功能包括:
CIS 層級 1 強化映像。
自動叢集更新,藉由在可設定的維護期間定期重新啟動叢集,確保叢集具有最新的更新。 請參閱 自動叢集更新。
增強的安全性監視,包括產生可檢閱記錄的監視代理程式。 請參見Azure Databricks 計算平面的監控代理影像。
叢集內和輸出的通訊會使用 TLS 1.2 或更高版本,包括與中繼存放區的通訊。