Canada Protetto B

Questa pagina descrive i controlli di conformità ai requisiti di protezione livello B del Canada in Azure Databricks.

Panoramica di Canada Protected B

La conformità di CCCS Medium (Protected B) si riferisce al rispetto dei requisiti del Centro canadese per la sicurezza informatica per la gestione e la protezione delle informazioni riservate classificate come "Protected B". Questo standard descrive i controlli per proteggere i dati da accessi non autorizzati, garantendo riservatezza, integrità e disponibilità per informazioni di impatto medio.

Punti chiave

  • Progettato per carichi di lavoro del governo canadese con sensibilità media.
  • È incentrata sulla protezione dei dati da compromissione, perdita o divulgazione non autorizzata.
  • Richiede controlli tecnici e organizzativi specifici.

Abilitare i controlli di conformità B protetti in Canada

Per configurare l'area di lavoro per supportare l'elaborazione dei dati regolamentati dallo standard B protetto dal Canada, Databricks richiede che l'area di lavoro consenta il profilo di sicurezza della conformità.

Importante

Per usare il calcolo serverless con carichi di lavoro B protetti dal Canada, è necessario usare un ambiente di base che include la versione 5 o successiva dell'ambiente. Se non si seleziona un ambiente di base compatibile, l'ambiente di calcolo serverless non verrà avviato quando il profilo di sicurezza di conformità B protetto dal Canada è abilitato. Per selezionare un ambiente di base, vedere Configurare l'ambiente serverless.

Per l'elaborazione dei dati regolamentati sono supportate solo funzionalità di anteprima specifiche. Per informazioni dettagliate sul profilo di sicurezza della conformità, sulle funzionalità di anteprima supportate e sulle aree supportate, vedere Profilo di sicurezza della conformità.

L'utente è esclusivamente responsabile della verifica che le informazioni riservate non vengano mai immesse nei campi di input definiti dal cliente, ad esempio nomi di area di lavoro, nomi di risorse di calcolo, tag, nomi di processi, nomi di esecuzione dei processi, nomi di rete, nomi di credenziali, nomi di account di archiviazione e ID repository Git o URL. Questi campi possono essere archiviati, elaborati o accessibili all'esterno del limite di conformità.

Per abilitare i controlli di conformità B protetti dal Canada, vedere Configurare le impostazioni di sicurezza e conformità avanzate.

Supporto a livello di area per le funzionalità

Questa tabella mostra la disponibilità delle funzionalità per lo standard di conformità selezionato in tutte le aree di Databricks supportate. Alcune funzionalità possono essere elencate come disponibili prima che vengano effettivamente rilasciate.

Feature canadacentral canadaeast
politiche ABAC GRANT ✓ ✓
ABAC sulle opinioni ✓ ✓
Classificazione AI ✓
Diagnosi AI
Estratto AI ✓
Modalità di precisione AI Extract ✓
AI Functions REST API ✓
Analisi del documento con l'IA ✓
Ricerca di preparazione AI ✓
Query AI per modelli personalizzati e modelli esterni ✓
Ricerca AI: Valutazione della Qualità ✓
Privilegio di gestione degli accessi ('GESTIONE CONTROLLO ACCESSI') ✓ ✓
Privilegio avanzato di visualizzazione dei metadati ('LEGGI METADATI') ✓ ✓
Agent Bricks - Funzioni AI ✓
Framework agente: autorizzazione per conto dell'utente ✓
API della modalità agente per gli agenti Genie
Convertitore agentico in Genie Code ✓ ✓
AI Enrich ✓ ✓
Avvisa il compito ✓ ✓
Tabella del Sistema degli Allerti ✓ ✓
Rilevamento anomalie ✓
Scala orizzontale delle app ✓ ✓
Scansione di sicurezza delle app ✓ ✓
Controllo di accesso basato su attributi ✓ ✓
Auto-CDF (feed delle modifiche dei dati) ✓ ✓
Riempimenti nei flussi di lavoro ✓ ✓
Budget di Unity AI Gateway ✓ ✓
Chat in Genie One
Calcolo classico ✓ ✓
Attività JAR Clean Room
Clean Room JAR UDF
Output condiviso in Clean Room
Camere bianche
Creazione dei partner di risoluzione dell'identità di Cleanroom
Invio dei log del cluster ai volumi UC ✓ ✓
Collabora sui Databricks Asset Bundles dallo spazio di lavoro ✓ ✓
Commenti sulle tabelle esterne ✓ ✓
Calcolo: cluster di gruppi dedicati ✓ ✓
Context-Based Ingress: Criteri di accesso privato dell'area di lavoro ✓ ✓
Controllo di ingresso basato sul contesto ✓ ✓
Pipeline dichiarative continue: modalità standard e notifiche migliorate ✓ ✓
Condivisione di Visualizzazioni Multipiattaforma ✓ ✓
Controllo degli accessi basato su attributi multimotore ✓ ✓
JDBC personalizzato su UC Compute ✓ ✓
Serving personalizzato di LLM per Databricks Model Serving ✓
Modelli di bundle personalizzati nell'area di lavoro ✓ ✓
DCS-vNext ✓ ✓
Modalità di pubblicazione diretta DLT ✓ ✓
Dashboard Genie Impostazione predefinita abilitata
Classificazione dei dati
Applicazioni Databricks ✓ ✓
Databricks Apps - Spazi app ✓ ✓
Databricks Apps - Configura la dimensione di calcolo dell'app ✓ ✓
Databricks Apps - Installare app da Git ✓ ✓
Databricks Apps - Autorizzazione utente per conto dell'utente ✓ ✓
Databricks Apps - Distribuzioni attivate tramite webhook (GitHub, Azure DevOps) ✓ ✓
Databricks Apps V2 ✓ ✓
Databricks Genie per Microsoft Teams
Databricks Genie per Slack
Repository di pacchetti Python predefiniti nelle pipeline dichiarative di Spark ✓ ✓
Repository predefiniti di pacchetti Python in cluster creati tramite API ✓ ✓
Repository predefiniti di pacchetti Python nei cluster creati tramite l'interfaccia utente ✓ ✓
Archiviazione predefinita ✓
Impostazione predefinita del magazzino ✓ ✓
Attività disabilitate nei lavori Lakeflow ✓ ✓
Pagina di Scopri ✓ ✓
Raccomandazioni di dominio ✓ ✓
Domini e Discover ✓ ✓
Incorpora Genie in un iframe ✓ ✓
Abilita le viste locali delle metriche della dashboard nelle dashboard AI/BI ✓ ✓
Abilita i modelli estesi ✓
Abilita la funzione a valori di tabella di query remota (remote_query). ✓ ✓
UDF Python avanzate in Unity Catalog ✓ ✓
Supporto EventBridge per eventi di file ✓ ✓
Componente aggiuntivo di Excel ✓ ✓
Supporto per il formato di file Excel ✓ ✓
Politica estesa sui diritti dei consumatori per Workspace ✓ ✓
Notifiche di token di accesso personale in scadenza ✓ ✓
Notifiche di scadenza del token di accesso principale del servizio ✓ ✓
Estendi la classificazione dei dati con classificatori personalizzati
Accesso esterno alla tabella Delta gestita dal catalogo Unity ✓ ✓
Segreti esterni per il Catalogo Unity ✓ ✓
Feature Store Visualizzazioni Feature Streaming ✓ ✓
Viste delle funzionalità (Batch) ✓ ✓
Tipo di file ✓ ✓
Privilegi DML a grana fine ✓ ✓
Editor specializzato per notebook e file nelle cartelle Git ✓ ✓
Condivisione di tabelle Delta estere ✓ ✓
Codice Genio a pagina intera
Modalità agente Genie
Condivisione della chat Genie ✓ ✓
Codice Genie ✓ ✓
Modalità agente di Genie Code
Compiti programmati di Codice Genie
Codice Genie per la creazione di dashboard
Campionamento dei dati Genie ✓ ✓
Risposta di Genie Inspect
Genio Uno ✓ ✓
Genie One Mcp
Genie One Memory ✓ ✓
Condivisione di Genie Space Manager ✓ ✓
Spazi Genie ✓ ✓
Supporto GIT CLI per le cartelle Git ✓ ✓
Connettore delle autorizzazioni di Google Drive ✓ ✓
Connettore CRM HubSpot Oggetti Hub ✓ ✓
Federazione del Catalogo del Riposo Iceberg ✓ ✓
Iceberg V3 ✓ ✓
Importazione da BI esterno a AI/BI
Funzioni IP ✓ ✓
Unisciti a Pushdown per le Query Federate ✓ ✓
Assistente di conoscenze
LTAP Direct Writes
LakeFlow Connect per il connettore MySQL CDC integrato ✓ ✓
LakeFlow Connect per il Connettore Oracle CDC integrato ✓ ✓
LakeFlow Connect per connettore integrato CDC SQL Server ✓ ✓
Lakebase
Lakebase CDF
Ricerca in Lakebase
Lakeflow Connect - Confluenza ✓ ✓
Lakeflow Connect - GA4 ✓ ✓
Lakeflow Connect - Google Ads ✓ ✓
Lakeflow Connect - HubSpot ✓ ✓
Lakeflow Connect - Meta Ads ✓ ✓
Lakeflow Connect - MySQL ✓ ✓
Lakeflow Connect - PostgreSQL ✓ ✓
Lakeflow Connect - SFTP ✓ ✓
Lakeflow Connect - Salesforce ✓ ✓
Lakeflow Connect - ServiceNow ✓ ✓
Lakeflow Connect - Annunci TikTok ✓ ✓
Lakeflow Connect - Workday HCM ✓ ✓
Lakeflow Connect - Report Workday (RaaS) ✓ ✓
Lakeflow Connect - Supporto per Zendesk ✓ ✓
Lakeflow Connect - Inserimento Zerobus ✓ ✓
Connettori di origine dell'API Lakeflow Connect ✓ ✓
Connettori della community di Lakeflow Connect ✓ ✓
Connettori di Lakeflow Connect basati sulle query ✓ ✓
Lakeflow Connect per i log eventi di 1Password ✓ ✓
Lakeflow Connect per Aha! ✓ ✓
Lakeflow Connect per Akamai WAF ✓ ✓
Lakeflow si collega per l'ampiezza ✓ ✓
Lakeflow Connect per Anaplan ✓ ✓
Lakeflow Connect per Anthropic ✓ ✓
Lakeflow Connect per i log di audit di Anysphere ✓ ✓
Lakeflow Connect per l'organizzazione Anysphere ✓ ✓
Lakeflow Connect per i log di audit di Atlassian ✓ ✓
Lakeflow Connect per Celigo ✓ ✓
Lakeflow Connect per CrowdStrike ✓ ✓
Lakeflow Connect per Microsoft Dynamics 365 ✓ ✓
Lakeflow Connect per GitHub ✓ ✓
Lakeflow Connect per Google Drive ✓ ✓
Lakeflow Connect per Google Search Console ✓ ✓
Lakeflow Connect per Google Workspace ✓ ✓
Collegamento Lakeflow per corazzata ✓ ✓
Lakeflow Connect per la console di gestione dell'isola ✓ ✓
Lakeflow Connect per Jira ✓ ✓
Lakeflow Connect per Kafka ✓ ✓
Lakeflow Connect per i log di controllo unificati di Microsoft 365 ✓ ✓
Lakeflow Connect per Monday.com ✓ ✓
Lakeflow Connect per i log di Netskope ✓ ✓
Lakeflow Connect per Netsuite ✓ ✓
Lakeflow Connect per i log del sistema Okta ✓ ✓
Lakeflow Connect per OpenAI ✓ ✓
Lakeflow Connect per Outlook ✓ ✓
Lakeflow Connect per PagerDuty ✓ ✓
Lakeflow Connect per Pendo ✓ ✓
Lakeflow Connect per Salesforce Marketing Cloud ✓ ✓
Lakeflow Connect per SendGrid ✓ ✓
Lakeflow Connect per SharePoint ✓ ✓
Lakeflow Connect per i log di accesso e integrazione Slack ✓ ✓
Lakeflow Connect per i log di audit di Slack ✓ ✓
Lakeflow Connect per Smartsheet ✓ ✓
Lakeflow Connect for Square ✓ ✓
Lakeflow Connect per Strac ✓ ✓
Lakeflow Connect per Verkada ✓ ✓
Lakeflow Connect per Vimeo ✓ ✓
Lakeflow Connect per i log di audit di Wiz ✓ ✓
Lakeflow Connect per la registrazione delle attività di Workday ✓ ✓
Lakeflow Connect per Workiva ✓ ✓
Lakeflow collegati per ZIP ✓ ✓
Lakeflow Connect per Zoho Books ✓ ✓
Lakeflow Connect per i log di Zoom ✓ ✓
Progettista di Lakeflow ✓ ✓
Integrazioni di Lakeflow ✓ ✓
Lavori Lakeflow ✓ ✓
Lakeflow Lavori Salute ✓ ✓
Tabella del Sistema degli Eventi della Pipeline Lakeflow ✓ ✓
Editor di pipeline di Lakeflow ✓ ✓
Condivisione Lakehouse Federation ✓
Monitoraggio di Lakehouse ✓ ✓
Lakehouse RT ✓ ✓
MLflow su Databricks ✓ ✓
MV e ST nei Notebook serverless e nei processi ✓ ✓
Recupero gestito dopo disastri
Server MCP gestiti ✓ ✓
Registro dei prompt MLflow gestito ✓ ✓
Marketplace - Installa le app Databricks ✓ ✓
Condivisione della vista metrica ✓ ✓
Federazione Microsoft OneLake ✓ ✓
Servizio modelli - Gateway di intelligenza artificiale (v1)
Model Serving - Sicurezza AI ✓
Gestione dei modelli - Ai Playground ✓
Gestione dei modelli - Modelli personalizzati ✓
Gestione dei modelli - Modelli esterni ✓
Model Serving - Funzione AI di Modelli Fondamentali (ai_query) ✓
Servizio Modello - Modelli Fondamentali Pagare Per Token
Attivazione del processo di aggiornamento del modello ✓ ✓
Modelli nel catalogo Unity: Lavori di distribuzione ✓ ✓
Credenziali Git multiple ✓ ✓
Log delle connessioni accettate ✓ ✓
Nuova forma di policy di calcolo ✓ ✓
Claim di identità personalizzato OAuth ✓ ✓
OpenSharing ✓ ✓
OpenSharing SecureConnect ✓ ✓
OpenSharing per l'archiviazione predefinita – Accesso esteso ✓
OpenTelemetry per le app Databricks ✓ ✓
OpenTelemetry per il serving dei modelli di Databricks ✓ ✓
OpenTelemetry su Databricks ✓ ✓
Modalità camere bianche preassemblate
Pagine
Esecuzioni parziali nei flussi di lavoro ✓ ✓
Token di accesso personali con assegnazione automatica dell'ambito ✓ ✓
Tipo di attività Power BI ✓ ✓
Ottimizzazione predittiva ✓ ✓
Connettività privata per servizi ad alte prestazioni ✓ ✓
Monitoraggio della produzione per MLflow ✓ ✓
Consulta Storia e Profilo per DLT ✓ ✓
Informazioni dettagliate sulle prestazioni delle query ✓ ✓
Supporto della scrittura per origini dati remote nel calcolo serverless ✓ ✓
Controllo degli accessi in base al ruolo ✓ ✓
Abilitazione a livello di account del controllo degli accessi basato sui ruoli (RBAC) ✓ ✓
SQL Alerts V2 ✓ ✓
Federazione di condivisione file di Salesforce Data Cloud ✓ ✓
Esempio di esplorazione dei dati con Assistente ✓ ✓
UDF Scala e Java definite dall'utente in Unity Catalog ✓ ✓
Token di accesso personale con autorizzazioni definite ✓ ✓
Segreti nel catalogo unity ✓ ✓
Controllo degli accessi all'elaborazione serverless ✓ ✓
Limite di velocità di calcolo serverless ✓ ✓
Anteprima dello spazio di lavoro serverless DLT/Lakeflow ✓ ✓
SDK Serverless Forecast Python ✓ ✓
Elaborazione GPU serverless ✓ ✓
API serverless per il calcolo GPU H100 remoti ✓ ✓
JAR serverless ✓ ✓
Anteprima dell'area di lavoro per job e notebook serverless ✓ ✓
Processi serverless/flussi di lavoro/notebook ✓ ✓
Pipeline Lakeflow senza server ✓ ✓
Serverless Git privato ✓ ✓
Warehouse SQL senza server ✓ ✓
Area di lavoro serverless ✓
Connettore di permesso di SharePoint ✓ ✓
Condivisione con i clienti Iceberg ✓ ✓
Agente supervisore
Ritenzione configurabile delle Tabelle di Sistema
Trigger di aggiornamento tabella su OpenSharing (Provider) ✓ ✓
Trigger di aggiornamento della tabella in OpenSharing (Destinatario) ✓ ✓
Automazioni dei tag ✓ ✓
Propagazione dei tag ✓ ✓
Propagazione dei tag - a livello di account ✓ ✓
Supporto del tagging per gli asset con ambito workspace ✓ ✓
Connettori di terze parti per agenti ✓ ✓
Tipo di dati ora ✓ ✓
Transactions ✓ ✓
U2M per Preside di Servizio ✓ ✓
Elenco Unificato delle Run ✓ ✓
Gateway di intelligenza artificiale Unity ✓
Politiche del Servizio Gateway Unity AI
Frammentazione delle varianti per ottimizzare le prestazioni di lettura sui dati semi-strutturati ✓
Ricerca vettoriale (standard) ✓
Ricerca vettoriale (ottimizzata per l'archiviazione) ✓
Ricerca vettoriale ad alto QPS ✓
Riclassificatore di ricerca vettoriale
Ricerca vettoriale: ricerca full-text ✓
Creazione visuale: sincronizzazione dell'interfaccia utente <> YAML per i DAB nello Workspace ✓ ✓
Dettagli delle attività del magazzino ✓ ✓
Timeout del rendiconto di magazzino ✓ ✓
Allegati dati dei widget per abbonamenti alla dashboard ✓ ✓
Ambienti base di workspace per il calcolo serverless ✓ ✓
Endpoint privato di Zerobus Ingest ✓ ✓