Aller au contenu principal

Tags gouvernés

Cette page fournit une vue d'ensemble des tags gouvernés dans Databricks. Pour créer et gérer les tags gouvernés, consultez Créer et gérer des tags gouvernés. Pour appliquer des tags, consultez Appliquer des tags aux objets sécurisables d'Unity Catalog.

attention

Les données des tags sont stockées en texte brut et peuvent être répliquées à l’échelle mondiale. N’utilisez pas de noms de tags, de valeurs ou de descripteurs qui pourraient compromettre la sécurité de vos ressources. Par exemple, n’utilisez pas de noms de tags, de valeurs ou de descripteurs contenant des informations personnelles ou sensibles.

Que sont les tags gouvernés ?

Les tags gouvernés sont des tags au niveau du compte dotés de règles intégrées pour la cohérence et le contrôle. Lorsque vous créez un tag gouverné, vous définissez également une politique de tags. Cette politique applique comment le tag peut être utilisé. Les tags gouvernés peuvent être appliqués aux objets Unity Catalog tels que : les tables et les catalogues, et aux objets Workspace tels que : les applications Databricks, les tableaux de bord, les Genie Agents et les Notebooks. Les tags gouvernés ne peuvent pas être appliqués aux Ressources de compute, comme les SQL Warehouse, ou aux Jobs, qui utilisent un mécanisme de tagging distinct. Les tags gouvernés garantissent que les tags sont appliqués de manière cohérente et sont conformes aux normes de l'organisation. Ils aident à prévenir les noms incohérents, les attributions de tags non autorisées ou les valeurs de tags incorrectes.

Les tags gouvernés permettent aux administrateurs de :

  • Marquez les clés de tag spécifiques comme gouvernées.
  • Définissez l'ensemble des valeurs autorisées pour chaque tag gouverné.
  • Contrôlez les utilisateurs et les groupes qui peuvent assigner des tags gouvernés et gérer leurs définitions.

Lorsqu'une étiquette est régie, elle peut toujours être appliquée à tout objet applicable. Cependant, la politique garantit que seuls les utilisateurs disposant des autorisations appropriées peuvent attribuer des valeurs à cette balise, et uniquement à partir d'un ensemble prédéfini de valeurs autorisées. Cette gouvernance aide à maintenir la cohérence, la sécurité et la conformité au niveau du balisage des métadonnées dans votre compte.

Les administrateurs de compte et de metastore peuvent voir le nombre de balises gouvernées utilisées sur la page Données dans Governance Hub.

Vous pouvez créer un maximum de 1 000 tags gouvernés par compte.

Pourquoi utiliser des tags gouvernés ?

Les Tags gouvernés permettent un large éventail de cas d'utilisation de gouvernance et opérationnels, y compris :

  • Classification des données : appliquez l'utilisation de balises standardisées pour les données sensibles, la conformité réglementaire ou les domaines d'activité.
  • **Contrôle d'accès basé sur les attributs (ABAC)** : utilisez des tags régis comme attributs dans les politiques d'accès pour appliquer des autorisations granulaires et dynamiques basées sur la classification des données. Consultez le contrôle d'accès basé sur les attributs dans Unity Catalog.
  • Gestion des coûts : Exiger des balises de centre de coûts ou de projet sur les ressources pour permettre une refacturation et des rapports précis.
  • Découverte des ressources : améliorez la capacité de recherche et l'organisation en assurant un étiquetage cohérent sur les catalogues, les schémas, les tables et les autres assets.
  • Automatisation opérationnelle : activez des workflows automatisés et la monitoring en fonction des valeurs de balise.
  • **Classification des données certifiées et obsolètes** : utilisez des tags système pour signaler les données fiables ou obsolètes, en prenant en charge la gestion du cycle de vie des données et en améliorant la clarté pour les consommateurs de données. Consultez Marquer les données comme certifiées ou obsolètes.

Fonctionnement des tags gouvernés

  • Politiques de tags : Chaque tag gouverné possède une politique de tags associée qui applique ses règles.

  • Application : Les tags gouvernés sont appliqués au niveau du compte et s’appliquent à tous les Workspaces du compte.

  • **Permissions :** Les permissions déterminent qui peut créer des tags gouvernés, modifier leurs valeurs autorisées et les attribuer. Les utilisateurs peuvent toujours créer et attribuer des tags qui ne sont pas gouvernés. Pour plus d'information, consultez Gérer les permissions sur les tags gouvernés.

  • Visibilité : les tags gouvernés sont marqués d'une icône de cadenas Icône de verrouillage. et regroupés sous **Gouvernés** dans le menu déroulant d'attribution des tags. Afficher ou masquer les tags système (marqués d'une icône de clé à molette Icône de clé à molette.) à l'aide du bouton bascule Inclure les tags système .

    Boîte de dialogue d'attribution de balise avec les sections Gouverné et Autre dans le menu déroulant de la clé.

  • Héritage : tous les objets d'un catalogue ou d'un schéma héritent automatiquement des tags régis que vous appliquez à ce catalogue ou à ce schéma, à l'exception des colonnes de table individuelles.

  • Gouvernance des tags existants : Si vous créez un tag gouverné avec la même clé que des tags déjà attribués à des objets, toutes les attributions de tags existantes avec cette clé deviennent automatiquement gouvernées. Cela vous permet d'ajouter une gouvernance aux tags déjà en usage. Voir Gouvernance des affectations de tags existantes.

Tags système gouvernés

Les tags gouvernés par le système sont prédéfinis par Databricks et ne peuvent pas être modifiés ou supprimés. Comme les tags gouvernés par l'utilisateur, chaque tag système a une politique de tags qui applique ses règles.

  • Seuls les utilisateurs ou les groupes disposant de l'autorisation ASSIGN appropriée peuvent appliquer ou supprimer des tags système.
  • Seules les valeurs prédéfinies peuvent être utilisées pour chaque clé de balise système.
  • L'application est cohérente dans tous les workspaces du compte.

Les tags système gouvernés diffèrent des tags gouvernés par l'utilisateur de la manière suivante :

  • Les clés de tag et les valeurs autorisées sont définies et gérées par Databricks.

  • Les utilisateurs ne peuvent pas modifier les définitions ou créer de nouveaux tags gouvernés par le système.

  • Les tags système sont marqués dans l'interface utilisateur d'une clé Icône de clé à molette. pour les distinguer des tags gérés par l'utilisateur.

    Liste des tags système.

Les tags gouvernés par le système prennent en charge un étiquetage standardisé pour des cas d’utilisation comme la classification, la propriété et le suivi du cycle de vie, sans obliger les administrateurs à définir ou à gérer une gouvernance personnalisée. Pour plus de détails, consultez Balises système.

Exemples de tags gouvernés par le système

Les balises système utilisent des préfixes réservés tels que system., class. et sap.. Databricks ajoute de nouvelles balises système au fil du temps. Les exemples fréquemment utilisés incluent l'état de certification, la classification des données et la classification des données personnelles SAP :

  • system.certification_status : marquez une table ou un autre asset comme certified ou deprecated pour communiquer son niveau de confiance aux consommateurs de données. Les assets certifiés affichent une coche dans Catalog Explorer ; les assets obsolètes affichent une icône restreinte. Consultez Marquer les données comme certifiées ou obsolètes.
  • class.* ** ** : Une famille de balises système que la Classification des données Databricks applique automatiquement aux colonnes contenant des informations personnelles ou d'autres données sensibles. Exemples : class.email_address, class.us_ssn et class.credit_card. Consultez Classification des données pour un aperçu, ou Balises de classification prises en charge pour la liste complète des balises prises en charge.
  • sap.PersonalData.* : Une famille de balises système que SAP Business Data Cloud (SAP BDC) synchronise sur les tables Unity Catalog pour classer si les données SAP sous-jacentes contiennent des informations personnelles ou sensibles. Les balises de cette famille incluent sap.PersonalData.entitySemantics, sap.PersonalData.fieldSemantics, sap.PersonalData.isPotentiallyPersonal et sap.PersonalData.isPotentiallySensitive. Consultez les balises de gouvernance SAP pour obtenir la liste complète des balises et des valeurs autorisées.

Contraintes

  • Vous pouvez créer un maximum de 1 000 tags gouvernés par compte.
  • Chaque tag régi peut avoir un maximum de 500 valeurs autorisées.

Les contraintes suivantes s'appliquent aux clés et valeurs de balises gouvernées :

Contrainte

Règle

Longueur maximale

256 caractères

Encodage

UTF-8 (Unicode pris en charge, y compris les lettres internationales, les symboles et les émojis)

Sensibilité à la casse

Sensible à la casse

Caractères interdits

* . / < > % & ? \ = et les caractères de contrôle (ASCII de 0 à 31)

Espaces de début/fin

Non autorisé

Contrainte

Règle

Longueur maximale

256 caractères

Encodage

UTF-8 (Unicode pris en charge, y compris les lettres internationales, les symboles et les émojis)

Sensibilité à la casse

Sensible à la casse

Caractères interdits

* . / < > % & ? \ = et les caractères de contrôle (ASCII de 0 à 31)

Espaces de début/fin

Non autorisé