Aller au contenu principal

Créer et vérifier un cluster pour la prise en charge HIPAA héritée

important

Cet article s'applique aux fonctionnalités de conformité HIPAA héritées. Pour un aperçu des fonctionnalités de conformité HIPAA sur la plateforme E2, consultez plutôt l'article HIPAA.

Si votre workspace utilise la prise en charge HIPAA héritée, suivez les instructions ci-dessous pour créer et vérifier un cluster pour les fonctionnalités de conformité HIPAA afin de traiter les données PHI.

  1. Créer un cluster

    Suivez les instructions dans la référence de configuration du compute. Dans le cadre de l'étape de configuration, vous devez choisir une version de Databricks Runtime.

attention

Databricks Runtime for Machine Learning comprend des packages de Machine Learning distribués de haute performance qui utilisent MPI (Message Passing Interface) et d'autres protocoles de communication de bas niveau. Étant donné que ces protocoles ne prennent pas en charge le chiffrement en mode natif sur le réseau, ces packages ML peuvent potentiellement envoyer des données sensibles non chiffrées sur le réseau. Ces packages ne modifient pas le chiffrement des données sur le réseau si votre flux de travail n'en dépend pas.

Les messages envoyés sur le réseau par ces packages ML sont généralement soit des parameters de modèle ML, soit des statistiques récapitulatives sur les données d'entraînement. Il n'est donc généralement pas prévu que des données sensibles, telles que des informations de santé protégées, soient envoyées sur le réseau sans chiffrement. Cependant, il est possible que certaines configurations ou utilisations de ces packages (telles que des conceptions de modèles spécifiques) entraînent l'envoi de messages sur le réseau contenant de telles informations.

Les packages suivants sont affectés :

  1. Configurez le cluster avec un volume EBS (prise en charge héritée de HIPAA)

    Provisionnez un volume EBS, car les volumes EBS de Databricks sont chiffrés, alors que le stockage local par default ne l'est pas.

    Provisionner le volume EBS

  2. Vérifiez que le chiffrement est activé.

    1. Créez un Notebook dans le Workspace et attachez le Notebook au cluster qui a été créé à l'étape précédente.

    2. Exécutez la commande suivante dans le notebook :

      Scala
      %scala spark.conf.get("spark.ssl.enabled")

      Si la valeur renvoyée est vraie, vous avez créé un cluster avec le chiffrement activé. Sinon, contactez help@databricks.com.

important

spark-submit n'est pas pris en charge sur les clusters conformes à la norme HIPAA.