Aller au contenu principal

Classificateurs personnalisés

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page décrit comment créer et gérer des classificateurs personnalisés pour la classification des données Databricks dans Unity Catalog. Les classificateurs personnalisés étendent le système de classification intégré afin que vous puissiez détecter les données sensibles spécifiques à votre organisation, telles que les identifiants d’employés internes, les codes de produit propriétaires, les identifiants de fournisseur ou les numéros de compte partenaire.

Pour créer un classifieur personnalisé, vous sélectionnez une étiquette gouvernée et fournissez des colonnes d'exemple qui contiennent des valeurs représentatives pour la classe. La Classification des données détecte ensuite cette classe lors de ses analyses régulières.

En utilisant des classificateurs personnalisés, vous pouvez :

  • Étiqueter les données spécifiques à l'organisation : Détectez et configurez l'étiquetage automatique pour les types de données propres à votre organisation, tels que les identifiants d'employés, les codes Partenaires ou les numéros de compte internes.
  • Étendez les contrôles de gouvernance : Appliquez des masques ABAC au niveau des colonnes aux données sensibles.
remarque

La configuration du classificateur personnalisé et les métadonnées de détection que Databricks génère à partir de vos colonnes d'exemple sont chiffrées au repos. Vous pouvez utiliser une clé gérée par le client (CMK) sur votre catalogue système pour gérer la clé de chiffrement. La configuration d'une CMK sur le catalogue système chiffre toutes les données du catalogue système, et pas seulement les données du classifieur personnalisé.

Configurer une clé gérée par le client sur le catalogue système dans l'Explorateur de catalogue.

Exigences

  • La classification des données doit être activée sur au moins un catalogue dans le métastore. Consultez Utiliser la classification des données.
  • Votre Workspace doit disposer de compute Serverless (activé par default dans les Workspaces avec Unity Catalog).
  • Pour créer, modifier ou supprimer un classificateur personnalisé, vous devez être un administrateur du métastore.
  • Pour créer ou modifier un classificateur personnalisé, vous devez disposer de ASSIGN privilèges sur le tag gouverné utilisé par le classificateur. Consultez Gérer les autorisations sur les tags gouvernés.
  • Pour sélectionner une colonne pour le classifieur, vous devez disposer de SELECT sur la table qui la contient.

Créer un classificateur personnalisé

  1. Depuis la page des résultats de la classification des données, cliquez sur Gérer les classificateurs personnalisés .

    Bouton « Gérer les classificateurs personnalisés » sur la page des résultats de la classification des données.

  2. Dans le panneau latéral Gérer les classificateurs personnalisés , cliquez sur Créer un classificateur personnalisé .

  3. Sélectionnez un tag . Choisissez un tag gouverné existant, ou cliquez sur Créer un nouveau tag pour en définir un en ligne. Si le tag a des valeurs autorisées, choisissez la valeur spécifique que vous souhaitez détecter.

    Créer un assistant de classification personnalisé, étape 1 : sélectionner un tag gouverné.

  4. Sélectionner des colonnes d’exemple . Parcourez l'arborescence du catalogue et sélectionnez les colonnes qui contiennent des valeurs représentatives pour la classe. Choisissez les colonnes dont les valeurs sont typiques de ce que vous souhaitez détecter — des exemples plus larges et plus variés produisent des règles de détection plus précises.

    Assistant de création de classificateur personnalisé, étape 2 : sélectionner les colonnes d'exemple.

  5. Cliquez sur Créer .

Les détections du classificateur personnalisé apparaissent généralement sur la page des résultats en quelques heures.

remarque

Un classificateur personnalisé s'applique à tous les catalogues du metastore pour lesquels la classification des données est activée. La portée par catalogue ou par schéma n'est pas prise en charge.

Gérer les classificateurs personnalisés

Le volet latéral Gérer les classificateurs personnalisés répertorie tous les classificateurs personnalisés configurés pour le métastore. À partir de ce panneau, vous pouvez rechercher par nom de balise, modifier les colonnes d'exemple d'un classificateur existant ou supprimer un classificateur.

Liste des classificateurs personnalisés dans le panneau latéral Gérer les classificateurs personnalisés.

Modifier un classificateur personnalisé

Pour mettre à jour les colonnes d'exemple d'un classificateur personnalisé existant :

  1. Dans le panneau latéral Gérer les classificateurs personnalisés , sélectionnez le classificateur personnalisé que vous souhaitez modifier.
  2. Cliquez sur Modifier à côté de la liste des colonnes d'exemple.
  3. Ajoutez ou supprimez des colonnes. La limite de colonnes d'exemple s'applique toujours.
  4. Cliquez sur Enregistrer .

Les mises à jour prennent effet dans quelques heures. Les détections existantes de la configuration précédente restent en place.

Le tag gouverné et la valeur du tag ne peuvent pas être modifiés après la création d'un classificateur personnalisé. Pour passer à une balise différente, supprimez le classificateur personnalisé et créez-en un nouveau.

Supprimer un classificateur personnalisé

  1. Dans le panneau latéral **Gérer les classificateurs personnalisés**, sélectionnez le classificateur personnalisé que vous souhaitez supprimer.
  2. Cliquez sur **Supprimer**.
  3. Confirmer la suppression.
  4. Confirmer que le classificateur est supprimé du panneau latéral **Gérer les classificateurs personnalisés**.

Lorsque vous supprimez un classificateur personnalisé :

  • Aucune nouvelle détection n'est produite pour ce classificateur.
  • Les détections existantes sont supprimées de la page des résultats de la classification des données.
  • Les étiquettes qui ont déjà été appliquées automatiquement aux colonnes ne sont pas supprimées automatiquement.

Classificateurs personnalisés suspendus

Si la génération ou la validation des règles échoue, Databricks suspend le classificateur personnalisé et affiche un avertissement sur la page des résultats de la classification des données. Un classificateur personnalisé suspendu ne produit aucune nouvelle détection.

Avertissement indiquant qu'un ou plusieurs classificateurs personnalisés sont suspendus.

Pour résoudre une suspension, modifiez le classificateur personnalisé et remplacez les colonnes d'exemple inaccessibles ou insuffisamment représentatives. Si le tag ou la valeur du tag régi n'est plus valide, supprimez le classificateur personnalisé et créez-en un nouveau avec un tag valide.

Afficher les détections de classificateur personnalisé

Pour afficher les détections de classifieurs personnalisés, suivez les mêmes étapes que pour les classifications intégrées. Voir Afficher les résultats de la classification.

Limitations

  • Vous pouvez créer un maximum de 50 classificateurs personnalisés par métastore.
  • Chaque classifieur personnalisé doit faire référence à entre 1 et 10 colonnes d'exemple pour fournir suffisamment de données pour la classification.
  • Le nommage des tags gouvernés est soumis aux règles de la politique des tags.
  • Les classifieurs personnalisés s'appliquent à tous les catalogues avec classification des données activée dans le metastore. La portée par catalogue ou par schéma n'est pas prise en charge.
  • Le tag gouverné utilisé par un classifieur personnalisé ne peut pas être modifié après la création. Pour utiliser un tag différent, supprimez et recréez le classificateur personnalisé.
  • Les classificateurs personnalisés nouveaux et mis à jour s’appliquent uniquement aux analyses de classification des données ultérieures. Les résultats d'analyse existants ne sont pas automatiquement reclassifiés, de sorte que les détections pour les données précédemment analysées apparaissent après que la prochaine analyse soit terminée.
  • Toutes les limitations de la classification des données s'appliquent également aux classificateurs personnalisés, y compris les types de tables pris en charge. Consulter Limitations.

Dépannage

Les rubriques suivantes vous aident à dépanner les problèmes courants liés aux classificateurs personnalisés.

Un classificateur personnalisé est suspendu

Parmi les causes courantes, citons :

  • Une ou plusieurs colonnes d’exemple font référence à des tables qui ont été supprimées ou renommées depuis la création du classificateur.
  • Les colonnes d'exemple ne sont pas suffisamment représentatives pour que le système puisse apprendre une détection stable.
  • Le tag gouverné n'est plus un tag gouverné, ou la valeur du tag n'est plus valide.

Pour résoudre le problème, modifiez le classificateur personnalisé avec un ensemble différent de colonnes d'exemple et attendez la prochaine analyse. Si la suspension est causée par une balise gouvernée ou une valeur de balise non valide, supprimez le classificateur personnalisé et créez-en un nouveau avec une balise valide.

Autorisation refusée lors de la création ou de la liste des classifieurs personnalisés

Vous devez être un administrateur de métastore. La création ou la modification d'un classificateur personnalisé nécessite en outre ASSIGN privilèges sur le tag gouverné. Voir les exigences.

Impossible de sélectionner une colonne d'exemple

Vous devez disposer de SELECT sur la table qui contient la colonne. Si vous ne disposez pas de SELECT sur la table, demandez au propriétaire de la table de l'accorder ou choisissez une autre colonne d'exemple.

Ressources supplémentaires