Chiffrer les requêtes, l'historique des requêtes et les résultats des requêtes
Cette fonctionnalité est disponible avec le niveau de Tarifs Enterprise.
Vous pouvez chiffrer les données au repos pour les requêtes et l'historique des requêtes. Les détails varient selon le type d’objet.
Utilisez votre clé pour chiffrer les queries et l'historique des queries
Vous pouvez utiliser votre propre clé AWS KMS pour chiffrer les requêtes Databricks SQL et votre historique des requêtes stockés dans le plan de contrôle Databricks.
Si vous avez déjà configuré votre propre clé pour un Workspace afin de chiffrer les données pour les services gérés, aucune autre action n'est requise. La même clé gérée par le client pour les services gérés chiffre également les queries Databricks SQL et l’historique des queries. Cette clé chiffre les données stockées au repos. Cela n'affecte pas les données en transit ou en mémoire. Pour en savoir plus sur cette fonctionnalité et pour configurer le chiffrement, consultez Clés gérées par le client pour les services gérés.
Les requêtes Databricks SQL et l'historique des requêtes qui ont été stockées avant que vous n'ayez ajouté la clé ou avant le 20 mai 2021 ne sont pas garanties d'utiliser cette clé pour aider à protéger et contrôler l'accès aux données.
Utilisez votre clé pour chiffrer les résultats de la query
Vous pouvez utiliser votre propre clé AWS KMS pour chiffrer les résultats de vos requêtes Databricks SQL, qui sont stockés dans le bucket de stockage de votre workspace que vous avez fourni lors de la configuration du workspace. Cette clé chiffre les données stockées au repos. Cela n'affecte pas les données en transit ou en mémoire. Consultez les clés gérées par le client pour le stockage.