Canada Protected B
このページでは、Databricks でのカナダの保護された B コンプライアンス コントロールについて説明します。
Canada Protected Bの概要
CCCS Medium(Protected B)コンプライアンスとは、「Protected B」に分類される政府の機密情報の取り扱いと保護に関するCanadian Centre for Cyber Securityの要件の遵守を指します。この規格は、不正アクセスからデータを保護し、中程度の影響を持つ情報の機密性、完全性、可用性を確保するための制御を概説しています。
キーポイント
- 中程度の感度でカナダ政府のワークロード向けに設計されています。
- データの侵害、損失、または不正な開示からの保護に重点を置いています。
- 特定の技術的および組織的な制御が必要です。
Canada Protected Bのコンプライアンス管理を有効にする
Canada Protected B 標準によって規制されているデータの処理をサポートするようにワークスペースを構成するには、ワークスペースでコンプライアンス セキュリティ プロファイルが有効になっている必要があります。
間もなく、 AWS上の Canada Protected B ワークロードには、サーバーレス コンピュート 基本環境バージョン 5 以降が必要になります。 Databricksは、基本環境バージョン5へのアップグレードを今すぐ行うことを推奨します。ノートブックの基本環境を選択するには、 「基本環境の選択」を参照してください。ジョブの環境を構成するには、 「ジョブタスクの環境を構成する」を参照してください。
規制対象のデータの処理では、特定のプレビュー機能のみがサポートされています。コンプライアンス セキュリティ プロファイル、サポートされているプレビュー機能、およびサポートされているリージョンの詳細については、「 コンプライアンス セキュリティ プロファイル」を参照してください。
ワークスペース名、コンピュート リソース名、タグ、ジョブ名、ジョブ実行名、ネットワーク名、資格情報名、ストレージ アカウント名、 Gitリポジトリ ID または URL などの機密情報がカスタマー定義の入力フィールドに決して入力されていないことを確認する責任はお客様にあります。 これらのフィールドは、コンプライアンス境界外で保存、処理、またはアクセスされる可能性があります。
Canada Protected B コンプライアンス制御を有効にするには、「 強化されたセキュリティとコンプライアンス設定を構成する」を参照してください。
機能の地域別サポート
この表は、選択されたコンプライアンス基準について、サポートされているすべてのDatabricksリージョンにおける機能の利用可能性を示しています。一部の機能は、実際にリリースされる前に利用可能として表示される場合があります。
機能 |
|
|---|---|
ABAC GRANTポリシー | ✓ |
ビューの ABAC | ✓ |
AI Classify | ✓ |
AI診断 | |
AI Extract | ✓ |
AI Extract 高精度 Mode | ✓ |
AI Functions REST API | ✓ |
AI ParseDocument | ✓ |
AI Prep Search | ✓ |
カスタムモデルおよび外部モデルのAIクエリー | ✓ |
AI Search:品質評価 | ✓ |
アクセス管理権限(「MANAGE ACCESS CONTROL」) | ✓ |
高度なメタデータ表示権限('READ METADATA') | ✓ |
Agent Bricks - AI Functions | ✓ |
エージェントフレームワーク:ユーザー代理認証 | ✓ |
Genie Agent のエージェントMode APIs | |
Genie Codeのエージェント型コンバータ | ✓ |
AI による拡充 | ✓ |
アラート ジョブ タスク | ✓ |
アラートシステムテーブル | ✓ |
異常検出 | ✓ |
アプリの水平スケーリング | ✓ |
アプリのセキュリティスキャン | ✓ |
属性ベースのアクセス制御 | ✓ |
自動 チェンジデータフィード(CDF) | ✓ |
ワークフローでのバックフィル | ✓ |
Budget for Unity AI Gateway | ✓ |
Genie Oneでチャットする | |
Classic Compute | ✓ |
クリーンルームJARタスク | |
クリーンルーム JAR UDF | |
クリーンルームの共有出力 | |
クリーンルーム | |
クリーンルームのアイデンティティ解決パートナーの作成 | |
UC ボリュームへのクラスター ログ配信 | ✓ |
ワークスペースからのDatabricksアセットバンドルでの共同作業 | ✓ |
フォーリンテーブルに関するコメント | ✓ |
コンピュート:専用グループクラスター | ✓ |
コンテキストベースのイングレス:ワークスペースのプライベートアクセス ポリシー | ✓ |
コンテキストベースのイングレス制御 | ✓ |
継続的宣言型パイプライン:標準モードと通知機能の改善 | ✓ |
クロスプラットフォームでのビュー共有 | ✓ |
クロスエンジン ABAC | ✓ |
UC コンピュート上のカスタムJDBC | ✓ |
Databricks Model ServingのカスタムLLMサービング | ✓ |
ワークスペース内のカスタムバンドルTemplate | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie default Enabled | |
データ分類 | |
データルーム(Govcloud) | |
Databricks Apps | ✓ |
Databricks Apps - アプリスペース | ✓ |
Databricks Apps - アプリのコンピュート サイズの構成 | ✓ |
Databricks Apps - Git からのアプリのインストール | ✓ |
Databricks Apps - ユーザー代理認証 | ✓ |
Databricks Apps - Webhook Trigger によるデプロイメント(GitHub、Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Microsoft Teams 向け Databricks Genie | |
Slack 用 Databricks Genie | |
Spark宣言型パイプラインのPythonパッケージリポジトリ | ✓ |
API 経由で作成されたクラスターにおけるdefault Python パッケージ リポジトリ | ✓ |
UI経由で作成されたクラスター内のdefault Pythonパッケージリポジトリ | ✓ |
デフォルトのストレージ | ✓ |
まだまだウェアハウスセッティング | ✓ |
Lakeflow Jobs での無効なタスク | ✓ |
ディスカバーページ | ✓ |
ドメインの推奨事項 | ✓ |
ドメインとディスカバー | ✓ |
Genie を iframe として埋め込む | ✓ |
AI/BI ダッシュボードでのダッシュボードローカルメトリックビューの有効化 | ✓ |
拡張モデルの有効化 | ✓ |
リモートクエリーテーブル値関数(remote_query)を有効にします。 | ✓ |
Unity CatalogのPython UDFが強化されました | ✓ |
EventBridgeによるファイルイベントのサポート | ✓ |
Excel Add-In | ✓ |
Excelファイル形式のサポート | ✓ |
ワークスペースの拡張コンシューマー権限ポリシー | ✓ |
個人アクセストークンの有効期限切れ通知 | ✓ |
有効期限が近づいている Service Principal のアクセストークン通知 | ✓ |
Extend データ分類 with Custom Classifiers | |
Unity CatalogマネージドDeltaテーブルへの外部アクセス | ✓ |
Unity Catalog の外部シークレット | ✓ |
Feature Store ストリーミング特徴量ビュー | ✓ |
機能ビュー (バッチ) | ✓ |
ファイルタイプ | ✓ |
高粒度 DML 権限 | ✓ |
Gitフォルダに特化したノートブック&ファイルエディタ | ✓ |
Foreign Delta Table Sharing | ✓ |
フルページの Genie Code | |
GenieエージェントMode | |
Genie チャットの共有 | ✓ |
Genie Code | ✓ |
Genie Codeエージェントモード | |
Genie Codeのスケジュール済みタスク | |
ダッシュボード作成用の Genie Code | |
Genieのデータサンプリング | ✓ |
Genie の回答検査 | |
Genie One | ✓ |
Genie One Mcp | |
Genie One Memory | ✓ |
Genieオントロジースニペット | |
Genie space マネージャーの共有 | ✓ |
Genieスペース | ✓ |
Git CLI の Git フォルダーのサポート | ✓ |
Google Drive パーミッションコネクタ | ✓ |
Hubspot Connector CRM Hub オブジェクト | ✓ |
Iceberg REST カタログ フェデレーション | ✓ |
Iceberg V3 | ✓ |
外部 BI から AI/BI へのインポート | |
IP関数 | ✓ |
フェデレーテッドクエリーの結合プッシュダウン | ✓ |
ナレッジアシスタント | |
LTAP 直接書き込み | |
統合CDC MySQLコネクター向けLakeflow Connect | ✓ |
LakeFlow Connect for Integrated Cdc Oracle Connector | ✓ |
統合 CDC SQL Server コネクタ用 Lakeflow Connect | ✓ |
Lakebase | |
Lakebase チェンジデータフィード | |
Lakebase Search | |
LakeFlow Connect - Confluence | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Google広告 | ✓ |
LakeFlow Connect - Hubspot | ✓ |
LakeFlow Connect - メタ広告 | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - TikTok広告 | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Workdayレポート(RaaS) | ✓ |
LakeFlow Connect - Zendeskサポート | ✓ |
LakeFlow Connect - Zerobus Ingest | ✓ |
Lakeflow Connect API ソースコネクタ | ✓ |
Lakeflow Connect コミュニティ コネクタ | ✓ |
Lakeflow Connectのクエリーベースコネクタ | ✓ |
Lakeflow Connect Zerobus Ingest GovCloud | |
Lakeflow Connect for 1Password イベント Logs | ✓ |
Lakeflow Connect for Aha! | ✓ |
Akamai WAF 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Amplitude | ✓ |
Anaplan向け Lakeflow Connect | ✓ |
Lakeflow Connect for Anthropic | ✓ |
Anysphere 監査 Logs 向け Lakeflow Connect | ✓ |
Anysphere Org 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Atlassian Audit Logs | ✓ |
Celigo 向け Lakeflow Connect | ✓ |
Lakeflow Connect for CrowdStrike | ✓ |
LakeFlow Connect for Dynamics 365 | ✓ |
Lakeflow Connect for Github | ✓ |
LakeFlow Connect for Google Drive | ✓ |
Google Search Console向けLakeflow Connect | ✓ |
Google ワークスペース 向け Lakeflow Connect | ✓ |
Ironclad 向け Lakeflow Connect | ✓ |
Island管理コンソール向けLakeflow Connect | ✓ |
LakeFlow Connect for Jira | ✓ |
Kafka 向け Lakeflow Connect | ✓ |
Microsoft 365 統合監査 Logs 向け Lakeflow Connect | ✓ |
Monday.com 向け Lakeflow Connect | ✓ |
Netskope Logs 向け Lakeflow Connect | ✓ |
NetSuite 向け Lakeflow Connect | ✓ |
Oktaシステム Logs 用 Lakeflow Connect | ✓ |
OpenAI 向けの Lakeflow Connect | ✓ |
Outlook向けLakeflow Connect | ✓ |
PagerDuty 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Pendo | ✓ |
Salesforce Marketing Cloud 向け Lakeflow Connect | ✓ |
Lakeflow Connect for SendGrid | ✓ |
Lakeflow Connect for SharePoint | ✓ |
Slack アクセスおよび統合 Logs 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Slack Audit Logs | ✓ |
Smartsheet向けLakeflow Connect | ✓ |
Square向けLakeflow Connect | ✓ |
Strac向けLakeflow Connect | ✓ |
Lakeflow Connect for Verkada | ✓ |
Vimeo 向け Lakeflow Connect | ✓ |
Wiz Audit Logs向け Lakeflow Connect | ✓ |
Lakeflow Connect for Workday Activity Logging | ✓ |
Workiva 向け Lakeflow Connect | ✓ |
Zip 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Zoho Books | ✓ |
Zoom Logs向け Lakeflow Connect | ✓ |
LakeFlow Designer | ✓ |
Lakeflow Integrations | ✓ |
Lakeflow ジョブ | ✓ |
Lakeflow Jobs の正常性 | ✓ |
LakeFlow Pipelines イベント システムテーブル | ✓ |
Lakeflowパイプラインエディター | ✓ |
レイクハウスフェデレーション共有 | ✓ |
レイクハウスモニタリング | ✓ |
Lakehouse RT | ✓ |
Databricks 上の MLflow | ✓ |
ServerlessノートブックとジョブにおけるMVとST | ✓ |
Managed ディザスタリカバリ | |
マネージドMCP サーバー | ✓ |
Managed MLflow プロンプト レジストリ | ✓ |
Marketplace - Databricks Appsのインストール | ✓ |
メトリクス ビューの共有 | ✓ |
Model Serving - AIゲートウェイ(v1) | ✓ |
モデルサービング - AIガードレール | ✓ |
モデルサービング - AI Playground | ✓ |
モデルサービング - カスタムモデル | ✓ |
モデルサービング - 外部モデル | ✓ |
モデルサービング - 基盤モデルAI関数 ( ai_query ) | ✓ |
モデルサービング - 基盤モデル単位の従量課金 | ✓ |
モデル更新ジョブのトリガー | ✓ |
Unity Catalog内のモデル:デプロイメントジョブ | ✓ |
複数のGit認証情報 | ✓ |
ネットワーク受信ログ | ✓ |
新しいコンピュート ポリシー フォーム | ✓ |
OAuth Custom Identity Claim | ✓ |
オープン共有 | ✓ |
OpenSharing SecureConnect | ✓ |
defaultストレージのOpenSharing – 拡張アクセス | ✓ |
Databricks Apps の OpenTelemetry | ✓ |
DatabricksのOpenTelemetry for Model Serving | ✓ |
DatabricksでのOpenTelemetry | ✓ |
パッケージ化されたクリーンルームの Mode | |
ページ | |
ワークフローの部分的なラン | ✓ |
Personal access tokens auto-scoping | ✓ |
Power BI タスクの種類 | ✓ |
予測最適化 | ✓ |
パフォーマンス重視のサービス向けプライベート接続 | ✓ |
MLflowの本番運用モニタリング | ✓ |
DLT のクエリー履歴とプロファイル | ✓ |
クエリーパフォーマンス知見 | ✓ |
Serverlessコンピュートにおけるリモートデータソースの書き込みサポート | ✓ |
ロールベースのアクセス制御(RBAC) | ✓ |
役割ベースのアクセス制御(RBAC)のアカウントレベルでの有効化 | ✓ |
SQLアラートV2 | ✓ |
Salesforce Data Cloudファイル共有フェデレーション | ✓ |
アシスタントによるサンプルデータ探索 | ✓ |
Unity CatalogのScalaおよびJava UDF | ✓ |
スコープ付き個人アクセストークン | ✓ |
Unity Catalogのシークレット | ✓ |
Serverless コンピュートのアクセス制御 | ✓ |
Serverless コンピュートのレート制限 | ✓ |
Serverless DLT/Lakeflow ワークスペース プレビュー | ✓ |
サーバレス予測Python SDK | ✓ |
Serverless GPU コンピュート | ✓ |
Serverless GPUコンピュートAPIリモートH100 | ✓ |
サーバーレス JAR | ✓ |
Serverless ジョブ / ノートブック ワークスペース プレビュー | ✓ |
サーバーレス Jobs/ワークフロー/ノートブック | ✓ |
サーバーレスLakeFlow Pipelines | ✓ |
サーバーレスプライベートGit | ✓ |
サーバーレスSQLウェアハウス | ✓ |
サーバレスワークスペース | ✓ |
SharePoint 権限コネクタ | ✓ |
Icebergクライアントへの共有 | ✓ |
スーパーバイザーエージェント | |
システムテーブルの構成可能な保持期間 | |
OpenSharing上のテーブル更新Trigger (プロバイダー) | ✓ |
OpenSharing(受信者)でのテーブル更新Trigger | ✓ |
タグ自動化 | ✓ |
タグ Propagation | ✓ |
タグの伝播 - アカウント全体 | ✓ |
ワークスペーススコープのアセットに対するタグ付けサポート | ✓ |
エージェント用サードパーティコネクタ | ✓ |
時間データ型 | ✓ |
トランザクション | ✓ |
U2M For Service Principal | ✓ |
統合実行リスト | ✓ |
Unity AIゲートウェイ | ✓ |
Unity AI Gateway サービス ポリシー | |
半構造化データの読み取りパフォーマンスを最適化するための Variant シュレッディング | ✓ |
ベクトル検索(標準) | ✓ |
ベクトル検索(ストレージ最適化済み) | ✓ |
ベクトル検索 High QPS | ✓ |
ベクトル検索リランカー | |
ベクトル検索:全文検索 | ✓ |
ビジュアルオーサリング:ワークスペースにおけるDAB向けUI <> YAML同期 | ✓ |
Warehouse Activity Details | ✓ |
warehouse Statement Timeout | ✓ |
Widget Data Attachments for Dashboard Subscriptions | ✓ |
サーバーレスコンピュート用のワークスペースの基本環境 | ✓ |