メインコンテンツまでスキップ

FedRAMP Moderate コンプライアンス制御

FedRAMP Moderate コンプライアンス コントロールは、ワークスペースの FedRAMP Moderate コンプライアンスに役立つ拡張機能を提供します。 FedRAMP High コンプライアンスについては、Databricks on AWS GovCloudを参照してください。

FedRAMP Moderate コンプライアンスコントロールでは、モニタリングエージェントの追加、ノード間暗号化のインスタンスタイプの適用、強化されたコンピュートイメージの提供、およびその他の機能を提供する コンプライアンスセキュリティプロファイル を有効にする必要があります。 技術的な詳細については、「 コンプライアンス セキュリティ プロファイル」を参照してください。 影響を受ける各ワークスペースでコンプライアンス セキュリティ プロファイルが有効になっていることを確認し、FedRAMP がコンプライアンス プログラムとして追加されていることを確認するのは、お客様の責任です。

important
  • Databricks は、AWS 米国東部 1 および米国西部 2 (商用) リージョンにおいて、FedRAMP® Moderate の影響レベルで認定されたクラウド サービス オファリング (CSO) です。
  • 米国政府機関は、 パッケージアクセスリクエストフォーム を提出して package-access@fedramp.govに送信することで、OMB Max の Databricks on AWS FedRAMP® パッケージにアクセスできます。
  • Databricks と FedRAMP® のコンプライアンスに関する追加情報は、 Databricks のセキュリティとセキュリティ センターにあります。

セキュリティを強化するコンピュート リソース

コンプライアンス セキュリティ プロファイルの機能強化は、すべてのリージョンの クラシック コンピュート プレーン のコンピュート リソースに適用されます。

FedRAMP Moderate は、サーバレス SQLウェアハウス、ノートブック and ワークフロー用のサーバレス コンピュート、us-east-1us-west-2 のサーバレス DLT パイプラインをサポートしています。 コンプライアンス security profile コンプライアンス標準 with サーバレス コンピュート availabilityを参照してください。

必要条件

  • Databricks アカウントには、強化されたセキュリティとコンプライアンスのアドオンが含まれている必要があります。 詳細については、 価格ページを参照してください

  • ワークスペースが Enterprise レベルにある。

  • ワークスペースは AWS リージョン US East-1 と US West-2 にデプロイされています。

  • シングル サインオン (SSO) 認証がワークスペースに対して構成されている。

  • ワークスペースで コンプライアンス セキュリティ プロファイル を有効にし、コンプライアンス セキュリティ プロファイル構成の一部として FedRAMP コンプライアンス標準を追加します。

  • 次の VM インスタンスタイプを使用する必要があります。

    • 汎用: M-fleetMd-fleetM5dnM5nM5znM6iM7iM6idM6inM6idn
    • コンピュート最適化: C-fleet, C5a, C5ad, C5n, C6i, C6id, C7i, C6in
    • メモリ最適化: R-fleetRd-fleetR6iR7iR7izR6idR6inR6idn
    • ストレージの最適化: D3, D3en, P3dn, R5dn, R5n, I4i, I3en
    • アクセラレーテッドコンピューティング: G4dnG5P4dP4deP5
  • ワークスペース名、クラスター名、ジョブ名など、顧客定義の入力フィールドに機密情報が入力されないようにします。

FedRAMP Moderate コンプライアンス制御を有効にする

FedRAMP 標準によって規制されているデータの処理をサポートするようにワークスペースを構成するには、 コンプライアンス セキュリティ プロファイル を有効にし、FedRAMP コンプライアンス標準を追加します。 これは、すべてのワークスペースで、または一部のワークスペースでのみ行うことができます。

important
  • ワークスペースのコンプライアンス標準の有効化は永続的です。
  • お客様は、適用されるすべての法律および規制に対する独自のコンプライアンスを確保する責任を単独で負うものとします。

Databricks は FedRAMP Moderate で保護されたデータの処理を許可していますか?

はい、 要件に準拠している場合は、コンプライアンス セキュリティ プロファイルを有効にし、コンプライアンス セキュリティ プロファイル構成の一部として FedRAMP コンプライアンス標準を追加します。

FedRAMP Moderate で保護されたデータの処理でサポートされているプレビュー機能

次のプレビュー機能は、FedRAMP Moderateによって保護されるデータの処理でサポートされています。