FedRAMP High
このページでは、 Databricksの FedRAMP ハイ コンプライアンス コントロールについて説明します。
FedRAMP Highの概要
FedRAMP High は、クラウド製品およびサービスのセキュリティ評価、認可、継続的なモニタリングを影響の大きいレベルで標準化する米国連邦プログラムです。 これは、セキュリティ侵害が発生した場合に連邦政府の業務、資産、または個人に深刻な、あるいは壊滅的な影響を与える可能性のあるクラウドシステムに適用される。
FedRAMP Highが対象とする内容
- 機密性の高い連邦政府データを、影響度の高いレベルで取り扱うクラウドサービスに適用されます。
- NIST SP 800-53 の高ベースライン制御を備えたコンプライアンスが必要です。
- 転送中および保存時の暗号化を含む、厳格なアクセス制御が必要です。
FedRAMP ハイコンプライアンス コントロールを有効にする
Databricks on AWS GovCloud上の Databricks の FedRAMP High 認証ステータスは 「承認済み」 です。 顧客は、 Databricks FedRAMP 認証ドキュメント パッケージの SSP 付録 J の コントロール実装の概要 / 顧客の責任マトリックス に記載されている、該当する FedRAMP ハイ コンプライアンス コントロールの実装と運用に責任を負います。 米国政府機関は、FedRAMPパッケージアクセス要求フォームを通じて、DatabricksのFedRAMP High認証文書にアクセスできます。Databricks FedRAMP Marketplaceの掲載ページ(パッケージID:FR2324740262)に記載されている手順に従ってください。
FedRAMP ハイ コンプライアンス コントロールはDatabricks on AWS GovCloudの Databricks で利用できます。 コンプライアンス セキュリティ プロファイルは、すべてのAWS GovCloudワークスペースで安心することで有効になり、モニタリング エージェントを追加し、強化されたコンピュート イメージを提供し、ノード間暗号化に Nitro インスタンス タイプを強制します。 クラスターの自動更新と強化されたセキュリティモニタリングも有効になります。 セットアップ要件については、 Databricks on AWS GovCloud上の Databricks」を参照してください。
AWS GovCloud でのサーバーレスコンピュートの利用可能性:
- サーバレス SQLウェアハウス: パブリックプレビュー
- ノートブック、ジョブ、Lakeflow pipelines向けのServerless コンピュート: Public Preview
ワークスペース名、コンピュート リソース名、タグ、ジョブ名、ジョブ実行名、ネットワーク名、資格情報名、ストレージ アカウント名、 Gitリポジトリ ID または URL などの機密情報がカスタマー定義の入力フィールドに決して入力されていないことを確認する責任はお客様にあります。 これらのフィールドは、コンプライアンスの範囲外で保存、処理、またはアクセスされる可能性があります。
機能の地域別サポート
この表は、選択されたコンプライアンス基準について、サポートされているすべてのDatabricksリージョンにおける機能の利用可能性を示しています。一部の機能は、実際にリリースされる前に利用可能として表示される場合があります。
機能 |
|
|---|---|
ABAC GRANT ポリシー | ✓ |
ビューでの ABAC | ✓ |
AI Classify | |
AI Diagnose | |
AI Extract | |
AI 抽出のPrecision Mode | |
AI Functions REST API | |
AI ParseDocument | |
AI Prep Search | |
カスタムモデルおよび外部モデル向け AI クエリー | |
AI 検索:品質評価 | |
アクセス管理権限(「MANAGE ACCESS CONTROL」) | ✓ |
高度なメタデータ閲覧権限 ('READ METADATA') | ✓ |
Agent Bricks - AI Functions | |
Agent Framework: ユーザー代理認証 | ✓ |
Genie Agent のエージェントMode APIs | ✓ |
AIエンリッチ | ✓ |
アラート ジョブ タスク | ✓ |
アラートシステムテーブル | ✓ |
異常検出 | |
アプリの水平スケーリング | ✓ |
属性ベースのアクセス制御 | ✓ |
Auto-CDF(チェンジデータフィード) | ✓ |
ワークフローにおけるバックフィル | ✓ |
Unity AI Gateway の予算 | |
Genie Oneでチャットする | ✓ |
Classic Compute | ✓ |
クリーンルーム | |
Cleanroom Identity Resolution パートナー creation | |
UCボリュームへのクラスターLogs配信 | ✓ |
ワークスペースからの Databricks アセット バンドルでの共同作業 | ✓ |
フォーリンテーブルに関するコメント | ✓ |
コンピュート: 専用グループ クラスター | ✓ |
Context-based Ingress Control | |
Continuous Declarative パイプライン: Standard mode and improved notifications | ✓ |
クロスプラットフォームのビュー共有 | ✓ |
クロスエンジン ABAC | ✓ |
UC コンピュートでのカスタム JDBC | ✓ |
Databricks Model Serving のカスタム LLM サービング | ✓ |
ワークスペース内のカスタムバンドルTemplate | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie default Enabled | |
データ分類 | |
データルーム (GovCloud) | ✓ |
Databricks Apps | ✓ |
Databricks Apps - Appスペース | ✓ |
Databricks Apps - アプリのコンピュート サイズの構成 | ✓ |
Databricks Apps - Git からのアプリのインストール | ✓ |
Databricks Apps - ユーザー代理認証 | ✓ |
Databricks Apps — Webhook-Trigger Deployments (GitHub、Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Microsoft Teams 向け Databricks Genie | |
Slack 用 Databricks Genie | |
Spark宣言型パイプラインにおけるdefaultのPythonパッケージリポジトリ | ✓ |
API経由で作成されたクラスターにおけるdefault Pythonパッケージリポジトリ | ✓ |
UI経由で作成されたクラスターにおけるdefault Python パッケージリポジトリ | ✓ |
デフォルトのストレージ | |
default warehouse setting | ✓ |
Lakeflow Jobsでの無効なタスク | ✓ |
ディスカバーページ | ✓ |
ドメインの推奨事項 | |
ドメインとディスカバー | ✓ |
iframe として Genie を埋め込む | ✓ |
AI/BIダッシュボードでのダッシュボードローカルメトリクスビューの有効化 | ✓ |
拡張モデルを有効化 | ✓ |
リモートクエリーテーブル値関数(remote_query)を有効にします。 | ✓ |
Unity Catalog での拡張 Python UDF | ✓ |
ファイルイベントの EventBridge サポート | ✓ |
Excel アドイン | ✓ |
Excel ファイル形式のサポート | ✓ |
パーソナルアクセストークンの有効期限切れ通知 | ✓ |
有効期限が近いService Principalのアクセストークン通知 | ✓ |
カスタム分類器によるデータ分類の拡張 | |
Unity Catalog マネージド Delta テーブルへの外部アクセス | |
Unity Catalogの外部シークレット | ✓ |
Feature Storeのストリーミング特徴量ビュー | ✓ |
機能ビュー(バッチ) | ✓ |
ファイルタイプ | ✓ |
高粒度な DML 権限 | ✓ |
Git フォルダー向けのフォーカスされたノートブックおよびファイルエディター | ✓ |
外部 Delta テーブルの共有 | ✓ |
フルページの Genie Code | ✓ |
GenieエージェントMode | ✓ |
Genie チャットの共有 | ✓ |
Genie Code | ✓ |
Genie Codeエージェントモード | ✓ |
Genie Codeのスケジュール済みタスク | ✓ |
Genie Code for dashboard authoring | ✓ |
Genieのデータサンプリング | ✓ |
Genie 回答の検査 | |
Genie One | ✓ |
Genie One MCP | |
Genie One Memory | ✓ |
Genie Space マネージャーの共有 | ✓ |
Genieスペース | ✓ |
GitフォルダのGit CLIサポート | ✓ |
Google Drive パーミッション コネクター | ✓ |
HubSpotコネクターCRM Hubオブジェクト | ✓ |
Iceberg REST カタログ フェデレーション | |
Iceberg V3 | ✓ |
外部 BI から AI/BI へのインポート | ✓ |
IP関数 | ✓ |
フェデレーテッド クエリーの結合プッシュダウン | |
ナレッジアシスタント | |
MySQL 統合 CDC コネクタ向け Lakeflow Connect | ✓ |
Oracle 統合 CDC コネクタ向け Lakeflow Connect | ✓ |
統合 CDC SQL Server コネクター向け Lakeflow Connect | ✓ |
Lakebase | |
Lakebaseチェンジデータフィード | |
Lakebase Search | |
LakeFlow Connect - Confluence | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Google広告 | ✓ |
LakeFlow Connect - Hubspot | ✓ |
LakeFlow Connect - メタ広告 | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - TikTok広告 | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Workdayレポート(RaaS) | ✓ |
LakeFlow Connect - Zendeskサポート | ✓ |
LakeFlow Connect - Zerobus Ingest | |
Lakeflow Connect API ソース コネクタ | ✓ |
Lakeflow Connectコミュニティコネクタ | ✓ |
Lakeflow Connectクエリーベースコネクタ | ✓ |
Aha!向けLakeflow Connect | ✓ |
Amplitude 向け Lakeflow Connect | ✓ |
Anaplan 向け Lakeflow Connect | ✓ |
Anthropic 向け Lakeflow Connect | ✓ |
Anysphere 監査 Logs 向け Lakeflow Connect | ✓ |
Anysphere Org 向け Lakeflow Connect | ✓ |
Atlassian 監査 Logs 向け Lakeflow Connect | ✓ |
Celigo向け Lakeflow Connect | ✓ |
Dynamics 365 向け Lakeflow Connect | |
GitHub 用 Lakeflow Connect | ✓ |
Google ドライブ向け Lakeflow Connect | ✓ |
Google Search Console向け Lakeflow Connect | ✓ |
Google Workspace 向けの Lakeflow Connect | ✓ |
Ironclad 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Island Management Console | ✓ |
Jira向け Lakeflow Connect | ✓ |
Kafka 向け Lakeflow Connect | ✓ |
Monday.com 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Netskope Logs | ✓ |
NetSuite 向け Lakeflow Connect | ✓ |
OpenAI 向けの Lakeflow Connect | ✓ |
Outlook 向け Lakeflow Connect | ✓ |
PagerDuty向けLakeflow Connect | ✓ |
Pendo 向け Lakeflow Connect | ✓ |
Salesforce Marketing Cloud 向け Lakeflow Connect | ✓ |
SendGrid 向け Lakeflow Connect | ✓ |
Lakeflow Connect for SharePoint | ✓ |
Lakeflow Connect for SlackアクセスおよびインテグレーションLogs | ✓ |
Smartsheet向け Lakeflow Connect | ✓ |
Square 向け Lakeflow Connect | ✓ |
Strac 向け Lakeflow Connect | ✓ |
Verkada 向け Lakeflow Connect | ✓ |
Vimeo 向け Lakeflow Connect | ✓ |
Wiz 監査 Logs 向け Lakeflow Connect | ✓ |
Workiva 向け Lakeflow Connect | ✓ |
Zip向けLakeflow Connect | ✓ |
Lakeflow Connect for Zoho Books | ✓ |
Zoom Logs 向け Lakeflow Connect | ✓ |
Lakeflow Designer | ✓ |
Lakeflow インテグレーション | ✓ |
Lakeflow ジョブ | ✓ |
Lakeflow Jobs の正常性 | ✓ |
Lakeflow パイプライン イベント システムテーブル | ✓ |
Lakeflowパイプラインエディター | ✓ |
レイクハウスフェデレーションの共有 | |
レイクハウスモニタリング | ✓ |
Databricks 上の MLflow | ✓ |
ServerlessノートブックおよびジョブでのMVとST | ✓ |
マネージドディザスタリカバリ | |
マネージドMCP サーバー | ✓ |
Managed MLflow プロンプト レジストリ | ✓ |
Marketplace:Databricks Appsのインストール | ✓ |
メトリクスビューの共有 | ✓ |
Model Serving - AIゲートウェイ(v1) | ✓ |
モデルサービング - AIガードレール | |
モデルサービング - AI Playground | |
モデルサービング - カスタムモデル | ✓ |
モデルサービング - 外部モデル | ✓ |
モデルサービング - 基盤モデルAI関数 ( ai_query ) | |
モデルサービング - 基盤モデル単位の従量課金 | ✓ |
モデル更新ジョブのトリガー | ✓ |
Unity Catalog上のモデル:デプロイジョブ | ✓ |
複数のGit認証情報 | ✓ |
ネットワーク受付 Logs | ✓ |
新しいコンピュートポリシーフォーム | ✓ |
OAuthカスタムアイデンティティクレーム | ✓ |
オープン共有 | ✓ |
OpenSharing SecureConnect | |
defaultストレージのOpenSharing – 拡張アクセス | |
Databricks Apps向けOpenTelemetry | ✓ |
Databricks モデルサービング向け OpenTelemetry | ✓ |
Databricks上のOpenTelemetry | |
Packaged クリーンルーム Mode | |
ページ | |
ワークフローの部分的なラン | ✓ |
アクセストークンの自動スコープ設定 | ✓ |
Power BI タスクタイプ | ✓ |
予測最適化 | ✓ |
パフォーマンス重視のサービス向けのプライベート接続 | |
本番運用 Monitoring for MLflow | ✓ |
DLT のクエリー履歴とプロファイル | ✓ |
クエリーパフォーマンス知見 | ✓ |
Serverlessコンピュートでのリモートデータソースの書き込みサポート | ✓ |
ロールベースのアクセス制御(RBAC) | ✓ |
役割ベースのアクセス制御(RBAC)のアカウントレベルでの有効化 | ✓ |
SQLアラート V2 | ✓ |
Salesforce Data Cloud file sharing federation | ✓ |
アシスタントによるサンプルデータの探索 | ✓ |
Unity Catalog における Scala および Java UDF | ✓ |
範囲を限定した個人アクセストークン | ✓ |
Unity Catalog のシークレット | ✓ |
Serverless コンピュート Access Control | ✓ |
Serverless コンピュートのレート制限 | ✓ |
Serverless DLT/Lakeflow ワークスペース プレビュー | ✓ |
Serverless Forecast Python SDK | ✓ |
Serverless GPU コンピュート | |
Serverless GPUコンピュートAPIリモートH100 | |
Serverless JAR | ✓ |
Serverless ジョブ/ノートブック ワークスペースプレビュー | ✓ |
サーバーレス Jobs/ワークフロー/ノートブック | ✓ |
サーバーレスLakeFlow Pipelines | ✓ |
サーバーレスプライベートGit | ✓ |
サーバーレスSQLウェアハウス | ✓ |
サーバレスワークスペース | |
SharePoint 権限コネクター | ✓ |
Icebergクライアントへの共有 | ✓ |
スーパーバイザーエージェント | |
システムテーブルの構成可能な保持期間 | ✓ |
OpenSharing上のテーブル更新Trigger(プロバイダー) | ✓ |
OpenSharing上のテーブル更新Trigger (受信者) | ✓ |
タグ自動化 | ✓ |
タグのプロパゲーション | ✓ |
タグ Propagation – アカウント Wide | ✓ |
ワークスペーススコープのアセットに対するタグ付けのサポート | ✓ |
エージェント向けサードパーティコネクタ | ✓ |
時刻データ型 | ✓ |
トランザクション | ✓ |
U2M For Service Principal | ✓ |
統合ランリスト | ✓ |
Unity AIゲートウェイ | ✓ |
Unity AI Gateway サービスポリシー | |
半構造化データの読み取りパフォーマンスを最適化するためのバリアントシュレッディング | |
ベクトル検索(標準) | ✓ |
ベクトル検索(ストレージ最適化済み) | |
ベクトル検索 High QPS | ✓ |
ベクトル検索リランカー | ✓ |
ベクトル検索:全文検索 | |
ビジュアルオーサリング:ワークスペース内のDAB向けのUIとYAMLの同期 | ✓ |
warehouse Activity Details | ✓ |
warehouseステートメントのタイムアウト | ✓ |
ダッシュボード サブスクリプションのウィジェット データ添付 | ✓ |
サーバーレスコンピュート用のワークスペースの基本環境 | ✓ |