DoD IL5
このページでは、 Databricksにおける国防総省 (DoD) 影響レベル 5 (IL5) コンプライアンス コントロールについて説明します。
2026年9月19日以降、DoD IL5が選択されているDatabricks on AWS GovCloudおよびAWS GovCloud DoDワークスペースからAnthropicモデルが削除されます。この日付以降、IL5ワークスペースでは、Anthropicモデルを提供しているEndpointを作成または使用できません。2026年9月19日までに、影響を受けるEndpointを別のサポート対象モデルに移行してください。
IL5の概要
DoD IL5は、機密指定されていない管理情報(CUI)および特定の種類の国家安全保障システム(NSS)データを処理するクラウドシステムに対する、国防総省のセキュリティ分類です。これは、FedRAMP Highの基本基準をベースに、国防総省固有の追加の管理策と制限を加えたものです。
IL5がカバーする内容
- CUIおよびNSSデータを扱う国防総省のクラウドシステムに適用されます。
- FedRAMP High ベースラインと、DoD クラウド コンピューティング セキュリティ要件ガイド (SRG) で定義されている DoD 固有のコントロールによるコンプライアンスが必要です。
- Databricks for AWS GovCloud および AWS GovCloud DoD で利用できます。AWS GovCloud DoD は、Non-classified Internet Protocol Router Network(NIPRNet)に接続されています。
IL5 コンプライアンス コントロールを有効にする
IL5 コンプライアンス制御は、AWS GovCloud および AWS GovCloud DoD 向け Databricks で利用できます。コンプライアンス セキュリティ プロファイルは、AWS GovCloud および AWS GovCloud DoD のすべてのワークスペースで default で有効になっており、モニタリングエージェントを追加し、強化されたコンピュートイメージを提供するとともに、ノード間暗号化に Nitro インスタンスタイプを適用します。自動クラスター更新と強化されたセキュリティモニタリングも有効になります。
AWS GovCloud および AWS GovCloud DoD は、他の Databricks 環境とは別の環境です。オンボードするには、Databricks アカウントチームにお問い合わせください。セットアップの要件と設定については、Databricks on AWS GovCloud を参照してください。
サーバレスコンピュートのAWS GovCloud DoDでの利用可能状況:
- Serverless SQLウェアハウス:パブリックプレビュー
- ノートブック、ジョブ、Lakeflow pipelines向けのServerless コンピュート: Public Preview
ワークスペース名、コンピュート リソース名、タグ、ジョブ名、ジョブ実行名、ネットワーク名、資格情報名、ストレージ アカウント名、 Gitリポジトリ ID または URL などの機密情報がカスタマー定義の入力フィールドに決して入力されていないことを確認する責任はお客様にあります。 これらのフィールドは、コンプライアンスの範囲外で保存、処理、またはアクセスされる可能性があります。
機能の地域別サポート
この表は、選択されたコンプライアンス基準について、サポートされているすべてのDatabricksリージョンにおける機能の利用可能性を示しています。一部の機能は、実際にリリースされる前に利用可能として表示される場合があります。
機能 |
|
|---|---|
ABAC GRANTポリシー | ✓ |
ビューでのABAC | ✓ |
AI Classify | |
AI 診断 | |
AI Extract | |
AI 抽出高精度 Mode | |
AI Functions REST API | |
AI ParseDocument | |
AI Prep Search | |
カスタム モデルおよび外部モデルの AI クエリー | |
AI Search:品質評価 | |
アクセス管理権限(「MANAGE ACCESS CONTROL」) | ✓ |
高度なメタデータ表示権限 ('READ METADATA') | ✓ |
Agent Bricks - AI Functions | |
Agent Framework: ユーザー代理認証 | ✓ |
Genie Agent のエージェントMode APIs | ✓ |
AIによる拡充 | ✓ |
アラート ジョブ タスク | ✓ |
アラートシステムテーブル | ✓ |
異常検出 | |
アプリの水平スケーリング | ✓ |
属性ベースアクセス制御 | ✓ |
Auto-CDF(チェンジデータフィード) | ✓ |
ワークフローにおけるバックフィル | ✓ |
Unity AI Gateway の予算 | |
Genie Oneでチャットする | ✓ |
Classic Compute | ✓ |
クリーンルーム | |
クリーンルームID解決パートナーの作成 | |
UCボリュームへのクラスター Log 配信 | ✓ |
ワークスペースからのDatabricksアセットバンドルでの共同作業 | ✓ |
フォーリンテーブルに関するコメント | ✓ |
コンピュート: 専用グループクラスター | ✓ |
コンテキストベースのイングレス制御 | |
継続的宣言型パイプライン:標準モードと改善された通知 | ✓ |
クロスプラットフォームのビュー共有 | ✓ |
クロスエンジン ABAC | ✓ |
UCコンピュート上のカスタムJDBC | ✓ |
Databricks モデルサービングのカスタム LLM サービング | ✓ |
ワークスペースにおけるカスタムバンドルテンプレート | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie default Enabled | |
データ分類 | |
データルーム (GovCloud) | ✓ |
Databricks Apps | ✓ |
Databricks Apps - Appスペース | ✓ |
Databricks Apps - アプリのコンピュートサイズの構成 | ✓ |
Databricks Apps - Git からのアプリのインストール | ✓ |
Databricks Apps - ユーザー代理承認 | ✓ |
Databricks Apps - Webhook Triggerによるデプロイ(GitHub、Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Microsoft Teams 向け Databricks Genie | |
Slack 用 Databricks Genie | |
Spark宣言型パイプラインにおけるdefaultのPythonパッケージリポジトリ | ✓ |
API経由で作成されたクラスターにおけるdefault Python パッケージリポジトリ | ✓ |
UI 経由で作成されたクラスターにおけるdefault Python パッケージリポジトリ | ✓ |
デフォルトのストレージ | |
default warehouse setting | ✓ |
Lakeflow Jobsで無効化されたタスク | ✓ |
ディスカバーページ | ✓ |
ドメインの推奨事項 | |
ドメインとディスカバー | ✓ |
Genie を iframe として埋め込む | ✓ |
AI/BI ダッシュボードでのダッシュボードローカルメトリックビューの有効化 | ✓ |
拡張モデルの有効化 | ✓ |
リモートクエリーテーブル値関数(remote_query)を有効にします。 | ✓ |
Unity Catalog での拡張 Python UDF | ✓ |
ファイルイベントのEventBridgeサポート | ✓ |
Excel アドイン | ✓ |
Excelファイル形式のサポート | ✓ |
有効期限が切れるパーソナル アクセス トークンの通知 | ✓ |
有効期限が切れる Service Principal アクセストークンの通知 | ✓ |
カスタム分類器によるデータ分類の拡張 | |
Unity Catalog マネージド Delta テーブルへの外部アクセス | |
Unity Catalogの外部シークレット | ✓ |
Feature Store ストリーミング フィーチャ ビュー | ✓ |
機能ビュー (バッチ) | ✓ |
ファイルタイプ | ✓ |
高粒度のDML権限 | ✓ |
Git フォルダー向けの焦点を絞ったノートブックおよびファイルエディタ | ✓ |
外部 Delta テーブルの共有 | ✓ |
フルページの Genie Code | ✓ |
GenieエージェントMode | ✓ |
Genieチャットの共有 | ✓ |
Genie Code | ✓ |
Genie Codeエージェントモード | ✓ |
Genie Codeのスケジュール済みタスク | ✓ |
Genie Code for dashboard authoring | ✓ |
Genieのデータサンプリング | ✓ |
Genieの回答検査 | |
Genie One | ✓ |
Genie One MCP | |
Genie One メモリ | ✓ |
Genie space マネージャーの共有 | ✓ |
Genieスペース | ✓ |
GitフォルダーのGit CLIサポート | ✓ |
Google Drive パーミッションコネクタ | ✓ |
Hubspot コネクタ CRM Hub オブジェクト | ✓ |
Iceberg RESTカタログフェデレーション | |
Iceberg V3 | ✓ |
外部 BI から AI/BI へのインポート | ✓ |
IP関数 | ✓ |
フェデレーテッドクエリーの結合プッシュダウン | |
ナレッジアシスタント | |
統合 Cdc MySQL コネクター向け Lakeflow Connect | ✓ |
統合CDC Oracleコネクター向けLakeflow Connect | ✓ |
統合CDC SQL Serverコネクター向けLakeflow Connect | ✓ |
Lakebase | |
Lakebase チェンジデータフィード | |
Lakebase Search | |
LakeFlow Connect - Confluence | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Google広告 | ✓ |
LakeFlow Connect - Hubspot | ✓ |
LakeFlow Connect - メタ広告 | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - TikTok広告 | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Workdayレポート(RaaS) | ✓ |
LakeFlow Connect - Zendeskサポート | ✓ |
LakeFlow Connect - Zerobus Ingest | |
Lakeflow Connect API ソースコネクタ | ✓ |
Lakeflow Connect コミュニティ コネクタ | ✓ |
Lakeflow Connect のクエリーベースのコネクタ | ✓ |
Aha! 向け Lakeflow Connect | ✓ |
Amplitude向けLakeflow Connect | ✓ |
Lakeflow Connect for Anaplan | ✓ |
Lakeflow Connect for Anthropic | ✓ |
Anysphere 監査 Logs 向け Lakeflow Connect | ✓ |
Anysphere Org 向け Lakeflow Connect | ✓ |
Atlassian Audit Logs向けLakeflow Connect | ✓ |
Celigo 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Dynamics 365 | |
GitHub向けLakeflow Connect | ✓ |
Googleドライブ向け Lakeflow Connect | ✓ |
Google Search Console 用 Lakeflow Connect | ✓ |
Google ワークスペース向けLakeflow Connect | ✓ |
Ironclad向け Lakeflow Connect | ✓ |
Island Management Console向けLakeflow Connect | ✓ |
Jira 用 Lakeflow Connect | ✓ |
Kafka 用 Lakeflow Connect | ✓ |
Lakeflow Connect for Monday.com | ✓ |
Netskope Logs 向け Lakeflow Connect | ✓ |
Lakeflow Connect for NetSuite | ✓ |
OpenAI向けLakeflow Connect | ✓ |
Lakeflow Connect for Outlook | ✓ |
PagerDuty 用 Lakeflow Connect | ✓ |
Pendo 向け Lakeflow Connect | ✓ |
Salesforce Marketing Cloud向けLakeflow Connect | ✓ |
SendGrid 向け Lakeflow Connect | ✓ |
Lakeflow Connect for Sharepoint | ✓ |
Slack のアクセスおよび統合 Logs 用 Lakeflow Connect | ✓ |
Smartsheet 向け Lakeflow Connect | ✓ |
Square 向け Lakeflow Connect | ✓ |
Strac向けLakeflow Connect | ✓ |
Verkada 向け Lakeflow Connect | ✓ |
Vimeo 向け Lakeflow Connect | ✓ |
Wiz 監査 Logs 向け Lakeflow Connect | ✓ |
Workiva向けLakeflow Connect | ✓ |
Zip向け Lakeflow Connect | ✓ |
Zoho Books 向け Lakeflow Connect | ✓ |
Zoom Logs 向け Lakeflow Connect | ✓ |
Lakeflow Designer | ✓ |
Lakeflow インテグレーション | ✓ |
Lakeflow ジョブ | ✓ |
Lakeflow Jobsの正常性 | ✓ |
LakeFlow Pipelines イベントシステムテーブル | ✓ |
Lakeflowパイプラインエディター | ✓ |
レイクハウスフェデレーション共有 | |
レイクハウスモニタリング | ✓ |
Databricks 上の MLflow | ✓ |
Serverless ノートブックおよびジョブ向けのコンピュート | ✓ |
マネージド ディザスタリカバリ | |
マネージドMCP サーバー | ✓ |
Managed MLflow Prompt Registry | ✓ |
Marketplace - Databricks Appsのインストール | ✓ |
メトリクス ビューの共有 | ✓ |
Model Serving - AIゲートウェイ(v1) | ✓ |
モデルサービング - AIガードレール | |
モデルサービング - AI Playground | |
モデルサービング - カスタムモデル | ✓ |
モデルサービング - 外部モデル | ✓ |
モデルサービング - 基盤モデルAI関数 ( ai_query ) | |
モデルサービング - 基盤モデル単位の従量課金 | ✓ |
モデル更新ジョブTrigger | ✓ |
Unity Catalog上のモデル:デプロイジョブ | ✓ |
複数の Git 資格情報 | ✓ |
ネットワークアクセプト Logs | ✓ |
新しいコンピュートポリシーフォーム | ✓ |
OAuth カスタム ID クレーム | ✓ |
オープン共有 | ✓ |
OpenSharing SecureConnect | |
defaultストレージ向け OpenSharing – 拡張アクセス | |
Databricks Apps 向け OpenTelemetry | ✓ |
Databricks Model Serving の OpenTelemetry | ✓ |
OpenTelemetry on Databricks | |
パッケージ化されたクリーンルーム Mode | |
ページ | |
ワークフローでの部分的なラン | ✓ |
個人用アクセストークンの自動スコープ設定 | ✓ |
Power BIタスクタイプ | ✓ |
予測最適化 | ✓ |
パフォーマンス重視のサービスのためのプライベート接続 | |
MLflowの本番運用モニタリング | ✓ |
DLT のクエリー履歴とプロファイル | ✓ |
クエリー パフォーマンス 知見 | ✓ |
Serverlessコンピュートにおけるリモートデータソースの書き込みサポート | ✓ |
ロールベースのアクセス制御(RBAC) | ✓ |
アカウントレベルの役割ベースのアクセス制御(RBAC)の有効化 | ✓ |
SQLアラート V2 | ✓ |
Salesforce Data Cloudファイル共有フェデレーション | ✓ |
Assistant によるサンプルデータの探索 | ✓ |
Unity Catalog における Scala および Java UDF | ✓ |
有効期限付き個人アクセストークン | ✓ |
Unity Catalog のシークレット | ✓ |
Serverless コンピュートのアクセス制御 | ✓ |
Serverless コンピュートのレート制限 | ✓ |
Serverless DLT/Lakeflowワークスペースプレビュー | ✓ |
Serverless 予測 Python SDK | ✓ |
Serverless GPU コンピュート | |
Serverless GPU コンピュート API リモート H100 | |
Serverless JAR | ✓ |
Serverless ジョブ/ノートブックのワークスペースプレビュー | ✓ |
サーバーレス Jobs/ワークフロー/ノートブック | ✓ |
サーバーレスLakeFlow Pipelines | ✓ |
サーバーレスプライベートGit | ✓ |
サーバーレスSQLウェアハウス | ✓ |
サーバレスワークスペース | |
SharePointアクセス権限コネクタ | ✓ |
Icebergクライアントへの共有 | ✓ |
スーパーバイザーエージェント | |
システムテーブルの構成可能な保持期間 | ✓ |
OpenSharing上のテーブル更新Trigger(プロバイダー) | ✓ |
OpenSharing(受信者)におけるテーブル更新Trigger | ✓ |
タグ自動化 | ✓ |
タグの伝播 | ✓ |
タグのプロパゲーション - アカウント全体 | ✓ |
ワークスペーススコープのアセットのタグ付けサポート | ✓ |
エージェント向けサードパーティコネクタ | ✓ |
時間データ型 | ✓ |
トランザクション | ✓ |
U2M For Service Principal | ✓ |
統合ランリスト | ✓ |
Unity AIゲートウェイ | ✓ |
Unity AI ゲートウェイ サービス ポリシー | |
半構造化データの読み取りパフォーマンスを最適化するためのバリアントシュレッディング | |
ベクトル検索(標準) | ✓ |
ベクトル検索(ストレージ最適化済み) | |
ベクトル検索 High QPS | ✓ |
ベクトル検索 Reranker | ✓ |
ベクトル検索:全文検索 | |
ビジュアルオーサリング:ワークスペースにおける DAB 用の UI <> YAML 同期 | ✓ |
warehouse Activity Details | ✓ |
warehouse ステートメントのタイムアウト | ✓ |
ダッシュボード サブスクリプションのウィジェット データ添付 | ✓ |
サーバーレスコンピュート用のワークスペースの基本環境 | ✓ |