Canadá Protected B
Esta página descreve os controles do Canada Protected B compliance em Databricks.
Visão geral do Canada Protected B
CCCS Medium (Protected B) compliance refere-se à adesão aos requisitos do Canadian Centre for Cyber Security para o manuseio e a proteção de informações governamentais confidenciais classificadas como "Protected B." Esse padrão descreve os controles para a proteção de dados contra acesso não autorizado, garantindo a confidencialidade, a integridade e a disponibilidade de informações de médio impacto.
pontos-chave
- Projetado para cargas de trabalho do governo canadense com sensibilidade média.
- Concentra-se em proteger os dados contra comprometimento, perda ou divulgação não autorizada.
- Requer controles técnicos e organizacionais específicos.
Habilite os controles do Canada Protected B compliance
Para configurar o site workspace para suportar o processamento de dados regulamentados pelo padrão Canada Protected B, o workspace deve ter o perfil de segurança compliance ativado.
Em breve, será necessário ter em mãos a versão 5 ou superior do ambiente base compute sem servidor para cargas de trabalho protegidas do Canadá (categoria B) na AWS. A Databricks recomenda a atualização para a versão 5 do ambiente base. Para selecionar um ambiente base para o Notebook, consulte Selecionar um ambiente base. Para configurar o ambiente para a tarefa Job, consulte Configurar o ambiente para a tarefa Job.
Somente recursos de visualização específicos são suportados para o processamento de dados regulamentados. Para obter detalhes sobre o perfil de segurança compliance, recurso de visualização suportado e regiões suportadas, consulte perfil de segurança de conformidade.
É de sua inteira responsabilidade garantir que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes workspace , nomes de recursos compute , tags, nomes de tarefas, nomes de execução de tarefas, nomes de redes, nomes de credenciais, nomes account de armazenamento e IDs ou URLs de repositórios Git . Esses campos podem ser armazenados, processados ou acessados fora do limite compliance .
Para ativar os controles do Canada Protected B compliance, consulte Configure enhanced security and compliance settings.
Apoio regional para recursos
Esta tabela mostra a disponibilidade de recursos para o padrão compliance selecionado em todas as regiões Databricks suportadas. Alguns recursos podem ser listados como disponíveis antes de serem efetivamente lançados.
Recurso |
|
|---|---|
Políticas GRANT de ABAC | ✓ |
ABAC em views | ✓ |
AI Classify | ✓ |
Diagnóstico AI | |
AI Extract | ✓ |
AI Extract Precision Mode | ✓ |
API REST de AI Functions | ✓ |
AI ParseDocument | ✓ |
AI Prep Search | ✓ |
AI query para modelos personalizados e modelos externos | ✓ |
AI Search: Avaliação da qualidade | ✓ |
Privilégio de gerenciamento de acesso ("MANAGE ACCESS CONTROL") | ✓ |
Privilégio avançado de visualização de metadados ('READ METADATA') | ✓ |
Agent Bricks - AI Functions | ✓ |
Framework de Agentes: Autorização em Nome do Usuário | ✓ |
APIs de Mode de agente para o Genie Agents | |
Conversor agêntico no Genie Code | ✓ |
Enriquecimento com AI | ✓ |
Tarefa de Job de alerta | ✓ |
Tabela do sistema de alertas | ✓ |
Detecção de anomalia | ✓ |
Escalabilidade horizontal de aplicativos | ✓ |
Controle de acesso baseado em atributos | ✓ |
Auto-CDF (Change Data Feed) | ✓ |
Backfills nos fluxos de trabalho | ✓ |
Orçamento para o Unity AI Gateway | ✓ |
Bate-papo no Genie One | |
Computação clássica | ✓ |
Tarefa JAR do Clean Room | |
UDF JAR do Clean Room | |
Clean Room Shared Output | |
Clean Rooms | |
Criação de parceiros de resolução de identidade do Cleanroom | |
Entrega de logs do cluster para volumes UC | ✓ |
Colabore em Databricks Asset Bundles a partir do workspace | ✓ |
Comentários sobre tabelas externas | ✓ |
Compute: clusters de grupo dedicado | ✓ |
Controle de entrada baseado em contexto | ✓ |
Pipelines declarativos contínuos: modo Standard e notificações aprimoradas | ✓ |
Visualização multiplataforma compartilhamento | ✓ |
ABAC de vários engines | ✓ |
JDBC personalizado em computação UC | ✓ |
Model Serving de LLM personalizado para o Databricks Model Serving | ✓ |
Padrões de pacotes personalizados no Workspace | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie Default Enabled | |
Classificação de dados | |
Sala de Dados (Govcloud) | |
Databricks Apps | ✓ |
Databricks Apps - Espaços de Aplicativos | ✓ |
Databricks Apps - Configurar o tamanho do recurso de computação do aplicativo | ✓ |
Databricks Apps - Instalar aplicativos do Git | ✓ |
Databricks Apps – autorização em nome do usuário | ✓ |
Databricks Apps — Implantações acionadas por webhook (GitHub, Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Databricks Genie para Microsoft Teams | |
Databricks Genie para Slack | |
repositórios de pacote Python padrão no pipeline declarativo Spark | ✓ |
Default Python package repositórios in clusters created via API | ✓ |
Repositórios de pacotes Python default em clusters criados por meio da UI | ✓ |
Armazenamento padrão | ✓ |
configuração padrão do armazém | ✓ |
Tarefas desativadas em Lakeflow Jobs | ✓ |
Página Discover | ✓ |
Recomendações de domínios | ✓ |
Domínios e Discover | ✓ |
Incorporar o Genie como um iframe | ✓ |
Enable Dashboard Local Métricas Views in AI/BI Dashboards | ✓ |
Ativar modelos estendidos | ✓ |
Habilita a função de valor de tabela de query remota (remote_query). | ✓ |
UDFs Python aprimoradas no Unity Catalog | ✓ |
Suporte do EventBridge para eventos de arquivo | ✓ |
Suplemento do Excel | ✓ |
Suporte ao formato de arquivo Excel | ✓ |
Expanded consumer entitlement policy for Workspace | ✓ |
notificações access token pessoal expirando | ✓ |
Notificações de expiração de access token de service principal | ✓ |
Extend Data Classification with Custom Classifiers | |
Acesso externo a tabela Delta gerenciada do Unity Catalog | ✓ |
Segredos externos para o Unity Catalog | ✓ |
Feature Views de Transmissão da Feature Store | ✓ |
Recurso Views (lotes) | ✓ |
Tipo de Arquivo | ✓ |
Fine-Grained DML Privileges | ✓ |
Bloco de notas e editor de arquivos focados em pastas Git | ✓ |
Compartilhamento de tabelas Delta externas | ✓ |
Genie Code em página inteira | |
ModeAgente Genie | |
Compartilhamento de chat do Genie | ✓ |
Genie Code | ✓ |
ModeAgente Genie Code | |
Tarefas agendadas do Genie Code | |
Genie Code para criação de painéis | |
Amostragem de dados Genie | ✓ |
Inspeção de respostas do Genie | |
Genie One | ✓ |
Genie One MCP | |
Memória do Genie One | ✓ |
Compartilhamento do Gerenciador de Genie space | ✓ |
Espaços Genie | ✓ |
Suporte da CLI do Git para pastas do Git | ✓ |
Google Drive Permission Connector | ✓ |
Conector Hubspot para objetos do Hub de CRM | ✓ |
Federação do Catálogo REST do Iceberg | ✓ |
Iceberg V3 | ✓ |
Importar de BI externo para AI/BI | |
Funções de IP | ✓ |
Pushdown de join para queries federadas | ✓ |
Assistente de conhecimento | |
Gravações diretas do LTAP | |
LakeFlow Connect for Integrated Cdc MySQL Connector | ✓ |
LakeFlow Connect for Integrated Cdc Oracle Connector | ✓ |
LakeFlow Connect for Integrated Cdc Sql Server Connector | ✓ |
Lakebase | |
Lakebase CDF | |
Lakebase search | |
LakeFlow Connect - Confluência | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Anúncios do Google | ✓ |
LakeFlow Connect - HubSpot | ✓ |
LakeFlow Connect - Meta Anúncios | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - Anúncios do TikTok | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Relatórios do Workday (RaaS) | ✓ |
LakeFlow Connect - Suporte Zendesk | ✓ |
LakeFlow Connect - Ingestão Zerobus | ✓ |
Conectores de origem da API do Lakeflow Connect | ✓ |
Conectores de comunidade do Lakeflow Connect | ✓ |
Lakeflow Connect Query Based Connectors | ✓ |
Lakeflow Connect Zerobus Ingest GovCloud | |
Lakeflow Connect para logs de eventos do 1Password | ✓ |
Lakeflow Connect for Aha! | ✓ |
Lakeflow Connect para Akamai WAF | ✓ |
Lakeflow Connect for Amplitude | ✓ |
Lakeflow Connect para Anaplan | ✓ |
Lakeflow Connect for Anthropic | ✓ |
Lakeflow Connect for Anysphere Audit Logs | ✓ |
Lakeflow Connect para Anysphere Org | ✓ |
Lakeflow Connect para logs de auditoria do Atlassian | ✓ |
Lakeflow Connect para Celigo | ✓ |
Lakeflow Connect para o CrowdStrike | ✓ |
LakeFlow Connect para Dynamics 365 | ✓ |
Lakeflow Connect for Github | ✓ |
LakeFlow Connect para Google Drive | ✓ |
Lakeflow Connect para o Google Search Console | ✓ |
Lakeflow Connect para Google Workspace | ✓ |
Lakeflow Connect para Ironclad | ✓ |
Lakeflow Connect for Island Management Console | ✓ |
LakeFlow Connect para Jira | ✓ |
Lakeflow Connect para Kafka | ✓ |
Lakeflow Connect para Microsoft 365 Unified Audit Logs | ✓ |
Lakeflow Connect para Monday.com | ✓ |
Lakeflow Connect para logs do Netskope | ✓ |
Lakeflow Connect for Netsuite | ✓ |
Lakeflow Connect for Okta System Logs | ✓ |
Lakeflow Connect para OpenAI | ✓ |
Lakeflow Connect para Outlook | ✓ |
Lakeflow Connect para PagerDuty | ✓ |
Lakeflow Connect para Pendo | ✓ |
Lakeflow Connect para Salesforce Marketing Cloud | ✓ |
Lakeflow Connect para o SendGrid | ✓ |
Lakeflow Connect para o SharePoint | ✓ |
Lakeflow Connect para logs de acesso e integração do Slack | ✓ |
Lakeflow Connect for Slack Audit Logs | ✓ |
Lakeflow Connect para Smartsheet | ✓ |
Lakeflow Connect para Square | ✓ |
Lakeflow Connect para o Strac | ✓ |
Lakeflow Connect para Verkada | ✓ |
Lakeflow Connect para Vimeo | ✓ |
Lakeflow Connect para logs de auditoria do Wiz | ✓ |
Lakeflow Connect para registro de atividades do Workday | ✓ |
Lakeflow Connect para Workiva | ✓ |
Lakeflow Connect para Zip | ✓ |
Lakeflow Connect para Zoho Books | ✓ |
Lakeflow Connect para Zoom Logs | ✓ |
Designer LakeFlow | ✓ |
Integrações do Lakeflow | ✓ |
Jobs do Lakeflow | ✓ |
Integridade do Lakeflow Jobs | ✓ |
Tabela do sistema de eventos do Lakeflow Pipeline | ✓ |
Editor LakeFlow Pipelines | ✓ |
Compartilhamento do Lakehouse Federation | ✓ |
Monitoramento do lakehouse | ✓ |
MLflow no Databricks | ✓ |
MV e ST em notebooks e jobs Serverless | ✓ |
Recuperação de desastres gerenciada | |
gerenciar Servidores MCP | ✓ |
Registro de prompts do Managed MLflow | ✓ |
Marketplace — Instalar Databricks Apps | ✓ |
Compartilhamento de view de métricas | ✓ |
Model Serving - AI Gateway (v1) | ✓ |
modelo confortável - AI Guardrail | ✓ |
modelo interativo - AI Playground | ✓ |
modelo privado - Modelos Personalizados | ✓ |
modelo privado - Modelos Externos | ✓ |
modelo prático - Função AI de modelos básicos (ai_query) | ✓ |
modelo privado - Modelos de base Pay-Per-tokens | ✓ |
Atualização do modelo Acionadores de tarefas | ✓ |
Modelos no Unity Catalog: Tarefas de Implantação | ✓ |
Várias credenciais Git | ✓ |
Registros de aceitação de rede | ✓ |
Novo formulário de política compute | ✓ |
Declaração de identidade personalizada do OAuth | ✓ |
Compartilhamento aberto | ✓ |
OpenSharing SecureConnect | ✓ |
OpenSharing para armazenamento default – Acesso expandido | ✓ |
OpenTelemetry para Databricks Apps | ✓ |
OpenTelemetry para Model Serving do Databricks | ✓ |
OpenTelemetry no Databricks | ✓ |
Mode de clean rooms em pacote | |
Páginas | |
Execuções parciais em fluxos de trabalho | ✓ |
Escopo automático de access token pessoal | ✓ |
tipo de tarefa do Power BI | ✓ |
Otimização preditiva | ✓ |
Conectividade privada para serviços de alto desempenho | ✓ |
Monitoramento de produção para MLflow | ✓ |
Query History & perfil de queries para DLT | ✓ |
Percepções de desempenho de query | ✓ |
Suporte de gravação de fontes de dados remotas em compute serverless | ✓ |
Role-based access control (RBAC) | ✓ |
Role-based access control (RBAC) em nível de account | ✓ |
Alertas SQL V2 | ✓ |
Federação de compartilhamento de arquivos do Salesforce Data Cloud | ✓ |
Exploração de dados de amostra com assistente | ✓ |
UDFs Scala e Java no Unity Catalog | ✓ |
access tokenspessoal com escopo definido | ✓ |
Segredos no Unity Catalog | ✓ |
Controle de acesso ao Serverless compute | ✓ |
Limite de taxa de compute serverless | ✓ |
Visualização do Workspace DLT/Lakeflow Serverless | ✓ |
SDK Python de previsão sem servidor | ✓ |
Serverless GPU Compute | ✓ |
API Remote H100s para Serverless GPU Compute | ✓ |
JARs sem servidor | ✓ |
Visualização do workspace para jobs e notebooks com serverless | ✓ |
Jobs sem servidor/fluxo de trabalho/Notebook | ✓ |
LakeFlow Pipelinessem servidor | ✓ |
Gitprivado sem servidor | ✓ |
Serverless SQL warehouses | ✓ |
espaço de trabalho sem servidor | ✓ |
Conector de permissões do SharePoint | ✓ |
compartilhamento Para Clientes Iceberg | ✓ |
Agente Supervisor | |
Retenção configurável de tabelas do sistema | |
Trigger de atualização de tabelas no OpenSharing (provedor) | ✓ |
Trigger de atualização de tabelas no OpenSharing (destinatário) | ✓ |
Tag Automations | ✓ |
Propagação de tags | ✓ |
Propagação de tags — Em toda a account | ✓ |
Suporte a tags para ativos de escopo do workspace | ✓ |
Conectores de terceiros para agentes | ✓ |
Time data type | ✓ |
Transações | ✓ |
U2M para Service Principal | ✓ |
Lista unificada de execuções | ✓ |
Unity AI Gateway | ✓ |
Políticas de Serviço do Unity AI Gateway | |
Variant Shredding para desempenho de leitura otimizado em dados semiestruturados | ✓ |
Busca vetorial (padrão) | ✓ |
Busca vetorial (otimizada para armazenamento) | ✓ |
Alta QPS do Vector Search | ✓ |
Reclassificador de Busca Vetorial | |
Vector Search: pesquisa de texto completo | ✓ |
Criação visual: UI <> Sincronização YAML para DABs no Workspace | ✓ |
Detalhes da atividade do warehouse | ✓ |
Tempo limite para comandos do warehouse | ✓ |
Anexos de dados de widget para inscrições de painel | ✓ |
Workspace base environments for serverless compute | ✓ |