FedRAMP Alto
Esta página descreve os controles compliance com o FedRAMP High no Databricks.
Visão geral do FedRAMP High
O FedRAMP High é um programa federal dos EUA que padroniza a avaliação de segurança, a autorização e o monitoramento contínuo de produtos e serviços cloud em um nível de alto impacto. Aplica-se a sistemas cloud onde uma violação de segurança pode ter efeitos graves ou catastróficos nas operações federais, na atividade ou nos indivíduos.
O que o FedRAMP High abrange
- Aplica-se a serviços cloud que lidam com dados federais sensíveis de alto impacto.
- Requer compliance com os controles de linha de base alta NIST SP 800-53.
- Requer controles de acesso rigorosos, incluindo criptografia em trânsito e em repouso.
Habilitar controles de alta compliance com o FedRAMP
O status de autorização FedRAMP High do Databricks on AWS GovCloud é Autorizado . Os clientes são responsáveis por implementar e operar os controles de alta compliance FedRAMP aplicáveis, conforme documentado no Resumo de Implementação de Controles / Matriz de Responsabilidades do Cliente no Apêndice J do pacote de documentação de autorização FedRAMP da Databricks . Agências do governo dos EUA podem obter acesso à documentação de autorização FedRAMP High do Databricks por meio do formulário de solicitação de acesso ao pacote FedRAMP. Siga as instruções na listagem do marketplace FedRAMPDatabricks (ID pacote: FR2324740262).
Os controles de alta compliance com o FedRAMP estão disponíveis no Databricks on AWS GovCloud. O perfil de segurança compliance está ativado por default em todos os espaços de trabalho AWS GovCloud , o que adiciona agentes de monitoramento, fornece uma imagem compute reforçada e impõe tipos de instância Nitro para criptografia entre nós. A atualização automática do cluster e o monitoramento de segurança aprimorado também estão habilitados. Para requisitos de configuração, consulte Databricks on AWS GovCloud.
Disponibilidade de compute serverless na AWS GovCloud:
- SQL Warehouses serverless: Pré-visualização pública
- Serverless compute para notebooks, jobs e Lakeflow Pipelines: pré-visualização pública
É de sua inteira responsabilidade garantir que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes workspace , nomes de recursos compute , tags, nomes de tarefas, nomes de execução de tarefas, nomes de redes, nomes de credenciais, nomes account de armazenamento e IDs ou URLs de repositórios Git . Esses campos podem ser armazenados, processados ou acessados fora do limite compliance .
Apoio regional para recursos
Esta tabela mostra a disponibilidade de recursos para o padrão compliance selecionado em todas as regiões Databricks suportadas. Alguns recursos podem ser listados como disponíveis antes de serem efetivamente lançados.
Recurso |
|
|---|---|
Políticas GRANT do ABAC | ✓ |
ABAC em views | ✓ |
AI Classify | |
Diagnóstico por AI | |
AI Extract | |
AI Extract Precision Mode | |
API REST de AI Functions | |
AI ParseDocument | |
AI Prep Search | |
AI Query para modelos personalizados e modelos externos | |
Pesquisa de IA: Avaliação da Qualidade | |
Privilégio de gerenciamento de acesso ("GERENCIAR CONTROLE DE ACESSO") | ✓ |
Privilégio avançado de visualização de metadados ("READ METADATA") | ✓ |
Agent Bricks — AI Functions | |
Agent Framework: autorização do usuário em nome de outro | ✓ |
Agent Mode APIs para Genie Agents | ✓ |
AI Enrich | ✓ |
Tarefa de job de alerta | ✓ |
Tabela do sistema de alertas | ✓ |
Detecção de anomalia | |
Dimensionamento horizontal de aplicativos | ✓ |
Controle de acesso baseado em atributos | ✓ |
Auto-CDF (Change Data Feed) | ✓ |
Preenchimentos retroativos em fluxos de trabalho | ✓ |
Orçamento para o Unity AI Gateway | |
Bate-papo no Genie One | ✓ |
Computação clássica | ✓ |
Clean Rooms | |
Criação de parceiros de resolução de identidade de clean rooms | |
Entrega de logs de clusters em volumes do UC | ✓ |
Colabore em pacotes de ativos do Databricks a partir do workspace | ✓ |
Comentários sobre tabelas externas | ✓ |
Compute: clusters de grupo dedicado | ✓ |
Controle de entrada e saída baseado em contexto | |
Pipelines Declarativos Contínuos: modo Standard e notificações aprimoradas | ✓ |
Cross-Platform View compartilhamento | ✓ |
ABAC entre engines | ✓ |
JDBC personalizado no compute do UC | ✓ |
Custom LLM Serving para Databricks Model Serving | ✓ |
Padrões de pacotes personalizados no Workspace | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Genie do dashboard habilitado por default | |
Classificação de dados | |
Data Room (GovCloud) | ✓ |
Databricks Apps | ✓ |
Databricks Apps - Espaços de aplicativos | ✓ |
Databricks Apps - Configure o tamanho do compute do aplicativo | ✓ |
Databricks Apps – Instalar apps do Git | ✓ |
Databricks Apps – Autorização de usuário em nome (OBO) | ✓ |
Databricks Apps — Implantações acionadas por webhook (GitHub, Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Databricks Genie para Microsoft Teams | |
Databricks Genie para Slack | |
Repositórios de pacotes Python default em Spark Declarative Pipelines | ✓ |
Default Python package repositórios em clusters criados via API | ✓ |
Repositórios de pacotes Python default em clusters criados via UI | ✓ |
Armazenamento padrão | |
Configuração de warehouse default | ✓ |
Tarefas desativadas no Lakeflow Jobs | ✓ |
Página Discover | ✓ |
Recomendações de domínios | |
Domains and Discover | ✓ |
Incorporar o Genie como um iframe | ✓ |
Habilitar visualizações de métricas locais nos dashboards de AI/BI | ✓ |
Ativar modelos estendidos | ✓ |
Habilita a função com valor de tabela de query remota (remote_query). | ✓ |
UDFs Python aprimoradas no Unity Catalog | ✓ |
Suporte do EventBridge para eventos de arquivo | ✓ |
Suplemento do Excel | ✓ |
Suporte a formatos de arquivo do Excel | ✓ |
Notificações de personal access token próximo do vencimento | ✓ |
Notificações de access token de service principal prestes a expirar | ✓ |
Estender a classificação de dados com classificadores personalizados | |
Acesso externo a tabela Delta gerenciada do Unity Catalog | |
Segredos externos para o Unity Catalog | ✓ |
Views de recurso de transmissão do Feature Store | ✓ |
Recurso Views (lotes) | ✓ |
Tipo de Arquivo | ✓ |
Privilégios DML refinados | ✓ |
Editor de arquivos e notebook focado para pastas Git | ✓ |
Compartilhamento de tabela Delta externa | ✓ |
Full Page Genie Code | ✓ |
ModeAgente Genie | ✓ |
Compartilhamento de chat do Genie | ✓ |
Genie Code | ✓ |
ModeAgente Genie Code | ✓ |
Tarefas agendadas do Genie Code | ✓ |
Genie Code para criação de painéis | ✓ |
Amostragem de dados do Genie | ✓ |
Genie: inspecionar resposta | |
Genie One | ✓ |
Genie One MCP | |
Genie One Memory | ✓ |
Compartilhamento do Genie Space Manager | ✓ |
Genie Spaces | ✓ |
Suporte à Git CLI para pastas Git | ✓ |
Google Drive Permission Connector | ✓ |
Hubspot Connector CRM Hub Objects | ✓ |
Federação do Catálogo REST do Iceberg | |
Iceberg V3 | ✓ |
Importar de BI externo para AI/BI | ✓ |
Funções de IP | ✓ |
join Pushdown para query federadas | |
Assistente de conhecimento | |
Lakeflow Connect para conector MySQL CDC integrado | ✓ |
Lakeflow Connect para o conector Oracle CDC integrado | ✓ |
Lakeflow Connect para o Conector CDC Integrado do SQL Server | ✓ |
Lakebase | |
Lakebase CDF | |
Lakebase Search | |
LakeFlow Connect - Confluência | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Anúncios do Google | ✓ |
LakeFlow Connect - HubSpot | ✓ |
LakeFlow Connect - Meta Anúncios | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - Anúncios do TikTok | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Relatórios do Workday (RaaS) | ✓ |
LakeFlow Connect - Suporte Zendesk | ✓ |
LakeFlow Connect - Ingestão Zerobus | |
Lakeflow Connect API Source Connectors | ✓ |
Conectores da comunidade Lakeflow Connect | ✓ |
Conectores baseados em query do Lakeflow Connect | ✓ |
Lakeflow Connect para Aha! | ✓ |
Lakeflow Connect for Amplitude | ✓ |
Lakeflow Connect para Anaplan | ✓ |
Lakeflow Connect para a Anthropic | ✓ |
Lakeflow Connect para Anysphere Audit Logs | ✓ |
Lakeflow Connect para Anysphere Org | ✓ |
Lakeflow Connect para logs de auditoria do Atlassian | ✓ |
Lakeflow Connect para Celigo | ✓ |
Lakeflow Connect para Dynamics 365 | |
Lakeflow Connect for Github | ✓ |
Lakeflow Connect para o Google Drive | ✓ |
Lakeflow Connect para Google Search Console | ✓ |
Lakeflow Connect para o Google Workspace | ✓ |
Lakeflow Connect para o Ironclad | ✓ |
Lakeflow Connect para o Island Management Console | ✓ |
Lakeflow Connect para o Jira | ✓ |
Lakeflow Connect para Kafka | ✓ |
Lakeflow Connect para Monday.com | ✓ |
Lakeflow Connect para Netskope Logs | ✓ |
Lakeflow Connect para NetSuite | ✓ |
Lakeflow Connect para OpenAI | ✓ |
Lakeflow Connect para o Outlook | ✓ |
Lakeflow Connect para PagerDuty | ✓ |
Lakeflow Connect para Pendo | ✓ |
Lakeflow Connect para Salesforce Marketing Cloud | ✓ |
Lakeflow Connect para SendGrid | ✓ |
Lakeflow Connect for Sharepoint | ✓ |
Lakeflow Connect para logs de acesso e integração do Slack | ✓ |
Lakeflow Connect for Smartsheet | ✓ |
Lakeflow Connect para Square | ✓ |
Lakeflow Connect para Strac | ✓ |
Lakeflow Connect para Verkada | ✓ |
Lakeflow Connect para Vimeo | ✓ |
Lakeflow Connect para Wiz Audit Logs | ✓ |
Lakeflow Connect para o Workiva | ✓ |
Lakeflow Connect para Zip | ✓ |
Lakeflow Connect para Zoho Books | ✓ |
Lakeflow Connect para Zoom Logs | ✓ |
Lakeflow Designer | ✓ |
Integrações do Lakeflow | ✓ |
Jobs do Lakeflow | ✓ |
Integridade do Lakeflow Jobs | ✓ |
Tabela do sistema de eventos do LakeFlow Pipelines | ✓ |
Editor LakeFlow Pipelines | ✓ |
Compartilhamento do Lakehouse Federation | |
Monitoramento do lakehouse | ✓ |
MLflow no Databricks | ✓ |
MV e ST em notebooks e jobs serverless | ✓ |
Recuperação de desastres gerenciada | |
gerenciar Servidores MCP | ✓ |
Managed MLflow Prompt Registry | ✓ |
Marketplace - Instalar Databricks Apps | ✓ |
Compartilhamento de Metric View | ✓ |
Model Serving - AI Gateway (v1) | ✓ |
modelo confortável - AI Guardrail | |
modelo interativo - AI Playground | |
modelo privado - Modelos Personalizados | ✓ |
modelo privado - Modelos Externos | ✓ |
modelo prático - Função AI de modelos básicos (ai_query) | |
modelo privado - Modelos de base Pay-Per-tokens | ✓ |
Trigger de Job de atualização de modelo | ✓ |
Models in Unity Catalog: Deployment Jobs | ✓ |
Múltiplas credenciais Git | ✓ |
Logs de aceitação de rede | ✓ |
Novo formulário de política de compute | ✓ |
Declaração de identidade personalizada do OAuth | ✓ |
Compartilhamento aberto | ✓ |
OpenSharing SecureConnect | |
OpenSharing para armazenamento default – Acesso expandido | |
OpenTelemetry para Databricks Apps | ✓ |
OpenTelemetry para o Model Serving do Databricks | ✓ |
OpenTelemetry no Databricks | |
Mode de Clean Rooms em Pacote | |
Páginas | |
Execuções parciais em fluxos de trabalho | ✓ |
Escopo automático de access tokens pessoais | ✓ |
Tipo de tarefa do Power BI | ✓ |
Otimização preditiva | ✓ |
Conectividade privada para serviços que exigem alto desempenho | |
Monitoramento de produção para MLflow | ✓ |
Histórico de queries e perfil para DLT | ✓ |
Percepções de desempenho de query | ✓ |
Suporte de gravação de fontes de dados remotas no compute serverless | ✓ |
role-based access control (RBAC) | ✓ |
Habilitação em nível de account do role-based access control (RBAC) | ✓ |
Alertas SQL V2 | ✓ |
Federação de compartilhamento de arquivos do Salesforce Data Cloud | ✓ |
Exploração de dados de amostra com o assistente | ✓ |
UDFs Scala e Java no Unity Catalog | ✓ |
access token pessoal com escopo | ✓ |
Segredos no Unity Catalog | ✓ |
Controle de acesso ao Serverless Compute | ✓ |
Serverless Compute Rate Limit | ✓ |
Visualização do Workspace do Serverless DLT/Lakeflow | ✓ |
SDK Python do serverless forecast | ✓ |
Serverless GPU Compute | |
API do serverless GPU compute para H100s remotos | |
JARs serverless | ✓ |
Visualização do workspace para jobs e notebooks serverless | ✓ |
Jobs sem servidor/fluxo de trabalho/Notebook | ✓ |
LakeFlow Pipelinessem servidor | ✓ |
Git privado serverless | ✓ |
Serverless SQL warehouses | ✓ |
espaço de trabalho sem servidor | |
Conector de permissão do SharePoint | ✓ |
Compartilhamento para clientes Iceberg | ✓ |
Agente Supervisor | |
Retenção configurável de tabelas do sistema | ✓ |
Table Update Trigger no OpenSharing (Provedor) | ✓ |
Trigger de atualização de tabelas no OpenSharing (Destinatário) | ✓ |
Tag Automations | ✓ |
Propagação de tags | ✓ |
Propagação de tags - Account Wide | ✓ |
Suporte a tags para ativos com escopo de workspace | ✓ |
Conectores de terceiros para agentes | ✓ |
Tipo de dados de hora | ✓ |
Transações | ✓ |
U2M para Service Principal | ✓ |
Lista de execuções unificada | ✓ |
Unity AI Gateway | ✓ |
Políticas de serviço do Unity AI Gateway | |
Variant Shredding para otimização do desempenho de leitura em dados semiestruturados | |
Busca vetorial (padrão) | ✓ |
Busca vetorial (otimizada para armazenamento) | |
Alta QPS do Vector Search | ✓ |
Vector Search Reranker | ✓ |
Vector Search: Pesquisa de texto completo | |
Autor autoral visual: sincronização de UI e YAML para DABs no workspace | ✓ |
Warehouse Activity Details | ✓ |
Tempo limite de instrução do warehouse | ✓ |
Anexos de dados de widget para inscrições de painel | ✓ |
Ambientes base do Workspace para compute Serverless | ✓ |