DoD IL5
Esta página descreve os controles compliance Nível de Impacto 5 (IL5) do Departamento de Defesa (DoD) no Databricks.
A partir de 19 de setembro de 2026, os modelos da Anthropic serão removidos dos workspaces do Databricks on AWS GovCloud e do AWS GovCloud DoD que possuem o IL5 do DoD selecionado. Após essa data, os Workspace com IL5 não poderão criar ou usar Endpoint que servem modelos da Anthropic. Migre todos os Endpoint afetados para outro modelo compatível antes de 19 de setembro de 2026.
Visão geral do IL5
DoD IL5 é uma categorização de segurança do Departamento de Defesa para sistemas cloud que processam informações não classificadas controladas (CUI) e certos tipos de dados de Sistemas de Segurança Nacional (NSS). Ele se baseia na linha de base do FedRAMP High, com controles e restrições adicionais específicos do Departamento de Defesa.
O que o IL5 abrange
- Aplica-se a sistemas cloud do Departamento de Defesa que lidam com dados CUI e NSS.
- Requer compliance com o nível de segurança FedRAMP High, além dos controles específicos do Departamento de Defesa definidos no guia de Requisitos de Segurança de Computação em Nuvem (SRG) do Departamento de Defesa.
- Available on Databricks for AWS GovCloud and AWS GovCloud DoD. AWS GovCloud DoD is connected to the Non-classified Internet Protocol Router Network (NIPRNet).
Ativar controles compliance IL5
IL5 compliance controls are available on Databricks for AWS GovCloud and AWS GovCloud DoD. The compliance security profile is enabled by default on all AWS GovCloud and AWS GovCloud DoD Workspaces, which adds monitoramento agents, provides a hardened compute image, and enforces Nitro instance types for inter-node encryption. Automatic cluster update and enhanced security monitoramento are also enabled.
AWS GovCloud e AWS GovCloud DoD são ambientes separados de outros ambientes do Databricks. Para integrar-se, entre em contato com sua equipe de conta do Databricks. Para requisitos de configuração e ajustes, consulte Databricks on AWS GovCloud.
Disponibilidade de compute serverless na AWS GovCloud DoD:
- Serverless SQL warehouses: pré-lançamento público
- Serverless compute para Notebooks, Jobs e LakeFlow Pipelines: pré-visualização pública
É de sua inteira responsabilidade garantir que informações confidenciais nunca sejam inseridas em campos de entrada definidos pelo cliente, como nomes workspace , nomes de recursos compute , tags, nomes de tarefas, nomes de execução de tarefas, nomes de redes, nomes de credenciais, nomes account de armazenamento e IDs ou URLs de repositórios Git . Esses campos podem ser armazenados, processados ou acessados fora do limite compliance .
Apoio regional para recursos
Esta tabela mostra a disponibilidade de recursos para o padrão compliance selecionado em todas as regiões Databricks suportadas. Alguns recursos podem ser listados como disponíveis antes de serem efetivamente lançados.
Recurso |
|
|---|---|
Políticas GRANT de ABAC | ✓ |
ABAC em views | ✓ |
AI Classify | |
Diagnóstico de IA | |
AI Extract | |
AI Extract Precision Mode | |
API REST do AI Functions | |
AI ParseDocument | |
AI Prep Search | |
AI Query para Modelos Personalizados e Modelos Externos | |
AI Search: Avaliação da qualidade | |
Privilégio de gerenciamento de acesso ("MANAGE ACCESS CONTROL") | ✓ |
Privilégio de visualização de metadados avançados ("READ METADATA") | ✓ |
Agent Bricks – AI Functions | |
Agent Framework: On-Behalf-Of-User Authorization | ✓ |
APIs do Agent Mode para Genie Agents | ✓ |
Enriquecimento de IA | ✓ |
Tarefa de job de alerta | ✓ |
Tabela do sistema de alertas | ✓ |
Detecção de anomalia | |
Dimensionamento horizontal de aplicativos | ✓ |
Controle de Acesso Baseado em Atributos | ✓ |
Auto-CDF (Change Data Feed) | ✓ |
Backfills em fluxos de trabalho | ✓ |
Orçamento para o Unity AI Gateway | |
Bate-papo no Genie One | ✓ |
Computação clássica | ✓ |
Clean Rooms | |
Criação de parceiros de resolução de identidade do Cleanroom | |
Entrega de logs de cluster para volumes UC | ✓ |
Colabore em pacotes de ativos do Databricks a partir do workspace | ✓ |
Comentários sobre tabelas externas | ✓ |
Compute: clusters de grupo dedicado | ✓ |
Controle de entrada com base no contexto | |
Pipelines Declarativos Contínuos: modo padrão e notificações aprimoradas | ✓ |
Compartilhamento de view entre plataformas | ✓ |
ABAC entre mecanismos | ✓ |
JDBC personalizado no compute do UC | ✓ |
Serviço de LLM personalizado para o Databricks Model Serving | ✓ |
Padrões de pacotes personalizados no Workspace | ✓ |
DCS-vNext | ✓ |
DLT Direct Publishing Mode | ✓ |
Dashboard Genie com default ativado | |
Classificação de dados | |
Data Room (GovCloud) | ✓ |
Databricks Apps | ✓ |
Databricks Apps — Espaços de aplicativos | ✓ |
Databricks Apps — Configurar tamanho de compute do aplicativo | ✓ |
Databricks Apps — Instalar aplicativos a partir do Git | ✓ |
Databricks Apps – Autorização do usuário em nome próprio (OBO) | ✓ |
Databricks Apps — Implantações acionadas por webhook (GitHub, Azure DevOps) | ✓ |
Databricks Apps V2 | ✓ |
Databricks Genie para Microsoft Teams | |
Databricks Genie para Slack | |
Repositórios de pacotes Python default em Spark Declarative Pipelines | ✓ |
Repositórios de pacotes Python default em clusters criados via API | ✓ |
Repositórios de pacotes Python default em clusters criados via interface do usuário | ✓ |
Armazenamento padrão | |
Configuração de warehouse default | ✓ |
Tarefas desativadas em Lakeflow Jobs | ✓ |
Página Descobrir | ✓ |
Recomendações de domínios | |
Domínios e Discover | ✓ |
Incorporar o Genie como um iframe | ✓ |
Habilitar visualizações de métricas locais do dashboard em painéis de AI/BI | ✓ |
Ativar Modelos Estendidos | ✓ |
Habilita a função com valor de tabela de query remota (remote_query). | ✓ |
UDFs Python aprimoradas no Unity Catalog | ✓ |
Suporte do EventBridge para eventos de arquivo | ✓ |
Suplemento do Excel | ✓ |
Suporte a formato de arquivo do Excel | ✓ |
Notificações de access token pessoal próximos da expiração | ✓ |
Notificações de expiração de access token de service principal | ✓ |
Estenda a classificação de dados com classificadores personalizados | |
Acesso externo a tabela Delta gerenciada do Unity Catalog | |
Segredos externos para o Unity Catalog | ✓ |
Views de transmissão do Feature Store | ✓ |
Recurso Views (Lotes) | ✓ |
Tipo de Arquivo | ✓ |
Privilégios DML refinados | ✓ |
Editor dedicado de notebook e arquivo para pastas do Git | ✓ |
Compartilhamento de tabela Delta estrangeira | ✓ |
Genie Code em tela inteira | ✓ |
ModeAgente Genie | ✓ |
Compartilhamento de chat do Genie | ✓ |
Genie Code | ✓ |
ModeAgente Genie Code | ✓ |
Tarefas agendadas do Genie Code | ✓ |
Genie Code para criação de painéis | ✓ |
Amostragem de dados do Genie | ✓ |
Inspecionar resposta do Genie | |
Genie One | ✓ |
Genie One MCP | |
Memória do Genie One | ✓ |
Compartilhamento do gerenciador do Genie space | ✓ |
Genie Spaces | ✓ |
Suporte à Git CLI para pastas Git | ✓ |
Conector de permissões do Google Drive | ✓ |
Objetos do Hub de CRM do conector do Hubspot | ✓ |
Iceberg Rest Catalog Federation | |
Iceberg V3 | ✓ |
Importar de BI externo para AI/BI | ✓ |
Funções IP | ✓ |
Pushdown de join para queries federadas | |
Assistente de conhecimento | |
Conector MySQL do Lakeflow Connect para CDC integrado | ✓ |
Conector Lakeflow Connect para CDC do Oracle | ✓ |
Lakeflow Connect para Conector do SQL Server com CDC Integrado | ✓ |
Lakebase | |
CDF do Lakebase | |
Pesquisa do Lakebase | |
LakeFlow Connect - Confluência | ✓ |
LakeFlow Connect - GA4 | ✓ |
LakeFlow Connect - Anúncios do Google | ✓ |
LakeFlow Connect - HubSpot | ✓ |
LakeFlow Connect - Meta Anúncios | ✓ |
LakeFlow Connect - MySQL | ✓ |
LakeFlow Connect - PostgreSQL | ✓ |
LakeFlow Connect - SFTP | ✓ |
LakeFlow Connect - Salesforce | ✓ |
LakeFlow Connect - ServiceNow | ✓ |
LakeFlow Connect - Anúncios do TikTok | ✓ |
LakeFlow Connect - Workday HCM | ✓ |
LakeFlow Connect - Relatórios do Workday (RaaS) | ✓ |
LakeFlow Connect - Suporte Zendesk | ✓ |
LakeFlow Connect - Ingestão Zerobus | |
Conectores de origem de API do Lakeflow Connect | ✓ |
Conectores de comunidade do Lakeflow Connect | ✓ |
Conectores baseados em query do Lakeflow Connect | ✓ |
Lakeflow Connect para Aha! | ✓ |
Lakeflow Connect para Amplitude | ✓ |
Lakeflow Connect para o Anaplan | ✓ |
Lakeflow Connect para Anthropic | ✓ |
Lakeflow Connect para Anysphere Audit Logs | ✓ |
Lakeflow Connect para organização Anysphere | ✓ |
Lakeflow Connect para logs de auditoria do Atlassian | ✓ |
Lakeflow Connect para Celigo | ✓ |
Lakeflow Connect for Dynamics 365 | |
Lakeflow Connect para o GitHub | ✓ |
Lakeflow Connect para o Google Drive | ✓ |
Lakeflow Connect para Google Search Console | ✓ |
Lakeflow Connect para Google Workspace | ✓ |
Lakeflow Connect para o Ironclad | ✓ |
Lakeflow Connect para Island Management Console | ✓ |
Lakeflow Connect para Jira | ✓ |
Lakeflow Connect para Kafka | ✓ |
Lakeflow Connect para Monday.com | ✓ |
Lakeflow Connect para logs do Netskope | ✓ |
Lakeflow Connect for Netsuite | ✓ |
Lakeflow Connect para OpenAI | ✓ |
Lakeflow Connect para Outlook | ✓ |
Lakeflow Connect para PagerDuty | ✓ |
Lakeflow Connect para Pendo | ✓ |
Lakeflow Connect para Salesforce Marketing Cloud | ✓ |
Lakeflow Connect para SendGrid | ✓ |
Lakeflow Connect for Sharepoint | ✓ |
Lakeflow Connect para logs de acesso e integração do Slack | ✓ |
Lakeflow Connect para Smartsheet | ✓ |
Lakeflow Connect para Square | ✓ |
Lakeflow Connect para Strac | ✓ |
Lakeflow Connect para o Verkada | ✓ |
Lakeflow Connect para o Vimeo | ✓ |
Lakeflow Connect para logs de auditoria do Wiz | ✓ |
Lakeflow Connect para Workiva | ✓ |
Lakeflow Connect para Zip | ✓ |
Lakeflow Connect para Zoho Books | ✓ |
Lakeflow Connect para logs do Zoom | ✓ |
Lakeflow Designer | ✓ |
Integrações do Lakeflow | ✓ |
Jobs do Lakeflow | ✓ |
Integridade do Lakeflow Jobs | ✓ |
Tabela do sistema de eventos do Lakeflow pipeline | ✓ |
Editor LakeFlow Pipelines | ✓ |
Compartilhamento do Lakehouse Federation | |
Monitoramento do lakehouse | ✓ |
MLflow no Databricks | ✓ |
MV e ST em notebooks e jobs Serverless | ✓ |
Recuperação de desastres gerenciada | |
gerenciar Servidores MCP | ✓ |
Registro de prompts do Managed MLflow | ✓ |
Marketplace – Instalar Databricks Apps | ✓ |
Compartilhamento de view de métricas | ✓ |
Model Serving - AI Gateway (v1) | ✓ |
modelo confortável - AI Guardrail | |
modelo interativo - AI Playground | |
modelo privado - Modelos Personalizados | ✓ |
modelo privado - Modelos Externos | ✓ |
modelo prático - Função AI de modelos básicos (ai_query) | |
modelo privado - Modelos de base Pay-Per-tokens | ✓ |
Trigger de Job de atualização de modelo | ✓ |
Modelos no Unity Catalog: trabalhos de implantação | ✓ |
Múltiplas credenciais do Git | ✓ |
Logs de aceitação de rede | ✓ |
Novo formulário de política de compute | ✓ |
Declaração de identidade personalizada do OAuth | ✓ |
Compartilhamento aberto | ✓ |
OpenSharing SecureConnect | |
OpenSharing for Default Storage – Expanded Access | |
OpenTelemetry para Databricks Apps | ✓ |
OpenTelemetry para Model Serving do Databricks | ✓ |
OpenTelemetry no Databricks | |
Clean Rooms empacotadas Mode | |
Páginas | |
Execuções parciais em fluxos de trabalho | ✓ |
Personal access tokens auto-scoping | ✓ |
Tipo de tarefa do Power BI | ✓ |
Otimização preditiva | ✓ |
Conectividade privada para serviços com foco em desempenho | |
Monitoramento de produção para o MLflow | ✓ |
Query History & Profile for DLT | ✓ |
Percepções de desempenho de query | ✓ |
Suporte de gravação de fontes de dados remotas no compute serverless | ✓ |
role-based access control (RBAC) | ✓ |
Habilitação em nível de account do role-based access control (RBAC) | ✓ |
Alertas SQL V2 | ✓ |
Federação de compartilhamento de arquivos do Salesforce Data Cloud | ✓ |
Exploração de dados de amostra com o assistente | ✓ |
UDFs em Scala e Java no Unity Catalog | ✓ |
access token pessoal com escopo | ✓ |
Secrets in Unity Catalog | ✓ |
Controle de Acesso ao Compute Serverless | ✓ |
Limite de taxa de compute serverless | ✓ |
Visualização do workspace do Serverless DLT/Lakeflow | ✓ |
SDK Python Serverless Forecast | ✓ |
Compute de GPU serverless | |
API remota do Serverless GPU Compute para H100s | |
JARs serverless | ✓ |
Visualização do workspace do Serverless Jobs/Notebooks | ✓ |
Jobs sem servidor/fluxo de trabalho/Notebook | ✓ |
LakeFlow Pipelinessem servidor | ✓ |
Git privado serverless | ✓ |
Serverless SQL warehouses | ✓ |
espaço de trabalho sem servidor | |
Conector de permissão do SharePoint | ✓ |
Compartilhamento para clientes do Iceberg | ✓ |
Agente Supervisor | |
Retenção configurável de tabelas do sistema | ✓ |
Trigger de atualização de tabelas no OpenSharing (provedor) | ✓ |
Trigger de atualização de tabelas no OpenSharing (destinatário) | ✓ |
Tag Automations | ✓ |
Propagação de tags | ✓ |
Tag Propagation - Account Wide | ✓ |
Suporte a tags para ativos com escopo de workspace | ✓ |
Conectores de terceiros para agentes | ✓ |
Tipo de dados de hora | ✓ |
Transações | ✓ |
U2M para Service Principal | ✓ |
Lista de execuções unificada | ✓ |
Unity AI Gateway | ✓ |
Unity AI Gateway serviço Policies | |
Variant Shredding para Desempenho de Leitura Otimizado em Dados Semi-Estruturados | |
Busca vetorial (padrão) | ✓ |
Busca vetorial (otimizada para armazenamento) | |
Vector Search Alta QPS | ✓ |
Reranker do Vector Search | ✓ |
Vector Search: pesquisa de texto completo | |
Criação visual: sincronização de UI <> YAML para DABs no Workspace | ✓ |
Detalhes da atividade do warehouse | ✓ |
Tempo limite de comandos do warehouse | ✓ |
Anexos de dados de widget para inscrições de painel | ✓ |
Ambientes base do workspace para compute serverless | ✓ |