Aller au contenu principal

Sécurité des données et chiffrement

Cet article présente des configurations de sécurité des données pour aider à protéger vos données.

Pour plus d'informations sur la sécurisation de l'accès à vos données, consultez Gouvernance des données et de l'IA avec Unity Catalog.

Vue d'ensemble de la sécurité des données et du chiffrement

Databricks offre des fonctionnalités de chiffrement pour vous aider à protéger vos données. Toutes les fonctionnalités de sécurité ne sont pas disponibles à tous les niveaux de tarifs. Le tableau suivant contient un aperçu des fonctionnalités et comment elles s'alignent sur les plans de Tarifs.

Fonctionnalité

Niveau de tarification

Clés gérées par le client pour le chiffrement

Premium

Fonctionnalité

Niveau de tarification

Clés gérées par le client pour le chiffrement

Premium

Activez les clés gérées par le client pour le chiffrement.

  • **Clés gérées par le client pour les services gérés** : Les données des services gérés dans le plan de contrôle Databricks sont chiffrées au repos. Vous pouvez ajouter une clé gérée par le client pour les services gérés afin de protéger et de contrôler l’accès aux types de données chiffrées suivants :

    • Fichiers sources de Notebook qui sont stockés dans le plan de contrôle.
    • Résultats de notebook pour les notebooks stockés dans le plan de contrôle.
    • Secrets stockés par les APIs du gestionnaire de secrets.
    • Requêtes Databricks SQL et historique des requêtes.
    • Jetons d'accès personnels ou autres identifiants utilisés pour configurer l'intégration de Git avec les dossiers Git Databricks.
  • Clés gérées par le client pour le stockage du Workspace : Databricks prend en charge l'ajout d'une clé gérée par le client pour le stockage du Workspace afin d'aider à protéger et à contrôler l'accès aux données. Vous pouvez configurer votre propre clé pour chiffrer les données sur le compartiment GCS associé au projet Google Cloud que vous avez spécifié lors de la création de votre workspace. La même clé est également utilisée pour chiffrer les disques persistants GCE de votre cluster.

Pour plus de détails sur les fonctionnalités des clés gérées par le client dans Databricks qui protègent différents types de données, consultez Clés gérées par le client pour le chiffrement.

Chiffrer le trafic entre les nœuds Worker du cluster

Par default, les données échangées entre les nœuds Worker d'un cluster sont chiffrées. Google chiffre les données en transit au niveau d'une ou plusieurs couches réseau lorsque les données sont déplacées en dehors des limites physiques non contrôlées par Google ou pour le compte de Google. Tout le trafic de VM à VM au sein d'un réseau Virtual Private Cloud (VPC) et des réseaux Virtual Private Cloud (VPC) appairés est chiffré. Pour plus d'informations, consultez le livre blanc Google Encryption in transit.

Gérer les paramètres du workspace

Les administrateurs du workspace Databricks peuvent gérer les paramètres de sécurité de leur workspace, tels que la possibilité de download des notebooks et l’application du mode d’accès au cluster « isolation de l’utilisateur ». Pour plus d'informations, consultez Gérer votre Workspace.