FedRAMP Moderate コンプライアンス制御

FedRAMP Moderate コンプライアンス コントロールは、ワークスペースの FedRAMP Moderate コンプライアンスを支援する機能強化を提供します。 FedRAMP ハイ コンプライアンスについては、 Databricks on AWS GovCloudの Databricksを参照してください。

FedRAMP Moderate のコンプライアンス制御では、コンプライアンス セキュリティ プロファイルを有効にする必要があります。これにより、監視エージェントが追加され、ノード間暗号化のためのインスタンス タイプが強制され、強化されたコンピュート イメージやその他の機能が提供されます。 技術的な詳細については、 「コンプライアンス セキュリティ プロファイル」を参照してください。 影響を受ける各ワークスペースでコンプライアンス セキュリティ プロファイルが有効になっていることを確認し、FedRAMP がコンプライアンス プログラムとして追加されていることを確認するのはユーザーの責任です。

重要

どのコンピュートリソースがセキュリティを強化

コンプライアンス セキュリティ プロファイルの拡張機能は、すべてのリージョンのクラシック コンピュート プレーンのコンピュート リソースに適用されます。

FedRAMP Moderate は、サーバレス SQLウェアハウス、ノートブック and ワークフロー用のサーバレス コンピュート、および Server レス Delta Live Tables パイプライン in us-east-1 and us-west-2 をサポートしています。 コンプライアンス security profile コンプライアンス標準 with サーバレス コンピュート availabilityを参照してください。

要件

  • Databricks アカウントには、強化されたセキュリティとコンプライアンス アドオンが含まれている必要があります。 詳細については、 価格に関するページを参照してください。

  • ワークスペースはエンタープライズ層にあります。

  • ワークスペースは、AWS リージョン US East-1 および US West-2 にデプロイされています。

  • ワークスペースにシングル サインオン (SSO)認証が構成されています。

  • ワークスペースでは、コンプライアンス セキュリティ プロファイルを有効にし、コンプライアンス セキュリティ プロファイル構成の一部として FedRAMP コンプライアンス標準を追加します。

  • 次の VM インスタンスタイプを使用する必要があります。

    • 汎用:M-fleetMd-fleetM5dnM5nM5znM6iM7iM6idM6inM6idn

    • コンピュート最適化: C5a, C5ad, C5n, C6i, C6id, C7i, C6in

    • メモリ最適化:R-fleetRd-fleetR6iR7iR7izR6idR6inR6idn

    • ストレージ最適化:D3D3enP3dnR5dnR5nI4iI3en

    • アクセラレーテッド コンピューティング: G4dn, G5, P4d, P4de, P5

  • ワークスペース名、クラスター名、ジョブ名などの機密情報が顧客定義の入力フィールドに入力されないように注意してください。

FedRAMP Moderateコンプライアンス制御を有効にする

FedRAMP 標準によって規制されるデータの処理をサポートするようにワークスペースを構成するには、コンプライアンス セキュリティ プロファイルを有効にし、FedRAMP コンプライアンス標準を追加します。 これをすべてのワークスペースに対して実行することも、一部のワークスペースに対してのみ実行することもできます。

重要

  • ワークスペースのコンプライアンス標準の有効化は永続的です。

  • お客様は、適用されるすべての法律および規制に対する独自のコンプライアンスを確保する責任を単独で負うものとします。

Databricks は、FedRAMP Moderate で保護されたデータの処理を許可しますか?

はい、要件に準拠している場合は、コンプライアンス セキュリティ プロファイルを有効にし、コンプライアンス セキュリティ プロファイル構成の一部として FedRAMP コンプライアンス標準を追加します。

FedRAMP Moderateで保護されたデータの処理でサポートされているプレビュー機能

次のプレビュー機能は、FedRAMP Moderateによって保護されるデータの処理でサポートされています。

  • IAM 認証情報のパススルー

    資格情報のパススルーは、Databricks Runtime 15.0 以降で非推奨となり、将来の Databricks Runtime バージョンで削除される予定です。 Databricks では、Unity Catalog にアップグレードすることをお勧めします。 Unity Catalog は、アカウント内の複数のワークスペースにわたるデータアクセスを一元的に管理および監査するための場所を提供することで、データのセキュリティとガバナンスを簡素化します。 「Unity Catalog とは」を参照してください。