Aller au contenu principal

Réseau et sécurité

Cette section fournit un aperçu des fonctionnalités et capacités de sécurité qu'une équipe de données d'entreprise peut utiliser pour sécuriser davantage leur environnement SAP Databricks.

Les sections suivantes décrivent les fonctionnalités disponibles sur SAP Databricks pour répondre aux exigences supplémentaires en matière de réseau et de sécurité.

Authentification et contrôle d'accès

Les administrateurs peuvent gérer les droits et l'accès aux objets à l'aide de listes de contrôle d'accès et du contrôle d'accès basé sur les rôles. Consultez Authentification et contrôle d'accès.

L'authentification au compte SAP Databricks est gérée par vos services d'identité SAP cloud, Identity provisionnement. Les utilisateurs du compte peuvent être synchronisés à l'aide de SCIM. Pour en savoir plus, consultez Gestion des identités et des autorisations.

Accès sécurisé à SAP Databricks

attention

Pour éviter de rompre la connexion entre BDC et SAP Databricks, consultez la documentation SAP avant d'appliquer des ACL IP.

Par default, les utilisateurs peuvent se connecter à SAP Databricks depuis n'importe quel ordinateur ou adresse IP. Les listes d'accès IP vous permettent de restreindre l'accès à votre compte et à vos Workspace Databricks en fonction de l'adresse IP d'un utilisateur. Voir Gérer les listes d'accès IP.

Accès sécurisé à d'autres sources de données

attention

Afin d'éviter de rompre la connexion entre BDC et SAP Databricks, référez-vous à la documentation SAP avant de configurer le contrôle d'égression serverless.

Le contrôle de sortie Serverless vous permet de gérer les connexions réseau sortantes depuis vos ressources de compute Serverless. Cela vous permet de gérer les connexions sortantes depuis vos charges de travail Serverless, réduisant ainsi le risque d'exfiltration de données. Consultez Qu'est-ce que le contrôle de sortie Serverless ?.

Pour activer l'accès de Databricks vers d'autres sources sur votre réseau, utilisez une configuration de connectivité réseau (NCC). Les NCC sont des constructions au niveau du compte que vous pouvez utiliser pour gérer l'activation du pare-feu à grande échelle. Ceci est disponible pour les déploiements AWS et Azure. Voir Configurer un pare-feu pour les déploiements AWS ou Configurer un pare-feu pour les déploiements Azure.

Module complémentaire de sécurité et de conformité renforcées

SAP Databricks a mis en place des contrôles pour répondre aux besoins de conformité uniques des secteurs d'activité hautement réglementés.

Pour plus d'informations sur ces contrôles, consultez :