Lakebase Postgres には、データベースをセキュリティで保護し、重要なデータへのアクセスを制御するためのデータ保護機能が用意されています。 これらの機能を使用すると、運用環境を保護し、アプリケーションとデータベース間のセキュリティで保護されたネットワーク接続を確立できます。
データ保護機能
| 特徴 | Description |
|---|---|
| カスタマー マネージド キー。 | クラウド KMS で保存中の Lakebase プロジェクト データを保護するために、独自の暗号化キーを管理します。 |
| 保護されたブランチ | 重要なブランチの誤った変更や削除を防ぐためにブランチ保護規則を構成し、運用データとステージング データの整合性を確保します。 |
| Private Link for Lakebase の自動スケーリング | ワークスペースでPrivate Linkを使用している場合、Lakebase 自動スケーリングには受信Private Linkが必要です。 ワークスペースの外部から接続する Postgres クライアントにも、高いパフォーマンスを必要とするサービスではインバウンド Private Link が必要です。 |
コンプライアンス
Lakebaseは、コンプライアンス標準がHIPAA、PCI-DSS、HITRUST、C5、TISAX、またはNoneに設定されている場合、コンプライアンスセキュリティプロファイルを持つワークスペースでデフォルトで有効化されます。 その他のコンプライアンス標準はサポートされていません。
Lakebaseは、コンプライアンス標準がHIPAA、C5、TISAX、ISMAP、またはNoneに設定されている場合、コンプライアンスセキュリティプロファイルを持つワークスペースでデフォルトで有効化されます。
以下のコンプライアンス標準は特定のAzureリージョンでのみサポートされています:
- IRAP:
australiaeast - UK Cyber Essentials Plus:
uksouth、ukwest
その他のコンプライアンス標準はサポートされていません。
Lakebase は SOC 2 Type 2 に準拠しています。 SOC レポートについては、Databricks アカウント チームにお問い合わせください。