Infosec Registered Assessors Program (IRAP)

Op deze pagina worden IRAP-nalevingsbesturingselementen in Azure Databricks beschreven.

Important

Deze functie bevindt zich in openbare preview-versie.

Overzicht van IRAP

IRAP is een Australisch overheidsinitiatief waarmee cloudserviceproviders worden gecertificeerd voor het verwerken van overheidsgegevens. Het omvat onafhankelijke evaluatie van de controles van de Australian Government Information Security Manual (ISM).

Belangrijkste punten

  • Wijd aangenomen in de openbare sectoren van de Australische en Nieuw-Zeelandse regeringen.
  • Omvat evaluatie door een erkende IRAP-beoordelaar.
  • Is gericht op naleving van ISM-beveiligingscontroles.

IRAP-nalevingsbeheer inschakelen

Als u uw werkruimte wilt configureren ter ondersteuning van de verwerking van gegevens die worden gereguleerd door de IRAP-standaard, raadt Databricks de werkruimte ten zeerste aan om het nalevingsbeveiligingsprofiel in te schakelen. Het nalevingsbeveiligingsprofiel is vereist voor IRAP-workloads wanneer ondersteuning algemeen beschikbaar wordt.

Important

Als u serverloze berekeningen wilt gebruiken met IRAP-workloads, moet u een basisomgeving gebruiken met omgevingsversie 5 of hoger. Als u geen compatibele basisomgeving selecteert, wordt serverloze berekening niet gestart wanneer het beveiligingsprofiel voor IRAP-naleving is ingeschakeld. Zie De serverloze omgeving configureren om een basisomgeving te selecteren.

Alleen specifieke preview-functies worden ondersteund voor het verwerken van gereglementeerde gegevens. Zie nalevingsbeveiligingsprofiel voor meer informatie over het beveiligingsprofiel voor naleving, ondersteunde preview-functies en ondersteunde regio's.

Opmerking

Graviton VM-typen dwingen FIPS 140-versleuteling niet af. U moet ervoor zorgen dat fips-goedgekeurde cryptografie wordt gebruikt.

U bent alleen verantwoordelijk voor het verifiëren dat gevoelige informatie nooit wordt ingevoerd in door de klant gedefinieerde invoervelden, zoals werkruimtenamen, rekenresourcenamen, tags, taaknamen, taakuitvoeringsnamen, netwerknamen, referentienamen, opslagaccountnamen en URL's van Git-opslagplaatsen. Deze velden kunnen worden opgeslagen, verwerkt of geopend buiten de nalevingsgrens.

Zie Verbeterde beveiligings- en nalevingsinstellingen configureren om IRAP-nalevingscontroles in te schakelen.

Regionale ondersteuning voor functies

In deze tabel ziet u de beschikbaarheid van functies voor de geselecteerde nalevingsstandaard in alle ondersteunde Databricks-regio's. Sommige functies worden mogelijk vermeld als beschikbaar voordat ze daadwerkelijk worden uitgebracht.

Feature australiacentral australiacentral2 australiaeast australiasoutheast
AI-functies - Classificatie
AI-functies - Documentanalyse
AI-functies - Gegevensextractie
Anomaliedetectie
Klassieke berekening
Schone kamers
Gegevensclassificatie
Apps van Databricks
Databricks One
Standaardopslag
Genie Agent-modus
Genie-code
Genie Code Agent-modus
Genie Code Dashboard Agent
Genie Spaces
Kennisassistent
Automatisch schalen van Lakebase
Lakeflow Connect - Confluence
Lakeflow Connect - Dynamics 365
Lakeflow Connect - GA4
Lakeflow Connect - Google Ads
Lakeflow Connect - HubSpot
Lakeflow Connect - Meta Ads
Lakeflow Connect - MySQL
Lakeflow Connect - NetSuite
Lakeflow Connect - PostgreSQL
Lakeflow Connect - SFTP
Lakeflow Connect - Salesforce
Lakeflow Connect - ServiceNow
Lakeflow Connect - SharePoint
Lakeflow Connect - TikTok Ads
Lakeflow Connect - Workday HCM
Lakeflow Connect - Workday-rapporten (RaaS)
Lakeflow Connect - Zendesk-ondersteuning
Lakeflow Connect - Zerobus-invoer
Lakeflow Banen
Lakeflow Pijplijn-Editor
Lakehouse Monitoring (Beheer van het meerhuis)
MLflow op Databricks
Beheerde MCP-servers
Modeluitvoering - AI Gateway
Modelinzet - AI-richtlijn
Modelbediening - AI-speeltuin
Modelbediening - Aangepaste modellen
Modelimplementatie - Externe Modellen
Modelbediening - Basismodellen AI-functie (ai_query)
Model bediening - Foundation modellen betalen per token
Voorspellende optimalisatie
Serverloze taken/werkstromen/aantekeningen
Serverloze Lakeflow-pijplijnen
Serverloze SQL-datamagazijnen
Serverloze werkruimte
Supervisoragent
Vector Search (Standaard)
Vector Search (geoptimaliseerd voor opslag)