Bagikan melalui


Mengenkripsi kueri, riwayat kueri, dan hasil kueri

Catatan

Fitur ini tersedia dengan paket Premium.

Anda dapat mengenkripsi data saat rest untuk kueri dan riwayat kueri. Detailnya bervariasi menurut jenis objek.

Gunakan kunci Anda untuk mengenkripsi kueri dan riwayat kueri

Anda sekarang dapat menggunakan kunci Anda sendiri dari Azure Key Vault untuk mengenkripsi kueri Databricks SQL dan riwayat kueri yang disimpan di sarana kontrol Azure Databricks.

Jika Anda telah mengonfigurasi kunci Anda sendiri untuk ruang kerja untuk mengenkripsi data untuk layanan terkelola, maka tidak diperlukan tindakan lebih lanjut. Kunci yang dikelola pelanggan yang sama untuk layanan terkelola sekarang juga mengenkripsi kueri databricks SQL dan riwayat kueri. Kunci ini mengenkripsi data yang disimpan saat rest. Ini tidak mempengaruhi data dalam perjalanan atau dalam memori. Untuk mempelajari tentang fitur ini dan untuk mengonfigurasi enkripsi, lihat Kunci yang dikelola pelanggan untuk layanan terkelola.

Kueri Databricks SQL dan riwayat kueri yang disimpan sebelum Anda menambahkan kunci atau sebelum 20 Mei 2021 tidak dijamin untuk menggunakan kunci ini untuk membantu melindungi dan mengontrol akses ke data.

Menggunakan kunci Anda untuk mengenkripsi hasil kueri

Anda dapat menggunakan kunci Anda sendiri dari Azure Key Vault untuk mengenkripsi hasil kueri Databricks SQL Anda, yang disimpan di akun penyimpanan ruang kerja yang dibuat Azure Databricks selama penyiapan ruang kerja. Kunci ini mengenkripsi data yang disimpan saat rest. Ini tidak mempengaruhi data dalam perjalanan atau dalam memori. Lihat kunci yang dikelola pelanggan untuk penyimpanan akar DBFS ruang kerja.