Présentation de l'administration Databricks
Cet article présente une introduction aux privilèges et responsabilités d'administrateur Databricks.
Pour administrer entièrement votre instance Databricks, vous aurez également besoin d'un accès administratif à votre compte AWS.
Types d'administrateur Databricks
Deux niveaux principaux de privilèges d'administrateur sont disponibles sur la plateforme Databricks :
-
Administrateurs de compte: gèrent le compte Databricks, y compris la création de Workspace, la gestion des utilisateurs, les ressources cloud et le monitoring de l’utilisation du compte.
-
Administrateurs Workspace: Gérer les identités Workspace, le contrôle d'accès, les paramètres et les fonctionnalités pour les Workspace individuels du compte.
De plus, les utilisateurs peuvent se voir attribuer ces rôles d'administrateur spécifiques aux fonctionnalités, qui ont des ensembles de privilèges plus restreints :
-
Administrateurs Marketplace: gèrent le profil de fournisseur Databricks Marketplace de leur compte, y compris la création et la gestion des annonces Marketplace.
-
Administrateurs de métastore: Gérez les privilèges et la propriété de tous les objets sécurisables au sein d'un métastore Unity Catalog, tels que ceux qui peuvent créer des catalogues ou interroger une table.
-
Administrateurs de facturation: Consultez les budgets et gérez les politiques d'utilisation Serverless pour l'ensemble du compte.
Que sont les administrateurs de compte ?
Les administrateurs de compte disposent de privilèges sur l'ensemble du compte Databricks. En tant qu'administrateur de compte, vous pouvez créer des espaces de travail, configurer des Ressources cloud, afficher les données d'utilisation et gérer les identités, les paramètres et les abonnements du compte.
Les administrateurs de compte peuvent également déléguer les rôles d'administrateur de compte et d'administrateur de Workspace à tout autre utilisateur.
Accéder à la console du compte
La console de compte est l'endroit où les administrateurs de compte gèrent leur compte Databricks.
Les administrateurs de compte peuvent accéder à la console du compte à l'adresse https://accounts.cloud.databricks.com ou en cliquant sur le sélecteur de Workspace en haut de l'interface utilisateur du Workspace et en sélectionnant Gérer le compte .

Responsabilités de l'administrateur de compte
En tant qu'administrateur de compte, vos responsabilités incluent :
- Création et gestion des Workspace
- Activation de Unity Catalog
- Gestion des identités
- monitoring des logs d'utilisation du compte
- Gestion de l'abonnement du compte
- Gestion des aperçus Databricks
Créez et gérez des Workspace.
Seuls les administrateurs de compte peuvent créer de nouveaux workspaces. Il existe plusieurs méthodes que vous pouvez utiliser pour créer des workspaces. Voir Créer et gérer des Workspace pour les instructions sur chaque méthode. Vous pouvez également utiliser la section Workspaces de la console de compte pour afficher et gérer tous les workspaces de votre compte.
Activer Unity Catalog
Si votre compte Databricks a été créé après le 8 novembre 2023, vos Workspaces pourraient avoir Unity Catalog activé par default. Pour plus d'informations, consultez Se familiariser avec Unity Catalog.
Un administrateur de compte est nécessaire pour activer Unity Catalog dans votre compte. Le processus implique la création d'un métastore Unity Catalog, ce qui ne peut être effectué que par un administrateur de compte.
Pour des instructions sur l'activation de Unity Catalog, consultez Get start using Unity Catalog.
Gérer les identités
Les administrateurs de compte doivent synchroniser leur fournisseur d’identité avec Databricks, le cas échéant. Voir Synchroniser les utilisateurs et les groupes depuis votre fournisseur d'identité à l'aide de SCIM.
Si vous avez activé Unity Catalog pour au moins un Workspace de votre compte, les identités (utilisateurs, groupes et Service Principals) doivent être gérées dans la console du compte. Les administrateurs de compte peuvent accorder des autorisations et affecter des Workspace à ces identités.
Pour plus d'informations, consultez Gérer les utilisateurs et les groupes.
La Single Sign On (SSO) vous permet d'authentifier vos utilisateurs à l'aide du fournisseur d'identité de votre organisation. Databricks recommande de configurer le SSO dans votre compte pour une sécurité accrue et une meilleure expérience utilisateur. Une fois que la SSO est configurée, vous pouvez activer l'authentification multifacteur via votre fournisseur d'identité. Pour obtenir des instructions, consultez Configurer le SSO.
Surveiller le compte avec des tables système
Les tables système sont un magasin d'analyse hébergé par Databricks des données opérationnelles de votre compte, que l'on trouve dans le catalogue system. Les administrateurs de compte peuvent activer les tables système pour accéder aux logs d'audit, aux logs d'utilisation facturable, aux données de lignage et plus encore. Consultez la référence des tables système.
Gérer l’abonnement du compte
Les administrateurs de compte peuvent gérer certains aspects de leur abonnement Databricks depuis la console de compte. Pour plus d'information, veuillez consulter Gérer l'abonnement et la facturation.
Gérer les aperçus
Gérez les aperçus Databricks dans votre workspace ou ceux d'une organisation. Les aperçus offrent un accès anticipé aux fonctionnalités avant leur publication pour la disponibilité générale (GA). Consultez Gérer les aperçus Databricks.
Que sont les administrateurs de workspace ?
Les administrateurs du Workspace disposent de privilèges d'administrateur au sein d'un seul Workspace. Ils peuvent gérer les identités au niveau du workspace, réglementer l'utilisation du compute, et activer et déléguer le contrôle d'accès basé sur les rôles (offre Premium ou supérieure uniquement).
L’administrateur de compte qui crée un workspace est automatiquement administrateur du workspace dans ce workspace. Les autres administrateurs de compte n’ont pas accès au workspace par default, mais ils peuvent s’attribuer ou attribuer à tout utilisateur le rôle d’administrateur du workspace sur n’importe quel workspace du compte. Voir attribuer un utilisateur à un workspace.
Attribuer le rôle d'administrateur du workspace
Les administrateurs de Workspace sont membres du groupe système admins dans le workspace. Il s'agit d'un groupe réservé qui ne peut pas être supprimé et qui ne prend pas en charge l'ajout de groupes enfants en tant que membres.
Le rôle d'administrateur de Workspace peut être attribué à des utilisateurs individuels et à des Service Principals. Vous ne pouvez pas attribuer le rôle d'administrateur de Workspace à un groupe.
-
Pour attribuer le rôle d’administrateur de workspace à un utilisateur, consultez Attribuer le rôle d’administrateur de workspace à un utilisateur.
-
Pour attribuer le rôle d'administrateur de workspace à un Service Principal, consultez Attribuer le rôle d'administrateur de workspace à un Service Principal.
Accéder aux paramètres d'administration
Les administrateurs de workspace sont les seuls utilisateurs à avoir accès à la page des paramètres d'administration du workspace. En tant qu'administrateur de Workspace, vous pouvez accéder aux paramètres d'administration en cliquant sur votre nom d'utilisateur dans la barre supérieure du Workspace Databricks et en sélectionnant Paramètres .

Responsabilités de l'administrateur de workspace
En tant qu'administrateur de Workspace, vos responsabilités incluent :
- Gestion des identités dans votre Workspace
- Création et gestion des ressources de compute
- Gestion des fonctionnalités et des paramètres du Workspace
Gérer les identités dans votre workspace
Si votre Workspace est activé pour Unity Catalog, les identités doivent être ajoutées au niveau du compte. Les administrateurs de Workspace peuvent ensuite attribuer des utilisateurs, des groupes et des Service Principal à leur Workspace. Pour plus d'informations sur l'ajout et la suppression d'identités dans un Workspace, consultez Gérer les utilisateurs, les Service Principals et les groupes.
Databricks Academy propose un cours gratuit sur l'administration des identités. Avant de pouvoir accéder au cours, vous devez d'abord vous inscrire à Databricks Academy si ce n'est pas déjà fait.
Créez et gérez les ressources de compute
Les administrateurs du Workspace peuvent créer des SQL warehouses (une ressource de compute qui vous permet d'exécuter des commandes SQL sur des objets de données au sein de Databricks SQL) et des clusters pour les utilisateurs de leur Workspace. Pour obtenir des instructions sur la création de SQL Warehouses, consultez Créer un SQL Warehouse.
Il incombe également à l'administrateur du Workspace de réguler la manière dont les ressources de compute sont utilisées dans son Workspace. Les administrateurs du Workspace disposent des outils suivants :
-
Limitez les options de création de clusters des utilisateurs de workspace avec des politiques de cluster.
- Databricks recommande de gérer tous les scripts d'initialisation en tant que scripts d'initialisation à l'échelle du cluster. Au lieu d'utiliser des scripts d'initialisation globaux, gérez les scripts d'initialisation à l'aide de stratégies de cluster.
-
Découvrez quelles ressources de compute disposent d'un accès à Unity Catalog.
-
Accordez l'accès au bucket S3 via des clusters à l'aide de profils d'instance.
Databricks Academy propose un cours gratuit sur l'administration des ressources de compute.
Gérer les fonctionnalités et les paramètres des workspaces
Les administrateurs du workspace sont responsables de la gestion de certains comportements et paramètres du workspace. Pour des information sur les autres paramètres de Workspace disponibles, consultez Gestion des paramètres du Workspace.
Databricks Academy propose un cours gratuit sur l'administration et la sécurité du Databricks Workspace.
Ressources supplémentaires
Databricks Academy propose un parcours d'apprentissage autonome gratuit pour les administrateurs de plateforme. Avant de pouvoir accéder au cours, vous devez d'abord vous inscrire à Databricks Academy si ce n'est pas déjà fait.
Vous pouvez également vous inscrire pour assister à une formation en direct sur l'administration de la plateforme.
Si vous avez un package de support Databricks, vous pouvez ouvrir et gérer des tickets de support avec Databricks. Consultez Apprenez à utiliser le support Databricks.
Vous pouvez également obtenir des réponses à de nombreuses questions dans la Communauté Databricks.