Créez un workspace classique
Cet article décrit comment créer un workspace classique à l'aide de la configuration automatisée dans la console du compte. Databricks recommande d'utiliser une configuration automatisée pour la plupart des déploiements de workspace, car elle prévient les erreurs de configuration courantes et dispose de workflows d'approbation intégrés pour les utilisateurs qui ont besoin d'une autorisation d'administrateur AWS.
Avec la configuration automatisée, vous ou un administrateur AWS accordez à Databricks un accès temporaire pour provisionner les rôles IAM requis, le compartiment S3 et les politiques d'accès dans votre compte AWS. Cette automatisation crée également un Virtual Private Cloud (VPC) géré par le client pour y déployer le workspace avec des sous-réseaux, des groupes de sécurité et des tables de routage default.
Si vous souhaitez plutôt provisionner et configurer manuellement ces Ressources, consultez la section Créer un Workspace avec des configurations AWS manuelles.
Exigences
Pour créer un Workspace classique avec une configuration automatisée :
- Vous devez être administrateur de compte dans votre compte Databricks.
- Votre compte AWS doit disposer de ressources disponibles dans la région du Workspace, y compris un Virtual Private Cloud (VPC) disponible et une passerelle NAT. Vous pouvez consulter vos quotas disponibles et demander des augmentations à l'aide de la console AWS Service Quotas.
- Votre compte AWS doit avoir l'Endpoint STS activé pour
us-west-2. Pour plus de détails, consultez la documentation AWS. - Un administrateur AWS doit accorder à Databricks un accès temporaire pour provisionner les ressources requises dans votre compte AWS.
Créer un workspace avec configuration automatisée
La configuration automatisée utilise la délégation temporaire IAM d'AWS pour provisionner automatiquement toutes les ressources requises pour votre workspace. C'est la méthode recommandée pour la plupart des déploiements, car elle prévient les erreurs de configuration courantes et offre des workflows d'approbation intégrés aux utilisateurs qui ont besoin d'une autorisation d'administrateur AWS. Toutes les actions automatisées sont enregistrées dans AWS CloudTrail.
Pour créer un Workspace avec une configuration automatisée :
- Accédez à la console du compte et cliquez sur l'icône Workspace .
- Cliquez sur Créer un Workspace .
- Sous Informations de base , confirmez le nom et la région du workspace.
- Sous Compute , sélectionnez ou créez une configuration d'identifiants de compute et une configuration réseau. Les deux champs sont obligatoires. Le bouton bascule de compute classique est activé par default et ne peut pas être désactivé. Pour créer une nouvelle configuration d'identifiant, consultez Créer une configuration d'identifiant.
- Sous Stockage , sélectionnez ou créez une configuration de stockage. Pour créer une nouvelle configuration de stockage, consultez Créer une configuration de stockage.
- (Facultatif) Sous Réseau , sélectionnez ou créez une configuration de Link privé. Voir Gérer les paramètres d'accès privé.
- (Facultatif) Sous Chiffrement , configurez les clés gérées par le client pour les services gérés ou le stockage du Workspace, et activez le profil de sécurité de la conformité ou le monitoring de sécurité amélioré. Voir Configurer les clés gérées par le client pour le chiffrement et Configurer les paramètres de sécurité renforcée et de conformité.
- Cliquez sur Créer un workspace . Vous êtes automatiquement redirigé vers la page des détails du workspace.
Ressources provisionnées
Lorsque vous utilisez la configuration automatisée, Databricks provisionne des ressources cloud dans votre compte AWS et des objets de configuration dans votre compte Databricks pour les représenter.
Dans votre compte AWS, les Ressources suivantes sont provisionnées :
- Rôle IAM inter-comptes avec une politique d'accès
- Virtual Private Cloud (VPC) géré par le client avec les sous-réseaux, les groupes de sécurité et les tables de routage default
- Compartiment S3 pour stocker les assets du Workspace et le catalogue par default du Workspace
- Rôle IAM avec une politique d'accès pour accéder au compartiment S3
Dans votre compte Databricks, les objets de configuration suivants sont créés :
- Configuration des informations d'identification : Représente le rôle IAM inter-comptes utilisé pour déployer des ressources de compute.
- Configuration du stockage : Représente le compartiment S3 et le rôle IAM utilisé pour accéder au compartiment
- **Configuration réseau classique** : Représente le Virtual Private Cloud (VPC) géré par le client utilisé pour déployer le Workspace
Vous pouvez afficher et gérer ces objets de configuration dans la page Ressources cloud de la console de votre compte Databricks.
Afficher le statut du Workspace
Après avoir créé un Workspace, vous pouvez consulter son statut sur la page Workspaces .
-
**Provisionnement** : Votre Workspace Databricks est en cours de création. Si la demande Databricks d'accès temporaire à votre compte AWS est en attente d'approbation, vous verrez : « Notre demande d'accord à Databricks d'un accès temporaire à votre compte AWS est en attente d'approbation de votre administrateur AWS. Une fois approuvé, Databricks reprendra la création du Workspace.
-
En cours d’exécution : Le déploiement du Workspace Databricks a réussi et est prêt à l’emploi.
-
Échec : le déploiement du Workspace Databricks a rencontré un problème. Les scénarios courants incluent :
- La demande d'accès temporaire à votre compte AWS a expiré car aucune action n'a été entreprise dans les 7 jours. Vous pouvez relancer la création du workspace avec une nouvelle demande de délégation.
- Votre administrateur AWS a refusé la demande de délégation. Veuillez examiner les exigences en matière d'autorisations avec votre administrateur et réessayer la création du Workspace.
- Pour les autres échecs, cliquez sur le Workspace pour afficher un message d'erreur détaillé. Vous pouvez mettre à jour la configuration et essayer de déployer à nouveau le workspace. Consultez la page Dépannage de la création de Workspace.
-
Interdit : Contactez votre représentant Databricks.
-
Annulation en cours : En cours d'annulation.
Ajouter des fonctionnalités de sécurité et de conformité
Après la création de votre workspace, vous pouvez le mettre à jour pour ajouter des fonctionnalités de sécurité et de conformité, telles que les clés gérées par le client et les normes de conformité. Pour plus d'informations, consultez Mettre à jour un Workspace en cours d'exécution ou en échec
Connectez-vous au Workspace
- Accédez à la console du compte et cliquez sur l'icône Workspace .
- Dans la ligne de votre Workspace, cliquez sur Ouvrir .
Étapes suivantes
Maintenant que vous avez déployé un Workspace, vous pouvez start à élaborer votre stratégie de données. Databricks recommande les articles suivants :
- Ajoutez des utilisateurs, des groupes et des Service Principals à votre Workspace. Gérer les utilisateurs, les Service Principals et les groupes.
- Découvrez la gouvernance des données et les privilèges dans Databricks. Voir Qu'est-ce que Unity Catalog ?
- Connectez votre Databricks workspace à vos sources de données externes. Consultez Connecter aux sources de données et aux services externes.
- Ingérez vos données dans le Workspace. Consultez les connecteurs standard de LakeFlow Connect.
- Apprenez-en davantage sur la gestion de l'accès aux objets Workspace tels que les Notebooks, les computes, les tableaux de bord et les queries. Voir les listes de contrôle d'accès.