Bonnes pratiques pour les Workspaces serverless
Ces meilleures pratiques vous aident à créer, gérer et sécuriser les Workspaces Serverless, en couvrant les cas d’utilisation, la gestion des coûts, la sécurité et les exigences de la plateforme.
Que sont les Workspace Serverless ?
Les Workspace Serverless sont des environnements légers et rapidement déployables qui ne prennent en charge que le compute serverless. Ils peuvent être provisionnés via la console de compte, l'API ou Terraform. Voir Créer un workspace Serverless.
Les workspaces Serverless utilisent toujours le stockage default pour le stockage racine du workspace, par rapport aux workspaces avec compute classique activé qui utilisent un bucket de stockage cloud appartenant aux clients.
Cas d'utilisation courants pour les workspaces serverless
-
Workspaces axés sur l'analyse : Idéal pour l'analyse de données ou les workflows de visualisation qui utilisent des tableaux de bord AI/BI, Genie, Databricks Apps, des SQL warehouses serverless ou des notebooks, sans nécessiter de ressources de compute classiques.
-
**Charges de travail entièrement Serverless** : les organisations qui dépendent exclusivement du compute Serverless peuvent éliminer la surcharge du compute classique en utilisant les workspaces Serverless comme environnement par default.
-
Environnements composables : les Workspaces Serverless peuvent être facilement créés et détruits, ce qui les rend bien adaptés aux cas d'utilisation de courte durée tels que la formation interne, le test de nouvelles fonctionnalités Databricks ou l'intégration de nouvelles équipes.
-
Déployer des Workspaces sans autorisations cloud : les administrateurs de compte Databricks qui n'ont pas les autorisations cloud requises pour le provisionnement de Workspaces classiques peuvent toujours déployer des Workspaces Serverless. Les administrateurs peuvent gérer le Workspace sans dépendre d'une infrastructure cloud externe.
Bonnes pratiques générales
-
Passez en revue les bonnes pratiques en matière de serverless compute : Consultez Bonnes pratiques pour le serverless compute pour des conseils détaillés.
-
Configurez les budgets : pour maintenir la visibilité sur les coûts au sein des Workspace Serverless, configurez les budgets. Vous pouvez définir des budgets pour des workspaces serverless individuels et des tags spécifiques. Consultez Créer et surveiller des budgets. Pour attribuer de manière granulaire les coûts de charge de travail, configurez des politiques d'utilisation serverless. Consultez Attribution de l'utilisation avec les politiques d'utilisation Serverless.
-
**Examinez les limitations du compute serverless** : Avant de migrer des charges de travail vers un workspace serverless, examinez les limitations actuelles du compute serverless afin de garantir la compatibilité avec votre cas d'utilisation. Consultez les limitations du compute serverless.
-
Gérez les Workspaces Serverless à l'aide de l'infrastructure en tant que code (IaC) : Les Workspaces Serverless peuvent être déployés à l'aide d'outils d'infrastructure en tant que code, tels que Terraform. Pour les environnements persistants, Databricks recommande de gérer les workspaces serverless via Terraform pour garantir la cohérence et la reproductibilité. Consultez la création d'un workspace serverless.
Bonnes pratiques pour le stockage default
-
Utilisez le stockage default pour une gestion de données simplifiée : les Workspaces Serverless prennent en charge la création de catalogues adossés au stockage default ; l'utilisation du stockage default ne nécessite pas d'identifiants de stockage séparés ni d'emplacements externes. Ceci est idéal pour les environnements où l'infrastructure cloud ne peut pas être provisionnée ou gérée par les administrateurs Databricks.
-
Utilisez le stockage par default pour OpenSharing entre les clients Databricks : Lors du partage de données entre des comptes Databricks via OpenSharing, le stockage par default peut être utilisé comme couche de stockage sous-jacente. Cela élimine la nécessité de configurer un stockage géré par le client avec des politiques d'accès réseau personnalisées.
-
Vérifier les limitations du stockage default : Avant de migrer des données vers le stockage default, examinez les limitations actuelles pour garantir la compatibilité avec votre cas d'utilisation. Voir les limitations du stockage default.
Bonnes pratiques de sécurité
-
Consultez les bonnes pratiques générales de sécurité : pour un aperçu des bonnes pratiques de sécurité à l’échelle de la plateforme, consultez Bonnes pratiques de sécurité sur le Databricks Security & Trust Center.
-
Implémentez des contrôles d'entrée pour l'accès au Workspace : utilisez des listes d'accès IP pour restreindre l'accès à votre Workspace Serverless à des adresses IP spécifiques. Consultez Gérer les listes d'accès IP.
-
**Mettre en œuvre des contrôles de sortie avec des politiques réseau** : les Workspaces Serverless éliminent le besoin d'une mise en réseau gérée par le client. Au lieu de cela, la sortie du compute peut être contrôlée de manière centralisée à l'aide des politiques réseau Databricks. Voir Gérer les politiques réseau pour le contrôle de sortie Serverless.
Pour obtenir des instructions sur la connexion aux ressources de votre réseau privé, consultez Configurer la connectivité privée aux ressources de votre Virtual Private Cloud (VPC).
-
Configurer une clé gérée par le client (CMK) pour les workspaces serverless : Pendant ou après la création du workspace, vous pouvez ajouter une clé gérée par le client pour chiffrer les données des services gérés. En plus des services gérés, cette clé chiffre également les données du catalogue spécifique au Workspace et du stockage racine du Workspace pris en charge par le stockage par default. Seule la clé des services gérés est applicable aux workspaces serverless. Consultez Configurer les clés gérées par le client pour le chiffrement.
La configuration des CMK au moment de la création du Workspace n'est prise en charge que via l'API ou Terraform. Pour ajouter une CMK après la création du Workspace dans la console du compte, cliquez sur Workspaces , sélectionnez votre Workspace, puis cliquez sur Mettre à jour le Workspace . Sous Configurations avancées , sélectionnez la configuration de clé sous Configuration de la clé de chiffrement pour les services gérés , puis cliquez sur Mettre à jour .