Mettre à jour un workspace Databricks en cours d’exécution
Les administrateurs de compte peuvent modifier la configuration des identifiants, la configuration réseau, les clés gérées par le client et les paramètres AWS PrivateLink d'un workspace en cours d'exécution après le déploiement. Seul un sous-ensemble de champs peut être mis à jour. Les workspaces dans l'état FAILED ne peuvent pas être mis à jour et doivent être recréés.
Utilisez la console du compte ou l'API du compte pour mettre à jour un objet workspace. Les mises à jour de workspace s'exécutent de manière asynchrone : lorsque vous soumettez une mise à jour, le statut du workspace passe à PROVISIONING et revient à RUNNING une fois toutes les mises à jour terminées.
Les workspaces en échec ne peuvent pas être mis à jour
Vous ne pouvez pas mettre à jour un workspace qui est dans l'état FAILED. La console du compte et l'API de compte rejettent toutes deux la mise à jour et renvoient le message suivant :
Updating a failed workspace is no longer supported. Please create a new workspace or reach out to Databricks.
Pour récupérer après un déploiement en échec, supprimez le workspace défaillant et créez-en un nouveau avec une configuration corrigée. Voir Créer un workspace classique ou Créer un workspace à l’aide de l’API du compte. Pour obtenir de l’aide sur le diagnostic de l’échec du déploiement, consultez Dépanner la création de workspace Databricks. Si les messages d’erreur ne sont pas clairs, contactez l’équipe de votre compte Databricks.
Avant de recréer le workspace, cliquez sur le workspace défaillant sur la page Workspaces et lisez le Message de statut du workspace pour en trouver la cause. Si le message pointe vers un objet de configuration spécifique, ouvrez cet objet pour plus de détails. Par exemple, si l'erreur mentionne le réseau, accédez à cloud Ressources > Network configurations . Ouvrez la configuration réseau défaillante pour voir les erreurs telles que des ID de sous-réseau non valides ou des plages d'adresses incorrectes. Supprimez tout objet de configuration défaillant et créez-en un nouveau à utiliser pour le workspace de remplacement.
Causes courantes :
- Pour les configurations d'identifiants, confirmez que votre politique IAM (Identity and Access Management) inter-comptes inclut les autorisations requises. Consultez Créer une configuration d'identifiant pour connaître la politique à utiliser selon votre type de déploiement. La politique dont vous avez besoin dépend de si vous utilisez le Virtual Private Cloud (VPC) géré par Databricks ou si vous fournissez votre propre VPC.
- Pour les configurations réseau, assurez-vous que votre Virtual Private Cloud (VPC), vos sous-réseaux et vos groupes de sécurité sont conformes aux exigences du Virtual Private Cloud (VPC) géré par le client.
Si vous disposez d’une instance de pare-feu ou NAT (au lieu d’une passerelle NAT), la validation réseau émet un avertissement plutôt qu’une erreur.
Ce que vous pouvez mettre à jour
Vous pouvez mettre à jour un workspace en cours d'exécution, mais seulement un sous-ensemble des champs :
- Modifier la configuration de l’identifiant.
- Modifiez la configuration réseau uniquement si le Workspace utilise déjà un VPC géré par le client.
- Enable Unity Catalog.
- Ajoutez des clés gérées par le client pour les services gérés ou le stockage du Workspace. Vous ne pouvez ajouter des clés pour le stockage du Workspace dans cette mise à jour que si le Workspace ne dispose pas d'une configuration de clé pour le stockage du Workspace.
- Activer ou mettre à jour les paramètres de configuration AWS PrivateLink :
- Activez PrivateLink en mettant à jour la configuration réseau et en ajoutant des paramètres d'accès privé. Si le workspace a déjà PrivateLink activé, vous pouvez utiliser la console de compte pour mettre à jour les champs de l'objet de paramètres d'accès privé, ou vous pouvez ajouter un nouvel objet de paramètres d'accès privé à un workspace en cours d'exécution. Notez que vous pouvez ajouter (mettre à niveau) la connectivité front-end, back-end, ou les deux types de connectivité, mais vous ne pouvez pas supprimer (rétrograder) la prise en charge existante de PrivateLink front-end ou back-end. Pour utiliser la nouvelle configuration, créez une nouvelle configuration réseau avec de nouveaux paramètres, par exemple, pour un nouveau Virtual Private Cloud (VPC) ou des paramètres de support PrivateLink différents, puis mettez à jour le Workspace. Pour d'autres détails importants, consultez Configurer la connectivité privée classique à Databricks.
- Ajoutez ou mettez à jour les endpoints Virtual Private Cloud (VPC) enregistrés d'un Workspace en créant un nouvel objet de configuration réseau avec des endpoints Virtual Private Cloud (VPC) enregistrés, puis mettez à jour la configuration réseau du Workspace. Vous pouvez également effectuer cette étape en utilisant l'API de compte.
- Pour mettre à jour les plages CIDR sur un Virtual Private Cloud (VPC) existant, consultez Mise à jour des CIDR.
Si vous mettez à jour un Workspace avec un Virtual Private Cloud (VPC) géré par Databricks, la mise à jour supprimera et recréera le VPC, les sous-réseaux et les groupes de sécurité du Workspace.
Pour un Workspace en cours d'exécution, vous pouvez mettre à jour uniquement les informations d'identification et les configurations réseau.
-
Connectez-vous à la console du compte en tant qu’administrateur de compte.
-
Sur la page Workspaces, cliquez sur le nom du workspace.
-
Cliquez sur Configurer , puis sélectionnez Mettre à jour le Workspace .
-
Modifiez les champs disponibles pour un workspace en cours d'exécution. Pour la liste des champs disponibles, consultez la liste au début de cette section.
-
Cliquez sur Mettre à jour .
-
Attendez que la mise à jour du Workspace prenne effet. Lorsque vous soumettez une mise à jour, le statut du Workspace passe à
PROVISIONING. La réponse de mise à jour renvoie le workspace dans l'étatPROVISIONINGavec les valeurs de champ avant la mise à jour.
- Veuillez attendre que le statut du Workspace revienne à
RUNNINGavant de lire les valeurs de champ mises à jour. Ne vous fiez pas aux valeurs de champ tant que le Workspace est dans l'étatPROVISIONING. - Si la mise à jour échoue, le système annule le Workspace vers sa configuration précédente et le ramène à l'état
RUNNING. - Si la mise à jour et la restauration échouent toutes deux, le statut du workspace passe à
FAILED. Vous ne pouvez pas mettre à jour le workspace à nouveau pour le récupérer. Consultez Les workspaces en échec ne peuvent pas être mis à jour. - Vous ne pouvez pas utiliser ou créer de ressources de compute pendant la mise à jour du workspace, et pendant 20 minutes supplémentaires après que le statut soit revenu à
RUNNING. Si vous créez ou utilisez un compute avant l'expiration de cet intervalle de temps, le lancement du compute pourrait échouer ou entraîner d'autres comportements inattendus.
Configurations après déploiement facultatives
- Activer les listes d'accès IP : Configurez les adresses IP à partir desquelles vous souhaitez autoriser les utilisateurs à se connecter à l'application web, aux API REST, aux endpoints JDBC/ODBC et à DBConnect. Vous pouvez spécifier des listes d'autorisation et des listes de blocage comme adresses IP ou plages d'adresses. Voir Configurer les listes d'accès IP pour les workspaces.
- Activez la journalisation d’audit : Databricks recommande fortement de configurer la journalisation d’audit pour surveiller les activités effectuées et l’utilisation engagée par vos utilisateurs Databricks. Consultez Configurer la livraison des logs d'audit pour obtenir des instructions.