Aller au contenu principal

Mettre à jour un workspace en cours d'exécution ou en échec

Apportez des modifications à un Workspace Databricks existant en utilisant la page des paramètres d'administrateur. Les mises à jour disponibles dépendent de l'état de la configuration du Workspace, qu'elle soit en échec ou déjà en cours d'exécution.

Vous pouvez également apporter des modifications au workspace à l'aide de l'API de compte. Avec l'API, vous pouvez mettre à jour un objet de workspace ou d'autres objets. Consultez l'API du compte. Les mises à jour du Workspace s'exécutent de manière asynchrone. Lorsque vous soumettez une mise à jour, le statut du workspace passe à PROVISIONING et revient à RUNNING une fois toutes les mises à jour terminées.

Mettre à jour un workspace ayant échoué

Vous pouvez mettre à jour la configuration d'un workspace qui ne parvient pas à se déployer, mais seulement un sous-ensemble des champs :

  • Modifier la configuration de l’identifiant.

  • Modifiez la configuration de stockage.

  • Modifiez la configuration réseau. Si une configuration réseau est déjà définie, vous pouvez la modifier. Pour un workspace en échec uniquement, vous pouvez convertir un workspace avec un Virtual Private Cloud (VPC) géré par Databricks pour qu’il utilise à la place un Virtual Private Cloud (VPC) géré par le client. Pour ce faire, ajoutez une configuration réseau.

important

Si vous modifiez un Workspace pour utiliser un Virtual Private Cloud (VPC) géré par les clients, Databricks recommande également de modifier la configuration de vos identifiants afin d'utiliser une politique d'accès spécifique aux <Databricks> Workspaces avec des Virtual Private Cloud (VPC) gérés par les clients, car il s'agit d'un ensemble plus restreint de permissions requises.

  • Ajoutez des clés gérées par les clients pour les services gérés (certains types de stockage du plan de contrôle, tels que la source de Notebook et les queries Databricks SQL).

  • Ajouter des clés gérées par le client pour le stockage du workspace (compartiment racine S3 et, facultativement, volumes EBS). Vous ne pouvez ajouter des clés pour le stockage du Workspace dans cette mise à jour que si le Workspace ne dispose pas déjà d'une configuration de clé pour le stockage du Workspace. Si le workspace a été en état d'exécution, même brièvement avant de devenir un workspace en échec, vous ne pouvez pas ajouter un nouvel ID de configuration de clé pour le stockage du workspace.

  • Activer ou mettre à jour les paramètres de configuration AWS PrivateLink :

    • Activez PrivateLink en mettant à jour la configuration réseau et en ajoutant des paramètres d'accès privé. Si le workspace est déjà compatible PrivateLink, vous pouvez utiliser la console de compte pour mettre à jour les champs de l'objet de paramètres d'accès privé ou vous pouvez ajouter un nouvel objet de paramètres d'accès privé à un workspace en cours d'exécution. Notez que vous pouvez ajouter (mettre à niveau) la connectivité front-end, back-end, ou les deux types de connectivité, mais vous ne pouvez pas supprimer (rétrograder) la prise en charge existante de PrivateLink front-end ou back-end. Pour utiliser la nouvelle configuration réseau, créez une nouvelle configuration réseau avec de nouveaux paramètres, par exemple pour un nouveau Virtual Private Cloud (VPC) ou des paramètres de prise en charge PrivateLink différents, puis mettez à jour le workspace. Pour d'autres détails importants, consultez Configurer la connectivité privée classique à Databricks.
    • Ajoutez ou mettez à jour les endpoints Virtual Private Cloud (VPC) enregistrés d'un Workspace en créant un nouvel objet de configuration réseau avec des endpoints Virtual Private Cloud (VPC) enregistrés, puis mettez à jour la configuration réseau du Workspace.
    • Pour mettre à jour les plages CIDR sur un Virtual Private Cloud (VPC) existant, consultez Mise à jour des CIDR.

Si le statut de votre nouveau Workspace est Failed , vous pouvez mettre à jour la configuration du Workspace ayant échoué et réessayer la création du Workspace avec la nouvelle configuration.

  1. Connectez-vous à la console du compte en tant qu’administrateur de compte.

  2. Sur la page Workspaces, cliquez sur le nom du workspace défaillant.

  3. Affichez le message d'erreur dans **Message de statut du Workspace**.

    Le message d'erreur peut vous indiquer la cause du problème. Si l'erreur mentionne des identifiants, un stockage ou une validation réseau, en fonction du problème, vous pourriez avoir besoin de consulter des pages supplémentaires pour voir les erreurs exactes. Votre prochaine étape dépend de ce qui ne va pas. Vous pourriez avoir besoin de sélectionner un objet de configuration différent de celui que vous avez initialement utilisé.

    L'une des configurations individuelles du Workspace pourrait contenir une erreur. Par exemple, si l'erreur du workspace mentionne un problème avec le réseau, accédez à Ressources cloud > Configurations réseau pour plus de détails. La vue des détails de la configuration réseau défaillante inclut des messages d'erreur qui identifient des problèmes tels que des ID de sous-réseau invalides ou des plages d'adresses incorrectes.

remarque

Si vous disposez d'un pare-feu ou d'une instance NAT (au lieu d'une passerelle NAT), la validation du réseau émet un avertissement.

Pour toute configuration ayant échoué, supprimez-la et créez-en une nouvelle. Problèmes courants :

  • Pour les configurations d’informations d’identification, veuillez confirmer que votre politique IAM inter-comptes inclut les autorisations requises. Consultez Créer une configuration d'informations d'identification pour la politique à utiliser pour votre type de déploiement. Lorsque vous décidez quelle politique de rôle utiliser, déterminez si vous souhaitez utiliser le VPC géré par Databricks ou fournir votre propre VPC. Veuillez suivre les instructions sur cette page pour la politique de rôle à utiliser.
  • Pour les configurations réseau, assurez-vous que votre Virtual Private Cloud (VPC), vos sous-réseaux et vos groupes de sécurité sont conformes aux exigences du Virtual Private Cloud (VPC) géré par le client.
  1. Sur la page Workspaces, cliquez sur le nom du Workspace, cliquez sur Configure , puis sélectionnez Update Workspace .

  2. Modifiez les champs de configuration du Workspace selon les besoins. Par exemple, sélectionnez un autre identifiant ou une autre configuration de stockage. Vous ne pouvez pas modifier le nom du workspace ou l'URL du workspace. Pour la liste des champs disponibles pour les Workspaces échoués, consultez la liste au début de cette section.

  3. Cliquez sur Mettre à jour .

  4. Vérifiez l'état. Voir l'état du Workspace.

    Pour obtenir des conseils supplémentaires ou si les messages d'erreur ne sont pas clairs, veuillez contacter l'équipe de votre compte Databricks.

Mettre à jour un workspace en cours d'exécution

Vous pouvez mettre à jour un workspace en cours d'exécution, mais seulement un sous-ensemble des champs :

  • Modifier la configuration de l’identifiant.
  • Modifiez la configuration réseau uniquement si le Workspace utilise déjà un VPC géré par le client.
  • Enable Unity Catalog.
  • Ajoutez des clés gérées par le client pour les services gérés ou le stockage du Workspace. Vous ne pouvez ajouter des clés pour le stockage du Workspace dans cette mise à jour que si le Workspace ne dispose pas d'une configuration de clé pour le stockage du Workspace.
  • Activer ou mettre à jour les paramètres de configuration AWS PrivateLink :
    • Activez PrivateLink en mettant à jour la configuration réseau et en ajoutant des paramètres d'accès privé. Si le workspace a déjà PrivateLink activé, vous pouvez utiliser la console de compte pour mettre à jour les champs de l'objet de paramètres d'accès privé, ou vous pouvez ajouter un nouvel objet de paramètres d'accès privé à un workspace en cours d'exécution. Notez que vous pouvez ajouter (mettre à niveau) la connectivité front-end, back-end, ou les deux types de connectivité, mais vous ne pouvez pas supprimer (rétrograder) la prise en charge existante de PrivateLink front-end ou back-end. Pour utiliser la nouvelle configuration, créez une nouvelle configuration réseau avec de nouveaux paramètres, par exemple, pour un nouveau Virtual Private Cloud (VPC) ou des paramètres de support PrivateLink différents, puis mettez à jour le Workspace. Pour d'autres détails importants, consultez Configurer la connectivité privée classique à Databricks.
    • Ajoutez ou mettez à jour les endpoints Virtual Private Cloud (VPC) enregistrés d'un Workspace en créant un nouvel objet de configuration réseau avec des endpoints Virtual Private Cloud (VPC) enregistrés, puis mettez à jour la configuration réseau du Workspace. Vous pouvez également effectuer cette étape en utilisant l'API de compte.
    • Pour mettre à jour les plages CIDR sur un Virtual Private Cloud (VPC) existant, consultez Mise à jour des CIDR.
remarque

Si vous mettez à jour un Workspace avec un Virtual Private Cloud (VPC) géré par Databricks, la mise à jour supprimera et recréera le VPC, les sous-réseaux et les groupes de sécurité du Workspace.

Pour un Workspace en cours d'exécution, vous pouvez mettre à jour uniquement les informations d'identification et les configurations réseau.

  1. Connectez-vous à la console du compte en tant qu’administrateur de compte.

  2. Sur la page Workspaces, cliquez sur le nom du workspace.

  3. Cliquez sur Configurer , puis sélectionnez Mettre à jour le Workspace .

  4. Modifiez les champs disponibles pour un Workspace en cours d'exécution. Pour la liste des champs disponibles pour les Workspace ayant échoué, consultez la liste au début de cette section.

  5. Cliquez sur Mettre à jour .

  6. Attendez que la mise à jour du Workspace prenne effet. Lorsque vous soumettez une mise à jour, le statut du Workspace passe à PROVISIONING. La réponse de mise à jour renvoie le workspace dans l'état PROVISIONING avec les valeurs de champ avant la mise à jour.

important
  • Veuillez attendre que le statut du Workspace revienne à RUNNING avant de lire les valeurs de champ mises à jour. Ne vous fiez pas aux valeurs de champ tant que le Workspace est dans l'état PROVISIONING.
  • Si la mise à jour échoue, le système annule le Workspace vers sa configuration précédente et le ramène à l'état RUNNING.
  • Si la mise à jour et la restauration échouent, le statut du Workspace passe à FAILED.
  • Vous ne pouvez pas utiliser ou créer de ressources de compute pendant la mise à jour du workspace, et pendant 20 minutes supplémentaires après que le statut soit revenu à RUNNING. Si vous créez ou utilisez un compute avant l'expiration de cet intervalle de temps, le lancement du compute pourrait échouer ou entraîner d'autres comportements inattendus.

Configurations après déploiement facultatives

  • Activer les listes d'accès IP : Configurez les adresses IP à partir desquelles vous souhaitez autoriser les utilisateurs à se connecter à l'application web, aux API REST, aux endpoints JDBC/ODBC et à DBConnect. Vous pouvez spécifier des listes d'autorisation et des listes de blocage comme adresses IP ou plages d'adresses. Voir Configurer les listes d'accès IP pour les workspaces.
  • Activez la journalisation d’audit : Databricks recommande fortement de configurer la journalisation d’audit pour surveiller les activités effectuées et l’utilisation engagée par vos utilisateurs Databricks. Consultez Configurer la livraison des logs d'audit pour obtenir des instructions.