Gérer les salles blanches
Cette page décrit comment gérer les salles blanches, notamment comment :
- Mettre à jour un propriétaire et un commentaire de salle blanche
- Ajoutez, supprimez et modifiez les assets de données et les Notebooks
- Accorder l'accès à une salle blanche
- Surveiller l’activité des salles blanches
- Supprimer une salle blanche
Ces tâches peuvent être effectuées par tous les collaborateurs d'une salle blanche.
Avant de commencer
La gestion des salles blanches nécessite les autorisations suivantes, selon la tâche :
- Pour afficher une salle blanche dans la liste des salles blanches ou pour afficher les détails d'une salle blanche, vous devez être le propriétaire de la salle blanche, un administrateur de métastore, ou disposer de l'un des privilèges suivants sur la salle blanche :
MANAGE,MODIFY CLEAN ROOM,EXECUTE CLEAN ROOM TASK, ouBROWSE. - Pour mettre à jour le propriétaire d'une salle blanche, vous devez être le propriétaire de la salle blanche, un administrateur de métastore ou disposer du privilège
MANAGEsur la salle blanche. Le créateur est automatiquement désigné comme propriétaire de la salle blanche dans son compte Databricks. L'administrateur du métastore de l'organisation collaboratrice se voit automatiquement attribuer la propriété de la salle blanche dans son compte Databricks. Vous pouvez transférer la propriété. Voir Gérer la propriété de l'objet. - Pour ajouter et supprimer des assets de données et des notebooks dans une salle blanche et pour mettre à jour un commentaire, vous devez être le propriétaire de la salle blanche ou disposer du privilège
MODIFY CLEAN ROOMsur la salle blanche. - Pour accorder l'accès à une salle blanche, vous devez en être le propriétaire, un administrateur de metastore, ou disposer du privilège
MANAGEsur la salle blanche. - Pour supprimer une salle blanche, vous devez en être le propriétaire ou disposer du privilège
MANAGEsur la salle blanche.
Mettre à jour une salle blanche
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
Cliquez sur le bouton Salles blanches > .
Sinon, cliquez sur l’icône d’engrenage
en haut du volet Catalog et sélectionnez Clean Rooms .
-
Sélectionnez la salle blanche dans la liste.
-
Veuillez effectuer l'une des mises à jour suivantes :
-
Modifier le commentaire : Cliquez sur l'icône de modification
à côté du commentaire. Les modifications des commentaires s'appliquent uniquement au sécurisable de la salle blanche dans votre métastore Unity Catalog. Il n'est pas propagé aux autres collaborateurs.
-
Transférer le propriétaire : cliquez sur
l'icône de modification à côté du nom du propriétaire.
-
Ajouter des tables, des volumes et des vues : Consultez la Étape 3. Ajoutez des assets de données et des notebooks à la salle blanche.
-
Supprimer des tables, des volumes et des vues : cliquez sur le menu kebab
(appelé également menu à trois points) sur la ligne de l’asset et sélectionnez Supprimer un actif de données .
-
Ajouter des notebooks : Voir l'étape 3. Ajouter des assets de données et des notebooks à la salle blanche.
-
Mettre à jour les Notebook : Cliquez sur le menu kebab
sur la ligne du Notebook et sélectionnez Mettre à jour le Notebook . Dans la boîte de dialogue, recherchez et sélectionnez le Notebook mis à jour.
Effectuez toutes les mises à jour directement dans le notebook avant de le sélectionner dans l'interface des salles blanches.
-
**Supprimez les Notebook** : Cliquez
sur le menu kebab de la ligne du Notebook et sélectionnez **Supprimer le Notebook**.
-
Accorder l'accès à une salle blanche
Voici une ventilation de la propriété des salles blanches et de l'attribution des privilèges :
- Le propriétaire de la salle blanche dispose de tous les privilèges sur la salle blanche.
- Le propriétaire de la salle blanche, l'administrateur du metastore et les utilisateurs disposant du privilège de gestion peuvent accorder l'accès à d'autres principaux à la salle blanche.
- Le créateur est automatiquement désigné comme propriétaire de la clean room dans son compte Databricks.
- L’administrateur de métastore de l’organisation collaboratrice se voit automatiquement attribuer la propriété de la salle blanche dans son compte Databricks.
- Vous pouvez transférer la propriété. Consulter Gérer la propriété des objets.
Le propriétaire, l'administrateur du métastore et les utilisateurs disposant du privilège MANAGE peuvent accorder les privilèges suivants sur une salle blanche :
BROWSE, ce qui vous permet de lister la salle blanche et de voir des détails comme les commentaires, le propriétaire, les actifs et l'historique des exécutions.MODIFY CLEAN ROOM, ce qui vous permet de faire tout ce queBROWSEaccorde, ainsi que d'ajouter et de supprimer des assets de données, d'ajouter et de supprimer des notebooks, et de mettre à jour les commentaires.EXECUTE CLEAN ROOM TASK, ce qui vous permet de faire tout ce queBROWSEoctroie, plus d'exécuter des Notebooks dans une salle blanche.MANAGE, ce qui vous permet de faire tout ce queBROWSEoctroie, en plus d'accorder des autorisations à vous-même ou à d'autres utilisateurs, et de changer le propriétaire.
Pour accorder des privilèges à un principal sur une salle blanche :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalogue , cliquez sur l'icône d'engrenage
et sélectionnez Salles blanches .
Alternativement, à partir de la page Accès rapide , cliquez sur le bouton Salles blanches > .
-
Sélectionnez la salle blanche dans la liste.
-
Allez à l'onglet Autorisations .
-
Sélectionnez l'utilisateur, le groupe ou le Service Principal, cliquez sur **Accorder**, puis sélectionnez les privilèges que vous souhaitez accorder.
Pour plus d'informations sur l'octroi de privilèges, consultez Gérer les privilèges dans Unity Catalog.
Activer SecureConnect pour une salle blanche
Aperçu
Cette fonctionnalité est en aperçu public.
SecureConnect permet à un fournisseur de salle blanche de partager des assets à partir d’un stockage situé derrière un pare-feu ou un Endpoint privé sans ajouter le réseau de chaque collaborateur à une liste d’autorisation. Databricks assure la connexion via un proxy géré. Pour un aperçu, les exigences et la configuration du pare-feu du fournisseur, consultez Partager des données derrière un pare-feu avec SecureConnect.
Lorsque SecureConnect est activé pour les salles blanches, il s'applique à tous les assets que vous partagez dans les salles blanches. Cela n'affecte pas les assets que d'autres collaborateurs partagent. Vous ne pouvez pas l'activer par salle blanche.
Avant d'activer SecureConnect, terminez la configuration du pare-feu du fournisseur décrite à l'étape 1 : Configurez votre pare-feu de stockage. Les collaborateurs sur compute classique et les destinataires ouverts doivent ajouter les adresses IP du plan de contrôle Databricks à la liste blanche pour la région du fournisseur.
Pour activer SecureConnect sur vos salles blanches :
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
En haut du volet Catalogue , cliquez sur l'icône d'engrenage
et sélectionnez Salles blanches .
Vous pouvez également, en haut à droite, cliquer sur Partager > Salles blanches .
-
Dans le coin supérieur droit, activez **SecureConnect**.
Surveiller les exécutions de notebook de salle blanche
Toutes les exécutions de notebook de tous les collaborateurs sont enregistrées sous l'onglet **tab** de l'interface utilisateur des Clean Rooms. Vous pouvez filtrer les exécutions par statut et par collaborateur qui a exécuté la tâche.
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
Cliquez sur le bouton Salles blanches > .
Sinon, cliquez sur l’icône d’engrenage
en haut du volet Catalog et sélectionnez Clean Rooms .
-
Sélectionnez la salle blanche dans la liste.
-
Accédez à la tab Exécutions .
Vous pouvez également afficher les exécutions d'un Notebook spécifique en sélectionnant le Notebook dans l'interface utilisateur de la salle blanche et en allant dans l'onglet tab de la page des détails du Notebook.
Surveiller les logs de salle blanche
La table système clean_room_events enregistre tous les événements liés aux salles blanches dans votre métastore Databricks et vous permet de consulter toutes les actions que vous et d'autres collaborateurs avez effectuées sur vos salles blanches.
Pour savoir comment utiliser cette table système afin d'obtenir des insight sur les activités de salle blanche, découvrez la référence de la table système des événements de salle blanche.
Supprimer une salle blanche
Lorsque vous supprimez une salle blanche, les collaborateurs ne peuvent pas l'utiliser, mais elle apparaît dans leur liste de salles blanches tant qu'ils n'ont pas supprimé l'objet salle blanche de leur côté. Lorsque vous supprimez une salle blanche, les tâches en cours sont immédiatement annulées.
-
Dans votre workspace Databricks, cliquez sur
Catalogue .
-
Cliquez sur le bouton Salles blanches > .
Sinon, cliquez sur l’icône d’engrenage
en haut du volet Catalog et sélectionnez Clean Rooms .
-
Sélectionnez la salle blanche dans la liste.
-
Cliquez sur le
menu kebab dans le coin supérieur droit de la page.
-
Sélectionnez Supprimer .
-
Confirmez que vous souhaitez supprimer la salle blanche et cliquez sur Supprimer .
Résoudre les problèmes de salles blanches
Vous pouvez rencontrer les messages d'erreur ou problèmes suivants lorsque vous travaillez avec des salles blanches.
D'autres collaborateurs ont quitté la salle blanche, elle n'est donc plus utilisable. Veuillez supprimer cette salle blanche sécurisable.
Dans une salle blanche sans confiance, tout collaborateur peut supprimer la salle blanche centrale. Ce message d'erreur signifie que l'autre collaborateur a supprimé la salle blanche centrale, et que votre référence à la salle blanche centrale n'est plus valide. Vous ne pouvez supprimer l'objet de salle blanche que dans votre Workspace Databricks. Vous ne pouvez pas l'utiliser.
Collaborator X a déjà une salle blanche nommée Y
Aucun collaborateur ne peut modifier le nom de la salle blanche. Cela garantit que tous les collaborateurs peuvent faire référence au nom de la salle blanche sans ambiguïté. Cette erreur signifie que l'autre collaborateur possède déjà une salle blanche portant le même nom que celle que vous avez choisie. Choisissez un autre nom de salle blanche.
Veuillez accepter les conditions d'utilisation Serverless avant d'utiliser les salles blanches
Le compute Serverless est requis pour les salles blanches centrales. Vous n'avez pas besoin d'activer le compute serverless dans votre propre workspace pour utiliser les salles blanches. Mais un administrateur de compte doit accepter les conditions d'utilisation du compute Serverless. Si vous avez besoin d'aide, contactez votre représentant Databricks.