Aller au contenu principal

Activer un Workspace pour Unity Catalog

Cet article explique comment activer un Workspace pour Unity Catalog en attribuant un métastore Unity Catalog. Cet article s'applique uniquement lorsque vous mettez à niveau un Workspace existant sans Unity Catalog pour utiliser Unity Catalog.

important

Le 8 novembre 2023, Databricks a commencé à activer automatiquement de nouveaux workspaces pour Unity Catalog, avec un déploiement progressif. Si votre workspace a été activé automatiquement pour Unity Catalog, cet article ne vous concerne pas.

Pour déterminer si votre Workspace est déjà activé pour Unity Catalog, consultez Étape 1 : Confirmer que votre Workspace est activé pour Unity Catalog.

Activation des Workspace pour Unity Catalog

L'activation d'Unity Catalog pour un workspace signifie que :

  • Les utilisateurs de ce workspace peuvent potentiellement accéder aux mêmes données que les utilisateurs d'autres workspaces de votre compte, et les data stewards peuvent gérer cet accès aux données de manière centralisée, à travers les workspaces.
  • L'accès aux données est audité automatiquement.
  • La fédération d'identité est activée pour le Workspace, ce qui permet aux administrateurs de gérer les identités de manière centralisée à l'aide de la console de compte et d'autres interfaces au niveau du compte. Ceci inclut l'attribution d'utilisateurs aux Workspaces.

Pour activer un Workspace Databricks pour Unity Catalog, vous attribuez le Workspace à un metastore Unity Catalog. Un métastore est le conteneur de niveau supérieur pour les données dans Unity Catalog. Chaque métastore expose un espace de noms à trois niveaux (c'est-à-dire, catalog.schema.table) par lequel les données peuvent être organisées.

Vous pouvez partager un métastore unique entre plusieurs Workspaces Databricks au sein d'un compte. Chaque Workspace lié a la même vue des données dans le metastore, et vous pouvez gérer le contrôle d'accès aux données sur tous les Workspaces. Vous pouvez créer un métastore par région et l'associer à n'importe quel nombre de Workspaces dans cette région.

Considérations avant d'activer un workspace pour Unity Catalog

Avant d’activer un Workspace pour Unity Catalog, vous devez :

  • Comprenez les privilèges des administrateurs de Workspace dans les Workspaces qui sont activés pour Unity Catalog, et examinez vos attributions d'administrateur de Workspace existantes.

    L'administrateur de Workspace est un rôle privilégié que vous devez distribuer avec précaution.

    Les administrateurs de Workspace peuvent gérer les opérations de leur workspace, y compris l’ajout d’utilisateurs et de Service Principals, la création de clusters et la délégation à d’autres utilisateurs du rôle d’administrateur de workspace. Si votre workspace a été activé pour Unity Catalog automatiquement, l’administrateur du workspace dispose également, par default, d’un certain nombre de privilèges supplémentaires, y compris la possibilité de créer la plupart des types d’objets Unity Catalog et d’accorder l’accès à ceux qu’il crée. Consultez les privilèges d'administrateur dans Unity Catalog.

    Si votre workspace n'a pas été activé automatiquement pour Unity Catalog, alors les administrateurs de votre workspace n'ont pas plus d'accès aux objets Unity Catalog par default que n'importe quel autre utilisateur, mais ils ont la possibilité d'effectuer des tâches de gestion de workspace telles que la gestion de la propriété des jobs et la visualisation des notebooks, ce qui peut donner un accès indirect aux données enregistrées dans Unity Catalog.

    Les administrateurs de compte peuvent restreindre les privilèges d'administrateur de workspace à l'aide du paramètre RestrictWorkspaceAdmins. Consultez Restreindre les administrateurs de Workspace.

    Si vous utilisez des workspaces pour isoler l’accès aux données des utilisateurs, vous pourriez vouloir utiliser des liaisons entre le workspace et le catalogue. Les liaisons workspace-catalogue vous permettent de limiter l'accès au catalogue par les limites du workspace. Par exemple, vous pouvez vous assurer que les administrateurs et les utilisateurs de workspace ne peuvent accéder aux données de production dans prod_catalog qu’à partir d’un environnement de workspace de production, prod_workspace. La valeur par default est de partager le catalogue avec tous les workspaces attachés au métastore actuel. De même, vous pouvez lier l'accès à des emplacements externes de sorte qu'ils ne soient accessibles que depuis des workspaces spécifiés. Voir Liaison workspace-catalogue et Attribuer un emplacement externe à des workspaces spécifiques.

  • Mettez à jour toute automatisation configurée pour gérer les utilisateurs, les groupes et les Service Principals, telle que les connecteurs de provisionnement SCIM et l'automatisation Terraform, afin qu'elle fasse référence aux endpoints de compte au lieu des endpoints d'espace de travail. Consultez Provisionnement SCIM au niveau du compte et du Workspace.

  • Sachez que l'activation d'un Workspace pour Unity Catalog ne peut pas être annulée. Une fois que vous avez activé le Workspace, vous gérerez les utilisateurs, les groupes et les Service Principal de ce Workspace à l'aide d'interfaces au niveau du compte.

Exigences

Avant de pouvoir activer votre workspace pour Unity Catalog, vous devez avoir un métastore Unity Catalog configuré pour votre compte Databricks. Voir Créer un métastore Unity Catalog.

Activer votre Workspace pour Unity Catalog

Lorsque vous créez un metastore, vous êtes invité à attribuer des workspaces à ce metastore, ce qui active ces workspaces pour Unity Catalog. Vous pouvez également revenir à la console du compte pour activer un workspace pour Unity Catalog à tout moment, y compris lorsque vous créez des workspaces à l'aide de la console du compte. Notez que la plupart des workspaces sont automatiquement activés pour Unity Catalog lorsque vous les créez. Voir Se familiariser avec Unity Catalog.

Pour activer un Workspace existant pour Unity Catalog à l'aide de la console de compte :

  1. En tant qu'administrateur de compte, connectez-vous à la console du compte.
  2. Cliquez sur Icône de données. le Catalogue .
  3. Cliquez sur le nom du métastore.
  4. Cliquez sur l'onglet **Workspaces**.
  5. Cliquez sur Attribuer au Workspace .
  6. Sélectionnez un ou plusieurs workspaces. Vous pouvez saisir une partie du nom du workspace pour filtrer la liste.
  7. Faites défiler jusqu'en bas de la boîte de dialogue, puis cliquez sur Attribuer .
  8. Dans la boîte de dialogue de confirmation, cliquez sur Activer .

Pour activer Unity Catalog lorsque vous créez un Workspace à l'aide de la console du compte :

  1. En tant qu'administrateur de compte, connectez-vous à la console du compte.
  2. Click Icône Workspaces. Workspace .
  3. Cliquez sur Créer un workspace .
  4. Sur la page Créer un Workspace , cliquez sur le bouton bascule Activer Unity Catalog.
  5. Dans la boîte de dialogue de confirmation, cliquez sur Activer .
  6. Sélectionnez le Metastore .
  7. Terminez la configuration de création du Workspace et cliquez sur **Enregistrer**.

Lorsque l'attribution est terminée, le workspace apparaît dans l'onglet Workspaces du métastore, et le métastore apparaît dans l'onglet Configuration du workspace.

Étapes suivantes