Atualizar um workspace do Databricks em execução
Os administradores da conta podem alterar a configuração de credencial, a configuração de rede, as chaves gerenciadas pelo cliente e as configurações do AWS PrivateLink de um workspace em execução após a implementação. Apenas um subconjunto de campos pode ser atualizado. Workspaces no estado FAILED não podem ser atualizados de forma alguma e devem ser recriados.
Use o console da conta ou a API da conta para atualizar um objeto de workspace. As atualizações do workspace ocorrem de forma assíncrona: quando você envia uma atualização, o status do workspace é alterado para PROVISIONING e retorna para RUNNING após a conclusão de todas as atualizações.
Workspaces com falha não podem ser atualizados
Você não pode atualizar um workspace que esteja no estado FAILED. Tanto o account console quanto a Account API rejeitam a atualização e retornam a seguinte mensagem:
Updating a failed workspace is no longer supported. Please create a new workspace or reach out to Databricks.
Para recuperar de uma implementação com falha, exclua o workspace com falha e crie um novo com uma configuração corrigida. Consulte Criar um workspace clássico ou Criar um workspace usando a API da conta. Para obter ajuda no diagnóstico do motivo da falha na implementação, consulte Solucionar problemas de criação de workspace do Databricks. Se as mensagens de erro não estiverem claras, entre em contato com sua equipe de conta do Databricks.
Antes de recriar o workspace, clique no workspace com falha na página Workspaces e leia a Workspace Status Message para encontrar a causa. Se a mensagem apontar para um objeto de configuração específico, abra esse objeto para obter mais detalhes. Por exemplo, se o erro mencionar a rede, acesse Cloud recursos > Network configurations . Abra a configuração de rede com falha para ver erros como IDs de sub-rede inválidos ou intervalos de endereços inválidos. Exclua qualquer objeto de configuração com falha e crie um novo para usar no workspace de substituição.
Causas comuns:
- Para configurações de credenciais, confirme se sua política de gerenciamento de identidade e acesso (IAM) entre contas inclui as permissões necessárias. Consulte Criar uma configuração de credenciais para a política a ser usada para seu tipo de implementação. A política de que você precisa depende se você usa a virtual private cloud (VPC) gerenciada pelo Databricks ou fornece sua própria VPC.
- Em relação às configurações de rede, confirme se VPC o site, as sub-redes e os grupos de segurança estão em conformidade com os requisitos do cliente.VPC
Se você tiver um firewall ou instância NAT (em vez de um gateway NAT), a validação de rede emitirá um aviso em vez de um erro.
O que você pode atualizar
Você pode atualizar um workspace em execução, mas apenas um subconjunto dos campos:
- Alterar a configuração da credencial.
- Altere a configuração de rede somente se o site workspace já estiver usando um Configurar um gerenciador de clientes VPC.
- Ativar o Unity Catalog.
- Adicione a chave gerenciar-cliente para serviço gerenciado ou workspace storage. O senhor pode adicionar a chave para o armazenamento workspace nesta atualização somente se o workspace ainda não tiver uma configuração key para o armazenamento workspace.
- Habilite ou atualize as definições de configuração do AWS PrivateLink:
- Habilite o PrivateLink atualizando a configuração de rede e adicionando configurações de acesso privado. Se o workspace já tiver o PrivateLink ativado, você pode usar o console account para atualizar os campos no objeto de configurações de acesso privado ou pode adicionar um novo objeto de configurações de acesso privado a um workspace em execução. Observe que você pode adicionar (atualizar) conectividade de front-end, back-end ou ambos os tipos, mas não pode remover (fazer downgrade) nenhum suporte existente do PrivateLink, seja de front-end ou back-end. Para usar a nova configuração, crie uma nova configuração de rede com novas definições, por exemplo, para uma nova VPC ou configurações de suporte PrivateLink diferentes, e depois atualize o workspace. Para obter outros detalhes importantes, consulte Configurar a conectividade privada clássica com o Databricks.
- Adicione ou atualize workspace VPC um ponto de extremidade registrado em criando um novo objeto de configuração de rede com o VPC ponto de extremidade registrado e, em seguida, atualize a workspace configuração de rede de. O senhor também pode realizar essa etapa usando a conta API.
- Para atualizar os intervalos de CIDR em uma VPC existente, consulte Atualização de CIDRs.
Se o senhor atualizar um workspace com um Databricks-gerenciar VPC, a atualização excluirá e recriará o workspace's VPC, as sub-redes e os grupos de segurança.
Para um workspace em execução, você pode atualizar apenas as credenciais e as configurações de rede.
-
Faça login no console da conta como administrador da conta.
-
Na página Workspaces, clique no nome do workspace.
-
Clique em Configurar e selecione Atualizar workspace .
-
Edite os campos disponíveis para um workspace em execução. Para obter a lista de campos disponíveis, consulte a lista no início desta seção.
-
Clique em Atualizar .
-
Aguarde até que a atualização workspace entre em vigor. Ao enviar uma atualização, o status workspace muda para
PROVISIONING. A resposta de atualização retorna o workspace no estadoPROVISIONINGcom os valores dos campos pré-atualização.
- Aguarde até que o status workspace retorne a
RUNNINGantes de ler os valores de campo atualizados. Não confie nos valores dos campos enquanto o workspace estiver no estadoPROVISIONING. - Se a atualização falhar, o sistema reverte o workspace para sua configuração anterior e o retorna ao estado
RUNNING. - Se a atualização e a reversão falharem, o status do workspace será alterado para
FAILED. Você não pode atualizar o workspace novamente para recuperá-lo. Consulte Workspace com falha não podem ser atualizados. - Você não pode usar ou criar recursos compute enquanto o workspace estiver sendo atualizado e por mais 20 minutos após o status retornar a
RUNNING. Se você criar ou usar compute antes que esse intervalo de tempo decorra, a inicialização compute poderá falhar ou causar outros comportamentos inesperados.
Configurações opcionais de pós-implantação
- Habilite as listas de acesso IP : Configure os endereços IP a partir dos quais deseja permitir que os usuários se conectem ao aplicativo Web, REST APIs, ao endpoint JDBC/ODBC e ao DBConnect. Você pode especificar listas de permissões e listas de bloqueio como endereços IP ou intervalos. Consulte Configurar listas de acesso IP para o espaço de trabalho.
- Habilite o registro de auditoria : A Databricks recomenda enfaticamente que o senhor configure o registro de auditoria para monitorar as atividades realizadas e o uso incorrido pelos usuários da Databricks. Consulte Configurar auditoria log delivery para obter instruções.