Puedes leer sin crear un espacio. Créalo solo cuando quieras guardar.
Guardar progresoLección 4 de 5
Access modes y aislamiento
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
17 min aprox.
04DiagnósticoAccess modes y aislamiento
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
+
Access modes y aislamiento
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
Standard access mode permite múltiples usuarios con aislamiento y es la opción recomendada para muchas cargas. Dedicated asigna el recurso a un usuario o grupo y cubre requisitos que necesitan acceso dedicado o funciones no soportadas en Standard.
Las políticas de compute deben fijar versiones, tipos de nodo, tags y límites coherentes. El mínimo privilegio también incluye impedir que cada usuario cree recursos sin guardrails financieros o de seguridad.
{
"data_security_mode": {"type": "fixed", "value": "USER_ISOLATION"},
"autotermination_minutes": {"type": "range", "maxValue": 30}
}USER_ISOLATION corresponde al modo Standard en la API de compute clásico.
¿Quién concede acceso a una tabla: el access mode o Unity Catalog?
Profundiza
El access mode define cómo se aísla la ejecución y qué funcionalidades de gobierno admite el compute; no concede permisos sobre tablas. Standard es el modo multiusuario recomendado para muchas cargas gobernadas y aplica aislamiento entre usuarios. Dedicated asigna el recurso a un único usuario o grupo y se reserva para necesidades de aislamiento o compatibilidad no cubiertas por Standard. Unity Catalog evalúa aparte quién puede usar cada securable. Una compute policy transforma esta decisión en guardrails: fija o limita modo, runtime, nodos, terminación y tags. El principio de mínimo privilegio abarca tanto los datos como la capacidad de crear infraestructura costosa o insegura.
Modo multiusuario con aislamiento y compatibilidad gobernada para workloads admitidos.
Es el punto de partida recomendado cuando varias identidades comparten compute.Modo de compute asignado a una identidad o grupo específico.
Cubre requisitos explícitos que no funcionan o no deben compartirse en Standard.Conjunto administrado de reglas que limita y predetermina configuraciones de compute clásico.
Convierte decisiones de coste y seguridad en controles aplicables, no recomendaciones.Resumen
Puntos clave
- Standard combina uso compartido y aislamiento
- Dedicated se reserva para requisitos explícitos
- Compute policies convierten decisiones en guardrails
Evita
- Usar Dedicated para todos sin revisar necesidad
- Confundir access mode con privilegios de tabla