Saltar al contenido
Lakehouse LabLakehouse LabPreparación Databricks Data Engineer
Módulo 02 · Lección

Access modes y aislamiento

Contenido abierto

Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.

Lección 4 de 5

Access modes y aislamiento

El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.

Duración
17 min aprox.
Objetivo
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
Siguiente paso
Continuar con la siguiente lección
Ver detalles del módulo

Compute clásico, serverless y SQL warehouses

Selecciona recursos por patrón de carga, aislamiento, latencia, gobernanza y coste total.

Al terminar podrás
  • Comparar serverless, classic y SQL warehouses
  • Dimensionar sin sobredimensionar
  • Aplicar auto-stop, políticas y modos de rendimiento
Ver fuentes y revisión

Metadatos editoriales

Última revisión
21 jul 2026
Nivel
Associate
Ruta relacionada
core
Dominios blueprint
Compute services · Cost models
Estado
Revisión editorial interna
Fuentes principales
Compute · Serverless compute
Reportar un error
04
Diagnóstico

Access modes y aislamiento

El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.

Mostrar prerrequisitos
Dificultad
Associate
Prerrequisitos
m01
Reportar un error en esta lección

Standard access mode permite múltiples usuarios con aislamiento y es la opción recomendada para muchas cargas. Dedicated asigna el recurso a un usuario o grupo y cubre requisitos que necesitan acceso dedicado o funciones no soportadas en Standard.

Las políticas de compute deben fijar versiones, tipos de nodo, tags y límites coherentes. El mínimo privilegio también incluye impedir que cada usuario cree recursos sin guardrails financieros o de seguridad.

Modelo mental

El access mode define cómo se aísla la ejecución y qué funcionalidades de gobierno admite el compute; no concede permisos sobre tablas. Standard es el modo multiusuario recomendado para muchas cargas gobernadas y aplica aislamiento entre usuarios. Dedicated asigna el recurso a un único usuario o grupo y se reserva para necesidades de aislamiento o compatibilidad no cubiertas por Standard. Unity Catalog evalúa aparte quién puede usar cada securable. Una compute policy transforma esta decisión en guardrails: fija o limita modo, runtime, nodos, terminación y tags. El principio de mínimo privilegio abarca tanto los datos como la capacidad de crear infraestructura costosa o insegura.

Standard access mode

Modo multiusuario con aislamiento y compatibilidad gobernada para workloads admitidos.

Es el punto de partida recomendado cuando varias identidades comparten compute.
Dedicated access mode

Modo de compute asignado a una identidad o grupo específico.

Cubre requisitos explícitos que no funcionan o no deben compartirse en Standard.
Compute policy

Conjunto administrado de reglas que limita y predetermina configuraciones de compute clásico.

Convierte decisiones de coste y seguridad en controles aplicables, no recomendaciones.
JSONRestricción con compute policy
{
  "data_security_mode": {"type": "fixed", "value": "USER_ISOLATION"},
  "autotermination_minutes": {"type": "range", "maxValue": 30}
}

USER_ISOLATION corresponde al modo Standard en la API de compute clásico.

Puntos clave

  • Standard combina uso compartido y aislamiento
  • Dedicated se reserva para requisitos explícitos
  • Compute policies convierten decisiones en guardrails

Evita

  • Usar Dedicated para todos sin revisar necesidad
  • Confundir access mode con privilegios de tabla

Recuerdo activo

¿Quién concede acceso a una tabla: el access mode o Unity Catalog?

Borrador privado · solo en este navegador
5 lecciones pendientes

Fuente revisada · vista externa

Azure Databricks Hands-on

Azure Databricks Hands-on · commit a91650b

HandsOn.dbc

Archivo importable

Este notebook se abre desde su fuente revisada

El repositorio no permite republicar su contenido dentro de Lakehouse Lab. Conservamos la misma experiencia lateral, la ruta exacta y el commit auditado, y dejamos la lectura en GitHub para respetar la autoría.

Autor
Tsuyoshi Matsuzaki
Licencia
No verificada
Formato
dbc
Abrir / descargar .dbc