Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.
Lección 4 de 5
Access modes y aislamiento
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
- Duración
- 17 min aprox.
- Objetivo
- El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
- Siguiente paso
- Continuar con la siguiente lección
Ver detalles del módulo
Compute clásico, serverless y SQL warehouses
Selecciona recursos por patrón de carga, aislamiento, latencia, gobernanza y coste total.
- Comparar serverless, classic y SQL warehouses
- Dimensionar sin sobredimensionar
- Aplicar auto-stop, políticas y modos de rendimiento
04DiagnósticoAccess modes y aislamiento
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
+
Access modes y aislamiento
El access mode determina aislamiento y compatibilidad con Unity Catalog; no debe elegirse por el nombre del equipo.
Standard access mode permite múltiples usuarios con aislamiento y es la opción recomendada para muchas cargas. Dedicated asigna el recurso a un usuario o grupo y cubre requisitos que necesitan acceso dedicado o funciones no soportadas en Standard.
Las políticas de compute deben fijar versiones, tipos de nodo, tags y límites coherentes. El mínimo privilegio también incluye impedir que cada usuario cree recursos sin guardrails financieros o de seguridad.
Modelo mental
El access mode define cómo se aísla la ejecución y qué funcionalidades de gobierno admite el compute; no concede permisos sobre tablas. Standard es el modo multiusuario recomendado para muchas cargas gobernadas y aplica aislamiento entre usuarios. Dedicated asigna el recurso a un único usuario o grupo y se reserva para necesidades de aislamiento o compatibilidad no cubiertas por Standard. Unity Catalog evalúa aparte quién puede usar cada securable. Una compute policy transforma esta decisión en guardrails: fija o limita modo, runtime, nodos, terminación y tags. El principio de mínimo privilegio abarca tanto los datos como la capacidad de crear infraestructura costosa o insegura.
Modo multiusuario con aislamiento y compatibilidad gobernada para workloads admitidos.
Es el punto de partida recomendado cuando varias identidades comparten compute.Modo de compute asignado a una identidad o grupo específico.
Cubre requisitos explícitos que no funcionan o no deben compartirse en Standard.Conjunto administrado de reglas que limita y predetermina configuraciones de compute clásico.
Convierte decisiones de coste y seguridad en controles aplicables, no recomendaciones.{
"data_security_mode": {"type": "fixed", "value": "USER_ISOLATION"},
"autotermination_minutes": {"type": "range", "maxValue": 30}
}USER_ISOLATION corresponde al modo Standard en la API de compute clásico.
Puntos clave
- Standard combina uso compartido y aislamiento
- Dedicated se reserva para requisitos explícitos
- Compute policies convierten decisiones en guardrails
Evita
- Usar Dedicated para todos sin revisar necesidad
- Confundir access mode con privilegios de tabla
Recuerdo activo