Saltar al contenido

Hito Associate

Menú

Puedes leer sin crear un espacio. Créalo solo cuando quieras guardar.

Guardar progreso

Lección 2 de 5

Arquitectura y seguridad inicial

La arquitectura integra ingesta, transformación, gobierno y consumo con mínimo privilegio.

30 min aprox.

Detalles

Proyecto Associate y simulacro de 45 preguntas

Integra ingesta, transformación, gobierno, Jobs y CI/CD en una solución defendible.

Reto observable

Entrega un mini-lakehouse Associate end-to-end y demuestra cada criterio de aceptación con una matriz de evidencias y decisiones defendibles.

Al terminar podrás
  • Entregar un pipeline Associate completo
  • Justificar decisiones de arquitectura
  • Medir preparación con un simulacro original
Prerrequisitos
m11
Última revisión
25 ago 2026
Nivel
Associate
Ruta relacionada
core
Dominios blueprint
Todos los dominios Associate
Estado
Revisión editorial interna
Fuentes principales
Blueprint Associate 4-May-2026 · Data engineering
Reportar un error
02
Implementación

Arquitectura y seguridad inicial

La arquitectura integra ingesta, transformación, gobierno y consumo con mínimo privilegio.

Usa UC como frontera, Delta como tabla y compute adecuado por workload.

Aísla dev/prod y diseña replay antes de automatizar.

YAMLFlujo
flow: [volume, bronze_delta, silver_delta, gold_mv, sql_warehouse]
orchestrator: lakeflow_jobs

Añade identidades y checkpoints.

¿Dónde aplicas permisos de tabla?

Profundiza

La arquitectura Associate debe formar una cadena de garantías: una entrada durable y gobernada permite replay; Delta aporta commits de tabla; Silver añade contrato; Gold atiende consumidores; Unity Catalog aplica identidad y permisos; compute y Jobs ejecutan y observan cada frontera. Ningún componente resuelve todo. El diagrama debe mostrar datos, control, identidades y recuperación, no solo cajas. Dev y prod comparten código pero separan catálogos, estado y principals. La elección entre COPY INTO, Auto Loader o conector nace de la fuente; entre SQL warehouse y Jobs compute, del consumidor y workload. Una arquitectura defendible explica también dos alternativas descartadas y el cambio de requisito que las haría preferibles.

Cadena de garantías

Secuencia de fronteras donde cada capa añade una propiedad verificable sin asumir que otra herramienta la proporcionará implícitamente.

Permite localizar fallos y demostrar que gobierno, calidad, recuperación y servicio están cubiertos de extremo a extremo.
Frontera de identidad

Punto en el que un principal concreto recibe únicamente los privilegios necesarios para leer o publicar un objeto gobernado.

Evita credenciales compartidas y limita el impacto de un Job comprometido o configurado incorrectamente.
Alternativa descartada

Opción plausible no elegida acompañada de la restricción, coste o capacidad que justificó excluirla en ese contexto.

Demuestra razonamiento comparativo y permite revisar la arquitectura si cambian requisitos o capacidades oficiales.
Resumen

Puntos clave

  • UC gobierna
  • Delta persiste
  • Compute se elige

Evita

  • Credenciales en código
  • Una copia por equipo

Fuente revisada · vista externa

Azure Databricks Hands-on

Azure Databricks Hands-on · commit a91650b

HandsOn.dbc

Archivo importable

Este notebook se abre desde su fuente revisada

El repositorio no permite republicar su contenido dentro de Lakehouse Lab. Conservamos la misma experiencia lateral, la ruta exacta y el commit auditado, y dejamos la lectura en GitHub para respetar la autoría.

Autor
Tsuyoshi Matsuzaki
Licencia
No verificada
Formato
dbc
Abrir / descargar .dbc

Módulo 12

Contenido del módulo