Saltar al contenido
Lakehouse LabLakehouse LabPreparación Databricks Data Engineer
Módulo 12 · Lección

Arquitectura y seguridad inicial

Contenido abierto

Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.

Lección 2 de 5

Arquitectura y seguridad inicial

La arquitectura integra ingesta, transformación, gobierno y consumo con mínimo privilegio.

Duración
30 min aprox.
Objetivo
La arquitectura integra ingesta, transformación, gobierno y consumo con mínimo privilegio.
Siguiente paso
Continuar con la siguiente lección
Ver detalles del módulo

Proyecto Associate y simulacro de 45 preguntas

Integra ingesta, transformación, gobierno, Jobs y CI/CD en una solución defendible.

Al terminar podrás
  • Entregar un pipeline Associate completo
  • Justificar decisiones de arquitectura
  • Medir preparación con un simulacro original
Ver fuentes y revisión

Metadatos editoriales

Última revisión
21 jul 2026
Nivel
Associate
Ruta relacionada
core
Dominios blueprint
Todos los dominios Associate
Estado
Revisión editorial interna
Fuentes principales
Blueprint Associate 4-May-2026 · Data engineering
Reportar un error
02
Implementación

Arquitectura y seguridad inicial

La arquitectura integra ingesta, transformación, gobierno y consumo con mínimo privilegio.

Mostrar prerrequisitos
Dificultad
Associate
Prerrequisitos
m11
Reportar un error en esta lección

Usa UC como frontera, Delta como tabla y compute adecuado por workload.

Aísla dev/prod y diseña replay antes de automatizar.

Modelo mental

La arquitectura Associate debe formar una cadena de garantías: una entrada durable y gobernada permite replay; Delta aporta commits de tabla; Silver añade contrato; Gold atiende consumidores; Unity Catalog aplica identidad y permisos; compute y Jobs ejecutan y observan cada frontera. Ningún componente resuelve todo. El diagrama debe mostrar datos, control, identidades y recuperación, no solo cajas. Dev y prod comparten código pero separan catálogos, estado y principals. La elección entre COPY INTO, Auto Loader o conector nace de la fuente; entre SQL warehouse y Jobs compute, del consumidor y workload. Una arquitectura defendible explica también dos alternativas descartadas y el cambio de requisito que las haría preferibles.

Cadena de garantías

Secuencia de fronteras donde cada capa añade una propiedad verificable sin asumir que otra herramienta la proporcionará implícitamente.

Permite localizar fallos y demostrar que gobierno, calidad, recuperación y servicio están cubiertos de extremo a extremo.
Frontera de identidad

Punto en el que un principal concreto recibe únicamente los privilegios necesarios para leer o publicar un objeto gobernado.

Evita credenciales compartidas y limita el impacto de un Job comprometido o configurado incorrectamente.
Alternativa descartada

Opción plausible no elegida acompañada de la restricción, coste o capacidad que justificó excluirla en ese contexto.

Demuestra razonamiento comparativo y permite revisar la arquitectura si cambian requisitos o capacidades oficiales.
YAMLFlujo
flow: [volume, bronze_delta, silver_delta, gold_mv, sql_warehouse]
orchestrator: lakeflow_jobs

Añade identidades y checkpoints.

Puntos clave

  • UC gobierna
  • Delta persiste
  • Compute se elige

Evita

  • Credenciales en código
  • Una copia por equipo

Recuerdo activo

¿Dónde aplicas permisos de tabla?

Borrador privado · solo en este navegador
5 lecciones pendientes

Fuente revisada · vista externa

Azure Databricks Hands-on

Azure Databricks Hands-on · commit a91650b

HandsOn.dbc

Archivo importable

Este notebook se abre desde su fuente revisada

El repositorio no permite republicar su contenido dentro de Lakehouse Lab. Conservamos la misma experiencia lateral, la ruta exacta y el commit auditado, y dejamos la lectura en GitHub para respetar la autoría.

Autor
Tsuyoshi Matsuzaki
Licencia
No verificada
Formato
dbc
Abrir / descargar .dbc