Saltar al contenido

Gobierno y CI/CD

Menú

Puedes leer sin crear un espacio. Créalo solo cuando quieras guardar.

Guardar progreso

Lección 1 de 5

Metastore, catalog, schema y object

Unity Catalog gobierna objetos mediante jerarquía, ownership y herencia.

17 min aprox.

Detalles

Unity Catalog, Git folders y CI/CD esencial

Une gobierno de datos con una entrega de código revisable y promocionable entre entornos.

Reto observable

Aplica mínimo privilegio y promociona el mismo artefacto entre dev y prod, aportando pruebas positivas y negativas de acceso y configuración.

Al terminar podrás
  • Aplicar el namespace y mínimo privilegio
  • Diferenciar managed, external, volumes y credentials
  • Promover el mismo código con variables por entorno
Prerrequisitos
m10
Última revisión
25 ago 2026
Nivel
Associate + Professional
Ruta relacionada
core
Dominios blueprint
Governance and Security · Implementing CI/CD
Estado
Revisión editorial interna
Fuentes principales
Unity Catalog · ABAC
Reportar un error
01
Modelo mental

Metastore, catalog, schema y object

Unity Catalog gobierna objetos mediante jerarquía, ownership y herencia.

Catalog contiene schemas; schemas contienen tablas, vistas, volúmenes y funciones.

Managed prioriza gestión Databricks; external conserva ciclo de vida cloud mediante credential y external location.

SQLNamespace
CREATE SCHEMA IF NOT EXISTS main.sales;
CREATE TABLE main.sales.orders (id BIGINT) USING DELTA;

Concede privilegios al grupo, no a individuos.

¿Qué contiene un schema?

Profundiza

Unity Catalog modela gobierno mediante una jerarquía de securables, ownership y privilegios heredables. El metastore contiene catálogos; los catálogos contienen esquemas; los esquemas agrupan tablas, vistas, volúmenes, funciones y modelos. Resolver catalog.schema.object identifica el recurso sin depender del contexto. El owner puede administrar el objeto y delegar, pero los usuarios ordinarios deben recibir capacidades concretas a través de grupos o service principals. Managed y external cambian el ciclo de vida del almacenamiento, no la existencia de gobierno. La jerarquía permite conceder a un nivel amplio cuando la política es realmente común o al objeto cuando se necesita aislamiento; facilidad no debe convertirse en ALL PRIVILEGES generalizado.

Securable

Objeto de Unity Catalog sobre el que se pueden conceder privilegios, establecer ownership y aplicar determinadas restricciones.

Proporciona la unidad concreta para diseñar y auditar mínimo privilegio dentro de la plataforma.
Ownership

Autoridad administrativa sobre un securable que permite modificarlo, conceder acceso y transferir su propiedad bajo reglas aplicables.

Debe asignarse a roles estables porque supera la simple capacidad de leer o escribir datos.
Privilege inheritance

Propagación de privilegios concedidos en un contenedor hacia objetos descendientes según la jerarquía de Unity Catalog.

Simplifica políticas por dominio, pero amplía alcance y exige revisar la concesión efectiva completa.
Resumen

Puntos clave

  • Tres niveles
  • Ownership permite administrar
  • Managed recomendado

Evita

  • Nombres de una parte
  • Credenciales a usuarios finales

Fuente revisada · vista externa

bundle-examples

bundle-examples · commit c1db792

default_python/src/sample_notebook.ipynb

Lectura en GitHub

Este notebook se abre desde su fuente revisada

El repositorio no permite republicar su contenido dentro de Lakehouse Lab. Conservamos la misma experiencia lateral, la ruta exacta y el commit auditado, y dejamos la lectura en GitHub para respetar la autoría.

Autor
Databricks
Licencia
Databricks License
Formato
bundle
Ver notebook en GitHub ↗

Módulo 11

Contenido del módulo