Saltar al contenido

Gobierno y CI/CD

Menú

Puedes leer sin crear un espacio. Créalo solo cuando quieras guardar.

Guardar progreso

Lección 3 de 5

External locations, volumes y storage credentials

Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.

17 min aprox.

Detalles

Unity Catalog, Git folders y CI/CD esencial

Une gobierno de datos con una entrega de código revisable y promocionable entre entornos.

Reto observable

Aplica mínimo privilegio y promociona el mismo artefacto entre dev y prod, aportando pruebas positivas y negativas de acceso y configuración.

Al terminar podrás
  • Aplicar el namespace y mínimo privilegio
  • Diferenciar managed, external, volumes y credentials
  • Promover el mismo código con variables por entorno
Prerrequisitos
m10
Última revisión
25 ago 2026
Nivel
Associate + Professional
Ruta relacionada
core
Dominios blueprint
Governance and Security · Implementing CI/CD
Estado
Revisión editorial interna
Fuentes principales
Unity Catalog · ABAC
Reportar un error
03
Operación

External locations, volumes y storage credentials

Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.

Lineage registra relaciones entre objetos; system.access.audit registra acciones según disponibilidad.

ABAC usa governed tags y policies para máscaras y filtros a escala; una máscara directa encaja en casos aislados.

SQLMáscara directa
ALTER TABLE main.gold.customers ALTER COLUMN email SET MASK main.security.email_mask;

Para muchas tablas sensibles, evalúa política ABAC con governed tags.

¿Qué diferencia audit y lineage?

Profundiza

Lineage responde de dónde proviene un objeto y qué consumidores dependen de él; audit logs responden quién realizó una acción, cuándo y desde qué contexto; ABAC aplica políticas mediante atributos y governed tags. Son controles relacionados pero no intercambiables. Lineage no demuestra que un usuario leyó una fila concreta, y audit no explica por sí solo la transformación semántica entre tablas. Una column mask o row filter directa sirve a un caso acotado; ABAC escala cuando la misma clasificación, como PII o región, debe gobernar muchos objetos. La política se diseña con tags controlados, funciones seguras y excepciones mínimas, y se prueba con identidades representativas.

Lineage

Metadatos que relacionan objetos y columnas de entrada con resultados producidos por operaciones capturadas por la plataforma.

Permite análisis de impacto, descubrimiento de dependencias y explicación técnica del origen de una métrica.
Audit log

Registro temporal de acciones realizadas por principals sobre servicios y objetos, con contexto disponible de la solicitud.

Sustenta investigación de quién hizo qué, pero no reemplaza la semántica de transformación del lineage.
ABAC

Control de acceso basado en atributos que aplica políticas centralizadas usando governed tags y funciones de filtrado o máscara.

Escala protección coherente por clasificación sin configurar manualmente cada columna sensible de cada tabla.
Resumen

Puntos clave

  • Lineage muestra dependencias
  • Audit muestra acciones
  • ABAC aplica por atributos

Evita

  • Confundir lineage con auditoría
  • UDF de máscara con acceso excesivo

Fuente revisada · vista externa

bundle-examples

bundle-examples · commit c1db792

default_python/src/sample_notebook.ipynb

Lectura en GitHub

Este notebook se abre desde su fuente revisada

El repositorio no permite republicar su contenido dentro de Lakehouse Lab. Conservamos la misma experiencia lateral, la ruta exacta y el commit auditado, y dejamos la lectura en GitHub para respetar la autoría.

Autor
Databricks
Licencia
Databricks License
Formato
bundle
Ver notebook en GitHub ↗

Módulo 11

Contenido del módulo