Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.
Lección 3 de 5
External locations, volumes y storage credentials
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
- Duración
- 17 min aprox.
- Objetivo
- Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
- Siguiente paso
- Continuar con la siguiente lección
Ver detalles del módulo
Unity Catalog, Git folders y CI/CD esencial
Une gobierno de datos con una entrega de código revisable y promocionable entre entornos.
- Aplicar el namespace y mínimo privilegio
- Diferenciar managed, external, volumes y credentials
- Promover el mismo código con variables por entorno
03OperaciónExternal locations, volumes y storage credentials
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
+
External locations, volumes y storage credentials
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
Mostrar prerrequisitos
- Dificultad
- Associate + Professional
- Prerrequisitos
- m10
Lineage registra relaciones entre objetos; system.access.audit registra acciones según disponibilidad.
ABAC usa governed tags y policies para máscaras y filtros a escala; una máscara directa encaja en casos aislados.
Modelo mental
Lineage responde de dónde proviene un objeto y qué consumidores dependen de él; audit logs responden quién realizó una acción, cuándo y desde qué contexto; ABAC aplica políticas mediante atributos y governed tags. Son controles relacionados pero no intercambiables. Lineage no demuestra que un usuario leyó una fila concreta, y audit no explica por sí solo la transformación semántica entre tablas. Una column mask o row filter directa sirve a un caso acotado; ABAC escala cuando la misma clasificación, como PII o región, debe gobernar muchos objetos. La política se diseña con tags controlados, funciones seguras y excepciones mínimas, y se prueba con identidades representativas.
Metadatos que relacionan objetos y columnas de entrada con resultados producidos por operaciones capturadas por la plataforma.
Permite análisis de impacto, descubrimiento de dependencias y explicación técnica del origen de una métrica.Registro temporal de acciones realizadas por principals sobre servicios y objetos, con contexto disponible de la solicitud.
Sustenta investigación de quién hizo qué, pero no reemplaza la semántica de transformación del lineage.Control de acceso basado en atributos que aplica políticas centralizadas usando governed tags y funciones de filtrado o máscara.
Escala protección coherente por clasificación sin configurar manualmente cada columna sensible de cada tabla.ALTER TABLE main.gold.customers ALTER COLUMN email SET MASK main.security.email_mask;Para muchas tablas sensibles, evalúa política ABAC con governed tags.
Puntos clave
- Lineage muestra dependencias
- Audit muestra acciones
- ABAC aplica por atributos
Evita
- Confundir lineage con auditoría
- UDF de máscara con acceso excesivo
Recuerdo activo