Saltar al contenido
Lakehouse LabLakehouse LabPreparación Databricks Data Engineer
Módulo 11 · Lección

External locations, volumes y storage credentials

Contenido abierto

Puedes leer todo sin registrarte. Solo crearemos un perfil anónimo cuando decidas guardar tu progreso.

Lección 3 de 5

External locations, volumes y storage credentials

Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.

Duración
17 min aprox.
Objetivo
Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.
Siguiente paso
Continuar con la siguiente lección
Ver detalles del módulo

Unity Catalog, Git folders y CI/CD esencial

Une gobierno de datos con una entrega de código revisable y promocionable entre entornos.

Al terminar podrás
  • Aplicar el namespace y mínimo privilegio
  • Diferenciar managed, external, volumes y credentials
  • Promover el mismo código con variables por entorno
Ver fuentes y revisión

Metadatos editoriales

Última revisión
21 jul 2026
Nivel
Associate + Professional
Ruta relacionada
core
Dominios blueprint
Governance and Security · Implementing CI/CD
Estado
Revisión editorial interna
Fuentes principales
Unity Catalog · ABAC
Reportar un error
03
Operación

External locations, volumes y storage credentials

Lineage, audit logs y ABAC aportan trazabilidad y políticas centralizadas.

Mostrar prerrequisitos
Dificultad
Associate + Professional
Prerrequisitos
m10
Reportar un error en esta lección

Lineage registra relaciones entre objetos; system.access.audit registra acciones según disponibilidad.

ABAC usa governed tags y policies para máscaras y filtros a escala; una máscara directa encaja en casos aislados.

Modelo mental

Lineage responde de dónde proviene un objeto y qué consumidores dependen de él; audit logs responden quién realizó una acción, cuándo y desde qué contexto; ABAC aplica políticas mediante atributos y governed tags. Son controles relacionados pero no intercambiables. Lineage no demuestra que un usuario leyó una fila concreta, y audit no explica por sí solo la transformación semántica entre tablas. Una column mask o row filter directa sirve a un caso acotado; ABAC escala cuando la misma clasificación, como PII o región, debe gobernar muchos objetos. La política se diseña con tags controlados, funciones seguras y excepciones mínimas, y se prueba con identidades representativas.

Lineage

Metadatos que relacionan objetos y columnas de entrada con resultados producidos por operaciones capturadas por la plataforma.

Permite análisis de impacto, descubrimiento de dependencias y explicación técnica del origen de una métrica.
Audit log

Registro temporal de acciones realizadas por principals sobre servicios y objetos, con contexto disponible de la solicitud.

Sustenta investigación de quién hizo qué, pero no reemplaza la semántica de transformación del lineage.
ABAC

Control de acceso basado en atributos que aplica políticas centralizadas usando governed tags y funciones de filtrado o máscara.

Escala protección coherente por clasificación sin configurar manualmente cada columna sensible de cada tabla.
SQLMáscara directa
ALTER TABLE main.gold.customers ALTER COLUMN email SET MASK main.security.email_mask;

Para muchas tablas sensibles, evalúa política ABAC con governed tags.

Puntos clave

  • Lineage muestra dependencias
  • Audit muestra acciones
  • ABAC aplica por atributos

Evita

  • Confundir lineage con auditoría
  • UDF de máscara con acceso excesivo

Recuerdo activo

¿Qué diferencia audit y lineage?

Borrador privado · solo en este navegador
5 lecciones pendientes

Fuente revisada · vista externa

bundle-examples

bundle-examples · commit c1db792

default_python/src/sample_notebook.ipynb

Lectura en GitHub

Este notebook se abre desde su fuente revisada

El repositorio no permite republicar su contenido dentro de Lakehouse Lab. Conservamos la misma experiencia lateral, la ruta exacta y el commit auditado, y dejamos la lectura en GitHub para respetar la autoría.

Autor
Databricks
Licencia
Databricks License
Formato
bundle
Ver notebook en GitHub