Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ezek az ajánlott eljárások segítenek kiszolgáló nélküli munkaterületek létrehozásában, kezelésében és biztonságossá tételében, lefedve a használati eseteket, a költségkezelést, a biztonságot és a platformkövetelményeket.
Mik azok a kiszolgáló nélküli munkaterületek?
A kiszolgáló nélküli munkaterületek egyszerű, gyorsan üzembe helyezhető környezetek, amelyek csak a kiszolgáló nélküli számításokat támogatják. Ezek a fiókkonzolon, AZ API-on vagy a Terraformon keresztül építhetők ki. Lásd: Kiszolgáló nélküli munkaterület létrehozása.
Megjegyzés:
A kiszolgáló nélküli munkaterületek mindig az alapértelmezett tárolót használják a munkaterület gyökértárolóihoz, szemben azokkal a klasszikus számítási lehetőségekkel rendelkező munkaterületekkel, amelyek egy ügyfél tulajdonában lévő felhőalapú tároló gyűjtőt használnak.
Kiszolgáló nélküli munkaterületek gyakori használati esetei
Elemzésalapú munkaterületek: Ideális olyan adatelemzési vagy vizualizációs munkafolyamatokhoz, amelyek AI/BI-irányítópultokat, Genie-t, Databricks-alkalmazásokat, kiszolgáló nélküli SQL-raktárakat vagy jegyzetfüzeteket használnak klasszikus számítási erőforrások nélkül.
Teljes mértékben kiszolgáló nélküli számítási feladatok: A kizárólag kiszolgáló nélküli számításra támaszkodó szervezetek kiküszöbölhetik a klasszikus számítás többletterhelését azáltal, hogy kiszolgáló nélküli munkaterületeket használnak alapértelmezett környezetként.
Komposable környezetek: A kiszolgáló nélküli munkaterületek könnyen létrehozhatók és megsemmisíthetők, így alkalmasak rövid élettartamú használati esetekre, például belső betanításra, új Azure Databricks funkciók tesztelésére vagy új csapatok előkészítésére.
Munkaterületek üzembe helyezése felhőengedélyek nélkül: A Databricks-fiók rendszergazdái, akik nem rendelkeznek a klasszikus munkaterületek kiépítéséhez szükséges felhőbeli engedélyekkel, továbbra is üzembe helyezhetnek kiszolgáló nélküli munkaterületeket. A rendszergazdák külső felhőinfrastruktúra használata nélkül kezelhetik a munkaterületet.
Általános ajánlott eljárások
Tekintse át a kiszolgáló nélküli számítási ajánlott eljárásokat: Részletes útmutatásért tekintse át a kiszolgáló nélküli számítás ajánlott eljárásait .
Költségvetések beállítása: A kiszolgáló nélküli munkaterületeken belüli költségek láthatóságának megőrzéséhez állítsa be a költségvetéseket. Az egyes kiszolgáló nélküli munkaterületek és adott címkék költségvetését is meghatározhatja. Lásd: Költségvetések létrehozása és monitorozása. A számítási feladatok költségeinek részletes attribútumához állítsa be a kiszolgáló nélküli használati szabályzatokat. Lásd : Attribútumhasználat kiszolgáló nélküli használati szabályzatokkal.
A kiszolgáló nélküli számítási korlátozások áttekintése: A számítási feladatok kiszolgáló nélküli munkaterületre való migrálása előtt tekintse át az aktuális kiszolgáló nélküli számítási korlátozásokat a használati esettel való kompatibilitás biztosítása érdekében. Lásd a kiszolgáló nélküli számítási korlátozásokat.
Ajánlott eljárások az alapértelmezett tároláshoz
Az egyszerűsített adatkezeléshez használja az alapértelmezett tárterületet: A kiszolgáló nélküli munkaterületek támogatják az alapértelmezett tárterület által támogatott katalógusok létrehozását, az alapértelmezett tárterülettel végzett munka nem igényel külön tárolási hitelesítő adatokat vagy külső helyeket. Ez ideális olyan környezetekhez, ahol a felhőinfrastruktúra nem építhető ki vagy felügyelhető Azure Databricks rendszergazdák számára.
Az alapértelmezett tárterület használata OpenSharinghez Azure Databricks-fiókok között: Ha az adatokat Azure Databricks-fiókok között az OpenSharing használatával osztják meg, az alapértelmezett tárterület használható mögöttes tárolási rétegként. Ez szükségtelenné teszi az ügyfél által felügyelt tároló egyéni hálózati hozzáférési szabályzatokkal való konfigurálását.
Tekintse át az alapértelmezett tárolási korlátozásokat: Mielőtt áttelepítené az adatokat az alapértelmezett tárolóba, tekintse át az aktuális korlátozásokat a használati esettel való kompatibilitás biztosítása érdekében. Tekintse meg az alapértelmezett tárolási korlátozásokat.
Ajánlott biztonsági eljárások
Tekintse át az általános biztonsági ajánlott eljárásokat: A platformszintű biztonsági ajánlott eljárások áttekintéséért lásd: Biztonsági ajánlott eljárások az Azure Databricks Biztonság és Adatvédelmi Központban.
Bejövőforgalom-vezérlők implementálása a munkaterület-hozzáféréshez: IP-hozzáférési listák használatával korlátozhatja a kiszolgáló nélküli munkaterülethez való hozzáférést adott IP-címekre. Lásd: IP-hozzáférési listák kezelése.
Kimenő forgalom szabályozása hálózati szabályzatokkal: A kiszolgáló nélküli munkaterületek nem igénylik az ügyfél által felügyelt hálózatkezelést. Ehelyett a számítási kimenő forgalom központilag szabályozható Azure Databricks hálózati házirendek használatával. Lásd: Hálózati házirendek kezelése kiszolgáló nélküli kimenő forgalom vezérléséhez.
A magánhálózat erőforrásaihoz való csatlakozással kapcsolatos utasításokért tekintse meg a virtuális hálózat erőforrásaihoz való privát kapcsolat konfigurálását ismertető cikket.
- Ügyfél által felügyelt kulcs (CMK) konfigurálása kiszolgáló nélküli munkaterületekhez: A munkaterület létrehozása során vagy után megadhat egy ügyfél által felügyelt kulcsot a felügyelt szolgáltatások adatainak titkosításához. A felügyelt szolgáltatások mellett ez a kulcs a munkaterület-specifikus katalógusban lévő adatokat és az alapértelmezett tárterület által támogatott munkaterület-gyökértárolót is titkosítja. Kiszolgáló nélküli munkaterületeken csak a felügyelt szolgáltatások kulcsa alkalmazható. Lásd: Ügyfél által felügyelt kulcsok engedélyezése felügyelt szolgáltatásokhoz.