Compartilhar via


Práticas recomendadas para workspaces sem servidor

Observação

Os workspaces sem servidor estão em Versão Prévia Privada.

Esta página lista as práticas recomendadas importantes para criar, gerenciar e proteger workspaces sem servidor. Essas diretrizes se concentram em casos de uso, gerenciamento de custos, segurança e requisitos de plataforma.

O que são workspaces sem servidor?

Os workspaces sem servidor são ambientes leves e rápidos de implantar que dão suporte apenas à computação sem servidor. Eles podem ser provisionados por meio do console de conta, da API ou do Terraform. Consulte Criar um workspace sem servidor.

Observação

Os workspaces sem servidor sempre usam o armazenamento padrão para o armazenamento raiz do workspace, em comparação com workspaces com computação clássica habilitada que usam um bucket de armazenamento em nuvem de propriedade do cliente.

Casos de uso comuns para workspaces sem servidor

  • Workspaces controlados por análise: ideal para fluxos de trabalho de análise ou visualização de dados que usam painéis de IA/BI, Genie, Aplicativos do Databricks, sql warehouses sem servidor ou notebooks, sem a necessidade de recursos de computação clássicos.

  • Cargas de trabalho totalmente sem servidor: as organizações que dependem exclusivamente da computação sem servidor podem eliminar a sobrecarga da computação clássica usando workspaces sem servidor como seu ambiente padrão.

  • Ambientes composíveis: workspaces sem servidor podem ser facilmente criados e destruídos, tornando-os adequados para casos de uso de curta duração, como treinamento interno, teste de novos recursos do Azure Databricks ou integração de novas equipes.

  • Implantar workspaces sem permissões de nuvem: os administradores de conta do Databricks que não têm as permissões de nuvem necessárias para provisionar workspaces clássicos ainda podem implantar workspaces sem servidor. Os administradores podem gerenciar o workspace sem depender da infraestrutura de nuvem externa.

Práticas recomendadas gerais

Práticas recomendadas para armazenamento padrão

  • Use o armazenamento padrão para gerenciamento de dados simplificado: workspaces sem servidor dão suporte à criação de catálogos com suporte pelo armazenamento padrão, trabalhar com armazenamento padrão não requer credenciais de armazenamento separadas ou locais externos. Isso é ideal para ambientes em que a infraestrutura de nuvem não pode ser provisionada ou gerenciada por administradores do Azure Databricks.

  • Use o armazenamento padrão para o compartilhamento Delta entre clientes do Azure Databricks: ao compartilhar dados entre contas do Azure Databricks usando o Compartilhamento Delta, o armazenamento padrão pode ser usado como a camada de armazenamento subjacente. Isso elimina a necessidade de configurar o armazenamento gerenciado pelo cliente com políticas de acesso de rede personalizadas.

  • Examine as limitações de armazenamento padrão: antes de migrar dados para o armazenamento padrão, examine as limitações atuais para garantir a compatibilidade com seu caso de uso. Confira as limitações de armazenamento padrão.

Melhores práticas de segurança

  • Configure uma CMK (chave gerenciada pelo cliente) para workspaces sem servidor: durante ou após a criação do workspace, você pode especificar uma chave gerenciada pelo cliente para criptografar dados de serviços gerenciados. Além dos serviços gerenciados, essa chave também criptografa dados no catálogo específico do workspace e no armazenamento raiz do workspace com suporte pelo armazenamento padrão. Somente a chave de serviços gerenciados é aplicável a workspaces sem servidor. Confira Habilitar chaves gerenciadas pelo cliente para serviços gerenciados.