É possível limitar os usuários para que eles possam utilizar o Ingestion somente nos workspace que eles tem acesso ou não tem como fazer essa limitação?
Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!
É possível limitar os usuários para que eles possam utilizar o Ingestion somente nos workspace que eles tem acesso ou não tem como fazer essa limitação?
Oi, Denise! Tudo bem?
Sim tem como limitar o acesso aos workspaces, a limitação é feita combinando o acesso do usuário ao workspace com as permissões dos recursos utilizados na ingestão.
O Ingestion não deve ser tratado como uma permissão global independente do workspace. Se uma pessoa possui acesso a determinado workspace, ela poderá utilizar os recursos de ingestão disponíveis nele conforme as permissões atribuídas.
No Databricks, uma abordagem comum é:
Por exemplo, em um cenário com Unity Catalog, as permissões podem ser organizadas por grupo:
GRANT USE CATALOG ON CATALOG dados TO `grupo-engenharia`;
GRANT USE SCHEMA ON SCHEMA dados.raw TO `grupo-engenharia`;
GRANT SELECT ON TABLE dados.raw.clientes TO `grupo-engenharia`;
Esse exemplo libera o uso do catálogo e do schema e a leitura de uma tabela para um grupo. O controle de acesso ao workspace continua sendo administrado separadamente.
Ah, se a intenção é impedir que um usuário sequer veja ou utilize o Ingestion em determinados workspaces, o caminho é restringir o acesso do usuário ao workspace. Se ele precisa entrar no workspace, mas não pode ingerir determinados dados, o controle deve ser feito nas permissões dos recursos de dados e de ingestão.
Você está pensando em restringir o acesso ao Ingestion por usuário/grupo ou quer impedir a utilização em determinados workspaces inteiros? Essa diferença ajuda a definir a configuração mais adequada.