Skip to main content
이 문서는 보안과 거버넌스 섹션의 일부입니다.

워크스페이스 관리가 왜 중요한가요?

Databricks를 조직에 도입하면 누가 무엇을 할 수 있는지, 비용은 어떻게 통제할 것인지, 환경은 어떻게 분리할 것인지 를 체계적으로 관리해야 합니다. 이러한 관리 없이 플랫폼을 운영하면 비용 폭증, 보안 사고, 환경 간 간섭 등의 문제가 발생할 수 있습니다.
💡 워크스페이스(Workspace) 는 Databricks에서 사용자가 작업하는 독립적인 환경입니다. 노트북, 클러스터, Job, 데이터 등이 워크스페이스 단위로 격리됩니다.

Account vs Workspace 관리 구조

Databricks는 2계층 관리 구조 를 사용합니다. 이 구조를 이해하는 것이 관리의 출발점입니다.

관리자 역할


Workspace 생성 및 설정

Workspace 생성 (Account Console)

Account Admin이 Account Console에서 워크스페이스를 생성합니다.

권장 워크스페이스 분리 전략

💡 Unity Catalog를 사용하면 여러 Workspace에서 동일한 데이터 카탈로그 를 공유할 수 있으므로, Workspace를 분리해도 데이터 접근성은 유지됩니다.

사용자 및 그룹 관리

Account 수준 사용자 관리

사용자와 그룹은 Account 수준 에서 관리하는 것이 권장됩니다. Account에서 생성된 사용자를 각 Workspace에 할당하는 방식입니다.

ID 공급자(IdP) 연동 — SCIM 프로비저닝

대규모 조직에서는 SCIM(System for Cross-domain Identity Management)을 통해 IdP와 자동 동기화합니다.

그룹 기반 권한 관리

개별 사용자 대신 그룹 에 권한을 부여하는 것이 모범 사례입니다.

클러스터 정책으로 비용 통제

클러스터 정책(Cluster Policy) 은 사용자가 생성할 수 있는 클러스터의 사양을 제한하여 비용을 통제하는 핵심 도구입니다.

클러스터 정책 예시

정책 적용 전략

시스템 테이블로 비용 분석

Unity Catalog의 시스템 테이블 을 통해 DBU 사용량을 상세히 분석할 수 있습니다.

정리


참고 링크