Du projet a la production.
NoryxLab organise le travail data autour d'un projet. C'est le perimetre ou l'on rattache les donnees, le code, les secrets, les personnes et les executions.
Demarrer en cinq etapes
Creer ou rejoindre un projet
Le projet est l'unite de collaboration. Choisissez son nom, sa description et, si votre organisation le permet, son proprietaire utilisateur ou organisation.
Rattacher les ressources utiles
Ajoutez les datasets, depots Git, secrets et connexions de donnees que le projet doit utiliser. Les droits de chaque ressource sont controles independamment.
Choisir un environnement
Selectionnez une image systeme ou une image personnalisee. Pour un workspace, choisissez l'IDE compatible : VS Code, JupyterLab ou RStudio.
Travailler ou executer
Utilisez un workspace pour l'interactif. Utilisez un job pour un calcul reproductible, ou un job planifie pour l'automatiser.
Publier si necessaire
Une application est une execution longue duree de code de projet. Elle dispose de son URL, de ses revisions, de ses journaux et de ses regles d'acces.
Le projet est le centre de gravite
Un projet n'est pas un dossier de plus. Il contient le contexte de travail : membres, organisations, ressources attachees, volume persistant, quotas, executions et applications. Choisissez donc le bon projet avant de lancer un workspace, un job ou une application.
Le proprietaire peut etre un utilisateur ou une organisation. Les membres voient uniquement les projets et ressources auxquels leurs droits leur donnent acces.
Donnees, Git, secrets et connexions
- Datasets : des fichiers dans un stockage S3 compatible. Attaches au projet, ils sont montes directement sous
/datasets/<nom>dans les workloads, sans copie prealable. - Depots Git : le code est clone dans
/repos. Conservez le travail durable dans Git ; ce repertoire est propre au workspace. - Fichiers de projet :
/mntest le volume persistant partage par les workspaces du projet. Utilisez-le pour les artefacts de travail, pas comme unique systeme de sauvegarde. - Secrets : ajoutez-les une fois au projet. Ils sont injectes dans les workloads autorises sous forme de variables d'environnement, sans etre affiches dans les listings.
- Datasources : rattachez une connexion externe ou un service de donnees interne au projet ; les identifiants restent geres par la plateforme.
- Catalogue semantique : un catalogue decrit un dataset selon un profil. Il aide a explorer les objets, sujets, visites, modalites et formats sans modifier les donnees.
Travailler, executer, automatiser
Workspace
Un environnement VS Code, JupyterLab ou RStudio pour explorer, developper et tester. L'URL d'un workspace ne donne jamais de droit supplementaire : chaque requete est revalidee avec votre session et les droits du projet.
/mnt persistant · /repos local · /datasets montesJob
Un calcul batch avec son image, ses journaux et son statut. Utilisez-le des qu'une execution peut etre decrite et rejouee sans intervention humaine.
commande + image + donnees attacheesJob planifie
La meme logique qu'un job, declenchee selon une expression cron. Le resultat et les journaux restent associes au projet.
cron + job + historiqueUn workspace est jetable par conception. Versionnez le code dans Git, conservez les donnees dans le stockage objet et ne dependez pas d'un unique pod pour une information importante.
Publier une application
Une application part du code et de l'environnement du projet. La publication cree une workload durable exposee par la plateforme. Avant de lancer, choisissez un nom, un slug URL, un port, une commande d'entree si elle differe de /mnt/app.sh, un profil materiel et la politique d'acces.
- Revision : chaque publication garde une trace exploitable et permet de revenir a une revision precedente.
- Acces : la visibilite peut etre privee, limitee a une organisation, a des utilisateurs choisis ou publique selon les droits proposes par l'instance.
- Production : la vue Production sert a suivre les applications effectivement deployees, leurs journaux et leur etat.
Acces et bonnes pratiques
- Partagez un projet, un dataset ou une application ; ne partagez pas une URL de workspace ou un secret.
- Utilisez un depot Git et configurez votre identite Git. L'identite de commit et le jeton d'acces au depot sont deux choses distinctes.
- Choisissez le plus petit droit utile : lecteur pour consulter, editeur pour modifier, administrateur pour gerer les membres et parametres.
- Demandez un profil materiel adapte. Une limite de ressources est une protection pour le projet comme pour les autres utilisateurs.
- Sur une instance Enterprise, consultez les decisions de gouvernance et les evenements d'audit avec l'administrateur de la plateforme.