01 / UTILISER

Du projet a la production.

NoryxLab organise le travail data autour d'un projet. C'est le perimetre ou l'on rattache les donnees, le code, les secrets, les personnes et les executions.

Datasets S3GitVS Code, Jupyter, RStudioJobs et applications

Demarrer en cinq etapes

  1. Creer ou rejoindre un projet

    Le projet est l'unite de collaboration. Choisissez son nom, sa description et, si votre organisation le permet, son proprietaire utilisateur ou organisation.

  2. Rattacher les ressources utiles

    Ajoutez les datasets, depots Git, secrets et connexions de donnees que le projet doit utiliser. Les droits de chaque ressource sont controles independamment.

  3. Choisir un environnement

    Selectionnez une image systeme ou une image personnalisee. Pour un workspace, choisissez l'IDE compatible : VS Code, JupyterLab ou RStudio.

  4. Travailler ou executer

    Utilisez un workspace pour l'interactif. Utilisez un job pour un calcul reproductible, ou un job planifie pour l'automatiser.

  5. Publier si necessaire

    Une application est une execution longue duree de code de projet. Elle dispose de son URL, de ses revisions, de ses journaux et de ses regles d'acces.

Le projet est le centre de gravite

Un projet n'est pas un dossier de plus. Il contient le contexte de travail : membres, organisations, ressources attachees, volume persistant, quotas, executions et applications. Choisissez donc le bon projet avant de lancer un workspace, un job ou une application.

Responsabilite

Le proprietaire peut etre un utilisateur ou une organisation. Les membres voient uniquement les projets et ressources auxquels leurs droits leur donnent acces.

Donnees, Git, secrets et connexions

  • Datasets : des fichiers dans un stockage S3 compatible. Attaches au projet, ils sont montes directement sous /datasets/<nom> dans les workloads, sans copie prealable.
  • Depots Git : le code est clone dans /repos. Conservez le travail durable dans Git ; ce repertoire est propre au workspace.
  • Fichiers de projet : /mnt est le volume persistant partage par les workspaces du projet. Utilisez-le pour les artefacts de travail, pas comme unique systeme de sauvegarde.
  • Secrets : ajoutez-les une fois au projet. Ils sont injectes dans les workloads autorises sous forme de variables d'environnement, sans etre affiches dans les listings.
  • Datasources : rattachez une connexion externe ou un service de donnees interne au projet ; les identifiants restent geres par la plateforme.
  • Catalogue semantique : un catalogue decrit un dataset selon un profil. Il aide a explorer les objets, sujets, visites, modalites et formats sans modifier les donnees.

Travailler, executer, automatiser

INTERACTIF

Workspace

Un environnement VS Code, JupyterLab ou RStudio pour explorer, developper et tester. L'URL d'un workspace ne donne jamais de droit supplementaire : chaque requete est revalidee avec votre session et les droits du projet.

/mnt persistant · /repos local · /datasets montes
REPRODUCTIBLE

Job

Un calcul batch avec son image, ses journaux et son statut. Utilisez-le des qu'une execution peut etre decrite et rejouee sans intervention humaine.

commande + image + donnees attachees
PLANIFIE

Job planifie

La meme logique qu'un job, declenchee selon une expression cron. Le resultat et les journaux restent associes au projet.

cron + job + historique

Un workspace est jetable par conception. Versionnez le code dans Git, conservez les donnees dans le stockage objet et ne dependez pas d'un unique pod pour une information importante.

Publier une application

Une application part du code et de l'environnement du projet. La publication cree une workload durable exposee par la plateforme. Avant de lancer, choisissez un nom, un slug URL, un port, une commande d'entree si elle differe de /mnt/app.sh, un profil materiel et la politique d'acces.

  • Revision : chaque publication garde une trace exploitable et permet de revenir a une revision precedente.
  • Acces : la visibilite peut etre privee, limitee a une organisation, a des utilisateurs choisis ou publique selon les droits proposes par l'instance.
  • Production : la vue Production sert a suivre les applications effectivement deployees, leurs journaux et leur etat.

Acces et bonnes pratiques

  • Partagez un projet, un dataset ou une application ; ne partagez pas une URL de workspace ou un secret.
  • Utilisez un depot Git et configurez votre identite Git. L'identite de commit et le jeton d'acces au depot sont deux choses distinctes.
  • Choisissez le plus petit droit utile : lecteur pour consulter, editeur pour modifier, administrateur pour gerer les membres et parametres.
  • Demandez un profil materiel adapte. Une limite de ressources est une protection pour le projet comme pour les autres utilisateurs.
  • Sur une instance Enterprise, consultez les decisions de gouvernance et les evenements d'audit avec l'administrateur de la plateforme.
REFERENCES

Retrouver les details.