Tout le reste de cette documentation suppose ces mots. Ils ne sont pas interchangeables : un
projet n’est pas un espace de travail, une identité n’est pas un utilisateur, une bibliothèque
n’est pas une dépendance Python.
| Terme |
Ce que c’est |
| Locataire (tenant) |
La frontière la plus large. Chaque locataire a son propre domaine d’authentification : ses utilisateurs, ses groupes, ses fournisseurs d’identité. Deux locataires ne partagent rien. Dans l’API, le locataire est choisi par l’en-tête X-Tenant — jamais par un champ du corps de la requête. |
| Projet |
L’unité de travail et l’unité de gouvernance : les droits, les quotas et les coûts se lisent et se règlent par projet. Un job, un bucket, un graphe, une expérience appartiennent à un projet. |
Si vous ne deviez retenir qu’une phrase : le locataire isole, le projet gouverne.
| Terme |
Ce que c’est |
| Job |
Une définition : un type (python, spark, lowcode, bash), un fichier à exécuter, un type d’instance, des variables d’environnement, une identité. Un job ne tourne pas par lui-même. |
| Run |
Une exécution d’un job. Il porte un statut, une durée, des logs, des événements, des métriques et des fichiers produits. C’est le run qu’on regarde, pas le job. |
| Workflow |
Un graphe de jobs : chaque étape est un job, les dépendances sont des arêtes. Planifiable en cron. |
| Identité |
Le compte sous lequel un run s’exécute — un client du domaine d’authentification du locataire, pas une personne. Un job sans identité ne peut pas être créé (l’API refuse). Le planificateur la résout à chaque run. |
| Type d’instance |
Le gabarit de ressources d’un run (processeur, mémoire). C’est l’unité de dimensionnement présentée au client et la base du calcul de coût. |
| Infrastructure |
L’endroit où le run est placé. Obligatoire au lancement d’un run : sans elle, l’API répond qu’il faut au moins une infrastructure. |
| Terme |
Ce que c’est |
| Bibliothèque (library) |
Le moyen par lequel un fichier arrive dans le conteneur du run. Vous envoyez un fichier, l’API rend une clé, et le job référence cette clé. Le planificateur la copie dans /workspace avant le démarrage. C’est ainsi que le code d’un job arrive — pas seulement ses dépendances. |
| Secret de projet |
Une valeur confidentielle (mot de passe de base, jeton d’API) scellée en base. Elle est livrée au run par un conteneur d’initialisation, pas par son environnement. Voir secrets et bibliothèques. |
| Bucket |
Un conteneur de fichiers sur votre stockage objet. C’est là qu’un job lit ses entrées et écrit ses sorties. |
| Terme |
Ce que c’est |
| Couche (layer) |
L’étage de raffinage, selon votre convention (brut, nettoyé, exposé). Le premier niveau du catalogue. |
| Base / table / champ |
Les trois niveaux suivants. Une table est adossée à des fichiers du bucket ; les champs portent les types et les descriptions. |
| Entrepôt |
Le moteur qui rend ces tables interrogeables en SQL (Trino), sur des tables Apache Iceberg posées sur votre S3. |
| Terme |
Ce que c’est |
| Permission |
Le droit élémentaire, de la forme <ressource>/<action> : project/read, bucket/edit, run/create, catalog/read… |
| Rôle |
Un ensemble de permissions, portant un nom : Tenant Administrator, Project Owner, Project Reader, Bucket Reader… |
| Affectation (assignment) |
Le lien entre un rôle, un porteur (utilisateur, groupe ou identité) et une ressource. C’est l’affectation qu’on révoque, pas le rôle. |
| Application |
Un porteur de droits non humain : jeton d’API, jeton d’agent. C’est le support du serveur MCP. |
| Terme |
Ce que c’est |
| Notification |
Un événement adressé à une personne. Toute écriture d’un agent IA en pousse une : c’est ce qui allume le badge « Agent » dans la console. |
| Espace de travail |
Un Jupyter ou un VS Code lancé à la demande, dans le namespace d’exécution, sous les mêmes contraintes qu’un job. |
Une fonction désactivée sur votre installation répond 501 feature_disabled, jamais 404.
Ce n’est pas une panne : c’est un réglage, et le corps de la réponse nomme la fonction. Un 404
veut donc toujours dire « cette ressource n’existe pas ». Voir l’API REST.