Aller au contenu

Concepts et vocabulaire

Tout le reste de cette documentation suppose ces mots. Ils ne sont pas interchangeables : un projet n’est pas un espace de travail, une identité n’est pas un utilisateur, une bibliothèque n’est pas une dépendance Python.

Terme Ce que c’est
Locataire (tenant) La frontière la plus large. Chaque locataire a son propre domaine d’authentification : ses utilisateurs, ses groupes, ses fournisseurs d’identité. Deux locataires ne partagent rien. Dans l’API, le locataire est choisi par l’en-tête X-Tenant — jamais par un champ du corps de la requête.
Projet L’unité de travail et l’unité de gouvernance : les droits, les quotas et les coûts se lisent et se règlent par projet. Un job, un bucket, un graphe, une expérience appartiennent à un projet.

Si vous ne deviez retenir qu’une phrase : le locataire isole, le projet gouverne.

Terme Ce que c’est
Job Une définition : un type (python, spark, lowcode, bash), un fichier à exécuter, un type d’instance, des variables d’environnement, une identité. Un job ne tourne pas par lui-même.
Run Une exécution d’un job. Il porte un statut, une durée, des logs, des événements, des métriques et des fichiers produits. C’est le run qu’on regarde, pas le job.
Workflow Un graphe de jobs : chaque étape est un job, les dépendances sont des arêtes. Planifiable en cron.
Identité Le compte sous lequel un run s’exécute — un client du domaine d’authentification du locataire, pas une personne. Un job sans identité ne peut pas être créé (l’API refuse). Le planificateur la résout à chaque run.
Type d’instance Le gabarit de ressources d’un run (processeur, mémoire). C’est l’unité de dimensionnement présentée au client et la base du calcul de coût.
Infrastructure L’endroit où le run est placé. Obligatoire au lancement d’un run : sans elle, l’API répond qu’il faut au moins une infrastructure.
Terme Ce que c’est
Bibliothèque (library) Le moyen par lequel un fichier arrive dans le conteneur du run. Vous envoyez un fichier, l’API rend une clé, et le job référence cette clé. Le planificateur la copie dans /workspace avant le démarrage. C’est ainsi que le code d’un job arrive — pas seulement ses dépendances.
Secret de projet Une valeur confidentielle (mot de passe de base, jeton d’API) scellée en base. Elle est livrée au run par un conteneur d’initialisation, pas par son environnement. Voir secrets et bibliothèques.
Bucket Un conteneur de fichiers sur votre stockage objet. C’est là qu’un job lit ses entrées et écrit ses sorties.
Terme Ce que c’est
Couche (layer) L’étage de raffinage, selon votre convention (brut, nettoyé, exposé). Le premier niveau du catalogue.
Base / table / champ Les trois niveaux suivants. Une table est adossée à des fichiers du bucket ; les champs portent les types et les descriptions.
Entrepôt Le moteur qui rend ces tables interrogeables en SQL (Trino), sur des tables Apache Iceberg posées sur votre S3.
Terme Ce que c’est
Permission Le droit élémentaire, de la forme <ressource>/<action> : project/read, bucket/edit, run/create, catalog/read…
Rôle Un ensemble de permissions, portant un nom : Tenant Administrator, Project Owner, Project Reader, Bucket Reader…
Affectation (assignment) Le lien entre un rôle, un porteur (utilisateur, groupe ou identité) et une ressource. C’est l’affectation qu’on révoque, pas le rôle.
Application Un porteur de droits non humain : jeton d’API, jeton d’agent. C’est le support du serveur MCP.
Terme Ce que c’est
Notification Un événement adressé à une personne. Toute écriture d’un agent IA en pousse une : c’est ce qui allume le badge « Agent » dans la console.
Espace de travail Un Jupyter ou un VS Code lancé à la demande, dans le namespace d’exécution, sous les mêmes contraintes qu’un job.

Une fonction désactivée sur votre installation répond 501 feature_disabled, jamais 404. Ce n’est pas une panne : c’est un réglage, et le corps de la réponse nomme la fonction. Un 404 veut donc toujours dire « cette ressource n’existe pas ». Voir l’API REST.