抱歉,您的浏览器无法访问本站
本页面需要浏览器支持(启用)JavaScript
了解详情 >

开发和生产都存在 sales.orders 时,最危险的不是用户查错表,而是一个带生产凭证的测试任务真的把生产 metadata pointer 提交成功。SQL 语句、表名和 schema 全都合法,事故不会在 parser 或 type checker 阶段被拦住。

多环境 Catalog 隔离不能只靠名称前缀。dev_catalogprod_catalog 如果背后连的是同一个 Metastore、同一个 warehouse,并且作业拿到同一套写凭证,前缀只是提醒,不是安全边界。我要求名称、控制面、存储位置和执行身份四层同时隔离。

开发与生产 Catalog 的控制面和提交身份隔离

做统一 Catalog 时,团队通常先讨论要接哪些数据源、搜索框怎么做、血缘图画到字段还是表。我更愿意先追问一个看起来很基础的问题:prodtest 里都叫 sales.orders 的两张表,到底是不是同一个对象?

这个问题没答清楚,后面所有治理功能都会漂。采集任务重复跑一次可能多出一张表;集群迁移后,原来的标签和负责人找不到了;表重命名既可能把历史血缘切断,也可能错误地把两个对象合并。Catalog 不是把各种名称塞进一个搜索索引,它首先是一套对象身份系统。

Catalog 对象标识从采集输入到稳定引用