Team Workspace
Team Workspace teilt die DynoTable-Arbeit deines Teams — KI-Kontext, Ordner mit gespeicherten Ansichten und gescannte Tabellenindizes — mit allen im Team-Tarif. All das liegt in einem privaten S3-Bucket in deinem eigenen AWS-Konto und wird mit den eigenen AWS-Anmeldedaten jedes Mitglieds gelesen und geschrieben. DynoTable speichert deine Lizenz, niemals deine Inhalte.
Die Kurzfassung
- Deine Daten bleiben in deinem Konto. Geteilte Inhalte liegen in einem S3-Bucket, der dir gehört, erreichbar mit den AWS-Anmeldedaten jedes Mitglieds. Deine Tabellennamen, Attribute und Beispieldaten berühren nie unsere Server.
- Drei Dinge werden geteilt. Organisationsweiter und tabellenspezifischer KI-Kontext, Ordner mit gespeicherten Tabellenansichten und Tabellenindizes, die ein Teammitglied einmal scannt, damit alle sie importieren können.
- Der Zugriff ist dein eigenes IAM. Ein Mitglied, das den Bucket lesen, aber nicht schreiben kann, ist in der App schreibgeschützt. Es gibt keine zusätzlichen Konten oder Berechtigungen, die innerhalb von DynoTable zu verwalten wären.
- Opt-in, wo es zählt. Das Veröffentlichen eines Tabellenindex ist standardmäßig aus, und seine Beispielwerte brauchen ein zweites Opt-in, bevor sie überhaupt geteilt werden.
Deine Daten bleiben in deinem AWS-Konto
Geteilte Inhalte liegen in einem privaten S3-Bucket in deinem eigenen AWS-Konto. Jedes Mitglied liest und schreibt sie mit den eigenen AWS-Anmeldedaten — demselben Profil, das es ohnehin schon nutzt, um sich mit DynamoDB zu verbinden. Die Server von DynoTable halten nur deine Lizenz; dein Schema und deine Beispieldaten verlassen nie dein Konto.
Der Bucket-Name wird automatisch aus deinem AWS-Konto und deiner Region abgeleitet, sodass nichts außer der Reihe weitergegeben werden muss: Jedes Mitglied, dessen Profil auf dasselbe Konto und dieselbe Region zeigt, findet denselben Bucket von selbst. Wenn dein Team über Regionen hinweg arbeitet, richte stattdessen in jedem Profil denselben eigenen Bucket-Namen ein. Ein Admin kann den Bucket in einem Schritt mit abgesicherten Standardeinstellungen erstellen: öffentlicher Zugriff blockiert, Verschlüsselung aktiviert, TLS erforderlich und Versionierung, bei der ersetzte Versionen nach 30 Tagen ablaufen.
Da jeder Lese- und Schreibvorgang über dein eigenes IAM läuft, sind die Berechtigungen des Buckets die Grenze. Es gibt keine separate DynoTable-Berechtigungsebene zu konfigurieren — gib einem Mitglied in IAM Schreibzugriff und es kann veröffentlichen, gib ihm Read-only und es konsumiert.
Geteilter KI-Kontext
Team Workspace teilt zwei Ebenen von Anleitung mit dem KI-Assistenten deines Teams:
- Workspace-Kontext — organisationsweite Notizen, die der Assistent jedes Mitglieds liest: Namenskonventionen, die Zugriffsmuster, die ihr standardisiert habt, und Fallstricke, die für deine Daten spezifisch sind.
- Tabellenspezifischer Kontext — Notizen, die an eine einzelne Tabelle angehängt sind und immer dann einfließen, wenn der Assistent mit dieser Tabelle arbeitet.
Du bearbeitest den Workspace-Kontext unter Einstellungen → Wissen und den tabellenspezifischen Kontext in den Tabelleneinstellungen. Wer Schreibzugriff auf den Bucket hat, verfasst sie; der Assistent jedes anderen Mitglieds liest sie automatisch. Deine eigenen privaten Notizen bleiben lokal und brauchen keinen Team-Tarif — die geteilte Ebene liegt darüber. Was der Assistent mit diesem Kontext macht, erfährst du unter KI-Tools.
Geteilte Ordner
Ein geteilter Ordner ist ein Ordner mit Tabellen-Tabs, den dein ganzes Team öffnen kann. Speichere die Tabs, die du teilen möchtest — eine gefilterte Tabellenansicht, eine Smart Table, eine Workbench-Query — in einem Ordner und teile ihn. Jeder im Team sieht den Ordner und kann jeden Tab darin öffnen.
Geteilte Tabs sind Momentaufnahmen zu einem festen Zeitpunkt. Einen zu öffnen lädt genau das, was der Autor gespeichert hat, und die Query eines Teammitglieds läuft nie von selbst: Du öffnest den Tab und drückst selbst auf Ausführen. Du kannst einen geteilten Tab direkt bearbeiten, und er wird als geändert markiert, sobald er von der geteilten Kopie abweicht. Mit Schreibzugriff kannst du deine Version für das Team zurückspeichern oder sie in eine persönliche Kopie duplizieren, um die Änderungen für dich zu behalten.
In dieser Version enthalten geteilte Ordner nur Tabellen-Tabs. Chat- und Item-Editor-Tabs werden übersprungen, wenn du einen Ordner teilst.
Geteilte Tabellenindizes
Eine große Tabelle zu scannen, um ihren Index aufzubauen — die Daten hinter Autovervollständigung, der Liste indizierter Felder und der Schemakenntnis des Assistenten — kostet Lesekapazität. Team Workspace lässt ein Teammitglied einmal für diesen Scan zahlen und alle anderen das Ergebnis importieren, ohne dass jede Person neu scannen muss.
Zwei Schalter halten das Teilen von Indizes zurückhaltend, beide standardmäßig aus:
- Veröffentlichen — nichts über deine Indizes wird geteilt, bis du das Veröffentlichen einschaltest. Sobald es an ist, wird jeder Index, den du aufbaust, automatisch für das Team veröffentlicht, und du kannst einen auch bei Bedarf veröffentlichen.
- Beispielwerte — bei eingeschaltetem Veröffentlichen trägt ein geteilter Index Feldpfade, -typen und die Häufigkeit, mit der jedes Feld vorkommt. Die tatsächlichen Beispielwerte werden nur mitgeliefert, wenn du zusätzlich die Wertfreigabe einschaltest.
Das Importieren ist immer deine Entscheidung. DynoTable bietet einen Import an, wenn du noch keinen eigenen Index hast oder wenn der Index eines Teammitglieds neuer ist als deiner; du entscheidest, wessen Scan du vertraust, und das Importieren ersetzt deinen lokalen Index, statt Zählungen über Rechner hinweg zusammenzuführen.
Den Workspace einrichten
- Jeder, der den Workspace nutzt, braucht einen Platz im Team-Tarif und seine eigenen verbundenen AWS-Anmeldedaten — dasselbe Profil, das er für DynamoDB nutzt (siehe Mit AWS verbinden). Plätze weist du unter deinen Teammitgliedern zu.
- Ein Admin erstellt den Workspace-Bucket oder richtet DynoTable auf einen bestehenden aus. Die automatische Bereitstellung wendet die oben genannten abgesicherten Standardeinstellungen an.
- Gib jedem Mitglied den IAM-Zugriff, den es haben soll: Read-only zum Konsumieren oder Lese-/Schreibzugriff zum Veröffentlichen. Die Policies stehen weiter unten.
Sobald der Bucket erreichbar ist, erscheinen geteilter Kontext, Ordner und Indizes in der App für jedes Mitglied, das einen Platz hat und dessen Anmeldedaten ihn lesen können.
IAM-Policies
DynoTable fügt keine eigene Berechtigungsebene hinzu, diese Policies sind also das gesamte Zugriffsmodell. Trage deine eigene Konto-ID und deine Region ein oder deinen eigenen Bucket-Namen.
Ein Mitglied, das geteilte Inhalte konsumiert, braucht Lesezugriff:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "FindWorkspaceBucket",
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
},
{
"Sid": "ReadSharedContent",
"Effect": "Allow",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}
]
}Ein Mitglied, das veröffentlicht (Kontext verfasst, Ordner teilt, Indizes veröffentlicht), braucht darüber hinaus ein weiteres Statement:
{
"Sid": "PublishSharedContent",
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}Der Admin, der den Bucket aus der App erstellt, braucht die Berechtigungen auf Bucket-Ebene einmalig:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "CreateWorkspaceBucket",
"Effect": "Allow",
"Action": [
"s3:CreateBucket",
"s3:PutBucketPublicAccessBlock",
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutLifecycleConfiguration",
"s3:PutBucketPolicy",
"s3:PutBucketOwnershipControls"
],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
}
]
}Schreibgeschützte Mitglieder und Zugriff
DynoTable zeigt den Zugriff, den dein IAM tatsächlich gewährt, statt anzunehmen, dass jeder schreiben kann:
- Schreibgeschützte Mitglieder — ein Mitglied, das den Bucket lesen, aber nicht schreiben kann, erhält einen schreibgeschützten Workspace: Die Steuerelemente zum Teilen, Veröffentlichen und Bearbeiten sind deaktiviert, mit einem Hinweis „frag deinen Admin“. DynoTable erkennt das am ersten Schreibvorgang, den dein IAM ablehnt — in einer neuen Sitzung meldet dieser erste Versuch also noch einen Berechtigungsfehler, bevor sich die Steuerelemente darauf einstellen.
- Neue Berechtigungen greifen beim Aktualisieren. Nachdem dein Admin dir Schreibzugriff gewährt hat, klicke im Team-Bereich auf Aktualisieren, um ihn zu übernehmen.
- Ein Platzverlust schaltet den Workspace ab, löscht aber nichts. Wenn dein Team-Tarif ausläuft, kannst du keine geteilten Ordner mehr öffnen, keinen Team-Index mehr importieren und geteilter KI-Kontext erreicht den Assistenten nicht mehr. Nichts wird gelöscht, und sobald du den Platz zurückerhältst, wird der Zugriff wiederhergestellt.
- Fehlender Bucket-Zugriff wird erklärt. Wenn du den Bucket nicht erreichen kannst, sagt dir die App, ob er noch nicht existiert oder deinen Anmeldedaten der Zugriff fehlt, und verweist dich an deinen Admin.
Plätze und Abrechnung
Der Team-Tarif rechnet pro Platz ab, und du entscheidest, wer einen belegt.
- Jeder, der die App nutzt, belegt einen Platz. Füge Personen unter deinen Teammitgliedern hinzu oder entferne sie dort. Ein Admin verwaltet Abrechnung und Mitglieder und belegt einen Platz; ein Mitglied belegt einen Platz und nutzt die App.
- Abrechnungsadmins belegen keinen Platz. Jemand aus der Finanzabteilung, dem Einkauf oder der IT kann das Abonnement und die Rechnungen verwalten, ohne einen Platz oder App-Zugriff zu haben. Benenne diese Person auf deiner Abrechnungsseite als Abrechnungsadmin.
- Deine Platzanzahl richtet sich nach deinem Team. Plätze folgen den Mitgliedern, die du hinzugefügt hast, sodass sich die Rechnung ändert, wenn du jemanden hinzufügst oder entfernst.
- Eine Rechnung für das Team. Dein Abonnement, die Zahlungsmethode und deine Rechnungen liegen auf der Abrechnungsseite, und dort kannst du zwischen monatlicher und jährlicher Abrechnung wechseln.
Nächste Schritte
Team Workspace ist Teil des Team-Tarifs. Siehe Preise dafür, was ein Platz umfasst, KI-Tools dafür, was der geteilte Kontext speist, und verwalte deine Plätze unter deiner Organisation.
DynoTable herunterladen, um einen Workspace für dein Team einzurichten.