Espacio de trabajo de equipo

El espacio de trabajo de equipo comparte el trabajo que tu equipo hace en DynoTable —contexto de IA, carpetas de vistas guardadas e índices de tabla escaneados— entre todos los que están en el plan. Todo ello vive en un bucket de S3 privado en tu propia cuenta de AWS, que se lee y se escribe con las credenciales de AWS de cada miembro. DynoTable almacena tu licencia, nunca tu contenido.

En resumen

  • Tus datos se quedan en tu cuenta. El contenido compartido reside en un bucket de S3 que te pertenece, al que se accede con las credenciales de AWS de cada miembro. Los nombres de tus tablas, tus atributos y tus datos de ejemplo nunca tocan nuestros servidores.
  • Se comparten tres cosas. El contexto de IA a nivel de organización y por tabla, las carpetas de vistas de tabla guardadas y los índices de tabla que un compañero escanea una vez para que todos los importen.
  • El acceso es tu propio IAM. Un miembro que puede leer pero no escribir en el bucket es de solo lectura en la app. No hay cuentas ni permisos adicionales que gestionar dentro de DynoTable.
  • Activación explícita donde importa. Publicar un índice de tabla está desactivado por defecto, y sus valores de ejemplo requieren una segunda activación explícita antes de compartirse.

Tus datos se quedan en tu cuenta de AWS

El contenido compartido vive en un bucket de S3 privado dentro de tu propia cuenta de AWS. Cada miembro lo lee y lo escribe con sus propias credenciales de AWS — el mismo perfil que ya usa para conectarse a DynamoDB. Los servidores de DynoTable solo guardan tu licencia; tu esquema y tus datos de ejemplo nunca salen de tu cuenta.

El nombre del bucket se deriva automáticamente de tu cuenta de AWS y tu Región, así que no hay nada que intercambiar manualmente: cada miembro cuyo perfil apunte a la misma cuenta y la misma Región encuentra el mismo bucket por su cuenta. Si tu equipo trabaja en varias Regiones, configura en su lugar el mismo nombre de bucket personalizado en cada perfil. Un administrador puede crear el bucket en un solo paso con valores reforzados por defecto: acceso público bloqueado, cifrado activado, TLS obligatorio y versionado con caducidad de las versiones sustituidas a los 30 días.

Como cada lectura y escritura pasa por tu propio IAM, los permisos del bucket son el límite. No hay una capa de permisos de DynoTable aparte que configurar — concede a un miembro acceso de escritura en IAM y podrá publicar, concédele solo lectura y solo consumirá.

Contexto de IA compartido

El espacio de trabajo de equipo comparte dos capas de orientación con el asistente de IA de tu equipo:

  • Contexto del espacio de trabajo — notas a nivel de organización que lee el asistente de cada miembro: convenciones de nomenclatura, los patrones de acceso que has estandarizado y las trampas específicas de tus datos.
  • Contexto por tabla — notas asociadas a una sola tabla, que se incorporan siempre que el asistente trabaja con esa tabla.

Editas el contexto del espacio de trabajo en Configuración → Conocimiento y el contexto por tabla en Ajustes de tabla. Quien tenga acceso de escritura al bucket los redacta; el asistente de cada uno de los demás miembros los lee automáticamente. Tus propias notas privadas se quedan en local y no necesitan un plan Team — la capa compartida se coloca por encima de ellas. Para saber qué hace el asistente con este contexto, consulta Herramientas de IA.

El contexto del espacio de trabajo compartido en los ajustes de contexto de IA — se publica una vez y lo lee el asistente de cada miembro.

Carpetas compartidas

Una carpeta compartida es una carpeta de pestañas de tabla que todo tu equipo puede abrir. Guarda las pestañas que quieras compartir —una vista de tabla filtrada, una Smart Table, una consulta de Workbench— en una carpeta y compártela. Todos en el equipo ven la carpeta y pueden abrir cualquier pestaña que contenga.

Las pestañas compartidas son instantáneas de un momento dado. Al abrir una se carga exactamente lo que guardó su autor, y la consulta de un compañero nunca se ejecuta sola: abres la pestaña y pulsas Ejecutar tú mismo. Puedes editar una pestaña compartida en el sitio, y se marca como modificada en cuanto difiere de la copia compartida. Con acceso de escritura puedes guardar tu versión de vuelta para el equipo, o duplicarla en una copia personal para quedarte los cambios para ti.

En esta versión, las carpetas compartidas solo contienen pestañas de tabla. Las pestañas de chat y del editor de Items se omiten cuando compartes una carpeta.

Las carpetas compartidas en la sección de Equipo de la barra lateral — abre una pestaña de una de ellas para obtener tu propia copia de trabajo.

Índices de tabla compartidos

Escanear una tabla grande para construir su índice —los datos que hay detrás del autocompletado, la lista de campos indexados y el conocimiento del esquema del asistente— cuesta capacidad de lectura. El espacio de trabajo de equipo permite que un compañero pague ese escaneo una sola vez y todos los demás importen el resultado, sin que cada persona tenga que volver a escanear.

Dos interruptores mantienen el uso compartido de índices en un plano conservador, ambos desactivados por defecto:

  • Publicación — no se comparte nada de tus índices hasta que activas la publicación. Una vez activada, cada índice que construyes se publica automáticamente para el equipo, y también puedes publicar uno cuando quieras.
  • Valores de ejemplo — con la publicación activada, un índice compartido lleva las rutas de campo, los tipos y con qué frecuencia aparece cada campo. Los valores de ejemplo reales solo se envían si activas además el uso compartido de valores.

Importar es siempre decisión tuya. DynoTable te ofrece una importación cuando todavía no tienes un índice propio, o cuando el de un compañero es más reciente que el tuyo; tú decides en qué escaneo confiar, e importar reemplaza tu índice local en lugar de fusionar recuentos entre máquinas.

Configura el espacio de trabajo

  1. Todos los que usan el espacio de trabajo necesitan una licencia del plan Team y sus propias credenciales de AWS conectadas — el mismo perfil que usan para DynamoDB (consulta Conectar con AWS). Asigna las licencias en los miembros de tu equipo.
  2. Un administrador crea el bucket del espacio de trabajo o apunta DynoTable a uno existente. El aprovisionamiento automático aplica los valores reforzados anteriores.
  3. Concede a cada miembro el acceso de IAM que le corresponda: solo lectura para consumir, o lectura/escritura para publicar. Las políticas están más abajo.

Una vez que el bucket es accesible, el contexto, las carpetas y los índices compartidos aparecen en la app para cada miembro que tiene una licencia y cuyas credenciales puedan leerlo.

Un espacio de trabajo de equipo conectado en los ajustes de Equipo de un perfil, con el bucket del espacio de trabajo y los controles de sincronización.

Políticas de IAM

DynoTable no añade una capa de permisos propia, así que estas políticas son todo el modelo de acceso. Pon tu propio ID de cuenta y tu Región, o tu nombre de bucket personalizado.

Un miembro que consume contenido compartido necesita acceso de lectura:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "FindWorkspaceBucket",
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    },
    {
      "Sid": "ReadSharedContent",
      "Effect": "Allow",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
    }
  ]
}

Un miembro que publica (redacta contexto, comparte carpetas, publica índices) necesita una declaración adicional además de eso:

{
  "Sid": "PublishSharedContent",
  "Effect": "Allow",
  "Action": ["s3:PutObject", "s3:DeleteObject"],
  "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}

El administrador que crea el bucket desde la app necesita una sola vez los permisos a nivel de bucket:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "CreateWorkspaceBucket",
      "Effect": "Allow",
      "Action": [
        "s3:CreateBucket",
        "s3:PutBucketPublicAccessBlock",
        "s3:PutEncryptionConfiguration",
        "s3:PutBucketVersioning",
        "s3:PutLifecycleConfiguration",
        "s3:PutBucketPolicy",
        "s3:PutBucketOwnershipControls"
      ],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    }
  ]
}

Miembros de solo lectura y acceso

DynoTable muestra el acceso que tu IAM concede realmente, en lugar de dar por hecho que todos pueden escribir:

  • Miembros de solo lectura — un miembro que puede leer el bucket pero no escribir en él obtiene un espacio de trabajo de solo lectura: los controles de compartir, publicar y editar quedan desactivados con una indicación de «pregunta a tu administrador». DynoTable lo deduce de la primera escritura que tu IAM rechaza, así que en una sesión nueva ese primer intento todavía informa de un error de permisos antes de que los controles se ajusten.
  • Los permisos nuevos se aplican al Actualizar. Después de que tu administrador te conceda acceso de escritura, haz clic en Actualizar en la sección de Equipo para adoptarlos.
  • Perder una licencia desactiva el espacio de trabajo, no borra nada. Si tu plan Team caduca, ya no puedes abrir carpetas compartidas, importar un índice del equipo ni hacer que el contexto de IA compartido llegue al asistente. No se elimina nada, y recuperar la licencia restaura el acceso.
  • La falta de acceso al bucket se explica. Si no puedes acceder al bucket, la app te indica si todavía no existe o si tus credenciales no tienen acceso, y te remite a tu administrador.

Licencias y facturación

El plan Team se factura por licencia, y tú decides quién ocupa una.

  • Todo el que usa la app ocupa una licencia. Añade y elimina personas en los miembros de tu equipo. Un administrador gestiona la facturación y los miembros y ocupa una licencia; un miembro ocupa una licencia y usa la app.
  • Los administradores de facturación no ocupan licencia. Alguien de finanzas, compras o IT puede gestionar la suscripción y las facturas sin ocupar una licencia ni tener acceso a la app. Nómbralo administrador de facturación en tu página de facturación.
  • El número de licencias sigue a tu equipo. Las licencias se ajustan a los miembros que has añadido, así que añadir o eliminar a alguien es lo que cambia la factura.
  • Una sola factura para el equipo. Tu suscripción, tu método de pago y tus facturas están en la página de facturación, y allí puedes cambiar entre facturación mensual y anual.

Próximos pasos

El espacio de trabajo de equipo forma parte del plan Team. Consulta los precios para saber qué incluye una licencia, las herramientas de IA para ver qué alimenta el contexto compartido, y gestiona tus licencias en tu organización.

Descarga DynoTable para configurar un espacio de trabajo para tu equipo.

Actualizado