Workspace del team
Il Workspace del team condivide il lavoro DynoTable del tuo team — contesto AI, cartelle di viste salvate e indici di tabella scansionati — tra tutti i membri del piano. Tutto risiede in un bucket S3 privato nel tuo account AWS, letto e scritto con le credenziali AWS di ciascun membro. DynoTable memorizza la tua licenza, mai i tuoi contenuti.
In breve
- I tuoi dati restano nel tuo account. I contenuti condivisi risiedono in un bucket S3 di tua proprietà, raggiunto con le credenziali AWS di ciascun membro. I nomi delle tue tabelle, gli attributi e i dati di esempio non toccano mai i nostri server.
- Tre cose vengono condivise. Il contesto AI a livello di organizzazione e per tabella, le cartelle di viste di tabella salvate e gli indici di tabella che un compagno di squadra scansiona una volta perché tutti li importino.
- L'accesso è il tuo IAM. Un membro che può leggere ma non scrivere il bucket è in sola lettura nell'app. Non ci sono account o permessi aggiuntivi da gestire dentro DynoTable.
- Opt-in dove conta. La pubblicazione di un indice di tabella è disattivata per impostazione predefinita, e i suoi valori di esempio richiedono un secondo opt-in prima di essere mai condivisi.
I tuoi dati restano nel tuo account AWS
I contenuti condivisi risiedono in un bucket S3 privato nel tuo account AWS. Ogni membro li legge e li scrive con le proprie credenziali AWS — lo stesso profilo che già usa per connettersi a DynamoDB. I server di DynoTable custodiscono solo la tua licenza; il tuo schema e i dati di esempio non lasciano mai il tuo account.
Il nome del bucket viene derivato automaticamente dal tuo account e dalla tua Regione AWS, quindi non c'è nulla da scambiarsi fuori banda: ogni membro il cui profilo punta allo stesso account e alla stessa Regione trova lo stesso bucket da sé. Se il tuo team lavora su più Regioni, imposta invece lo stesso nome di bucket personalizzato su ogni profilo. Un amministratore può creare il bucket in un solo passaggio con impostazioni predefinite rafforzate: accesso pubblico bloccato, crittografia attiva, TLS obbligatorio e versioning con le versioni sostituite che scadono dopo 30 giorni.
Poiché ogni lettura e scrittura passa attraverso il tuo IAM, i permessi del bucket sono il confine. Non c'è un livello di permessi DynoTable separato da configurare — concedi a un membro l'accesso in scrittura in IAM e potrà pubblicare, concedi la sola lettura e consumerà.
Contesto AI condiviso
Il Workspace del team condivide due livelli di indicazioni con l'assistente AI del tuo team:
- Contesto del workspace — note a livello di organizzazione che l'assistente di ogni membro legge: convenzioni di denominazione, i pattern di accesso su cui ti sei standardizzato e le insidie specifiche dei tuoi dati.
- Contesto per tabella — note associate a una singola tabella, integrate ogni volta che l'assistente lavora con quella tabella.
Modifichi il contesto del workspace in Impostazioni → Conoscenza e il contesto per tabella in Table Settings. Chi ha accesso in scrittura al bucket li redige; l'assistente di ogni altro membro li legge automaticamente. Le tue note private restano locali e non richiedono un piano Team — il livello condiviso si sovrappone a esse. Per ciò che l'assistente fa con questo contesto, vedi Strumenti AI.
Cartelle condivise
Una cartella condivisa è una cartella di Tab di tabella che tutto il tuo team può aprire. Salva in una cartella le Tab che vuoi condividere — una vista di tabella filtrata, una Smart Table, una query Workbench — e condividila. Tutti nel team vedono la cartella e possono aprire qualsiasi Tab al suo interno.
Le Tab condivise sono istantanee di un momento preciso. Aprirne una carica esattamente ciò che l'autore ha salvato, e la query di un compagno di squadra non viene mai eseguita da sola: apri la Tab e premi Esegui tu stesso. Puoi modificare una Tab condivisa direttamente, e viene contrassegnata come modificata quando differisce dalla copia condivisa. Con l'accesso in scrittura puoi salvare la tua versione per il team, oppure duplicarla in una copia personale per tenere le modifiche solo per te.
In questa versione, le cartelle condivise contengono solo Tab di tabella. Le Tab di chat e dell'editor di Item vengono ignorate quando condividi una cartella.
Indici di tabella condivisi
La scansione di una tabella grande per costruirne l'indice — i dati dietro il completamento automatico, l'elenco dei campi indicizzati e la consapevolezza dello schema da parte dell'assistente — costa capacità di lettura. Il Workspace del team consente a un compagno di squadra di pagare quella scansione una volta e a tutti gli altri di importarne il risultato, senza riscansioni per persona.
Due interruttori mantengono prudente la condivisione degli indici, entrambi disattivati per impostazione predefinita:
- Pubblicazione — nulla dei tuoi indici viene condiviso finché non attivi la pubblicazione. Una volta attiva, ogni indice che costruisci viene pubblicato automaticamente per il team, e puoi anche pubblicarne uno su richiesta.
- Valori di esempio — con la pubblicazione attiva, un indice condiviso porta con sé i percorsi dei campi, i tipi e la frequenza con cui compare ciascun campo. I valori di esempio veri e propri vengono inviati solo se attivi anche la condivisione dei valori.
L'importazione è sempre una tua scelta. DynoTable propone un'importazione quando non hai ancora un indice tuo, oppure quando quello di un compagno di squadra è più recente del tuo; decidi tu di quale scansione fidarti, e l'importazione sostituisce il tuo indice locale invece di unire i conteggi tra le macchine.
Configura il workspace
- Chiunque usa il workspace ha bisogno di una postazione del piano Team e delle proprie credenziali AWS collegate — lo stesso profilo che usa per DynamoDB (vedi Connettiti ad AWS). Assegna le postazioni dalla pagina membri del tuo team.
- Un amministratore crea il bucket del workspace o fa puntare DynoTable a uno esistente. Il provisioning automatico applica le impostazioni predefinite rafforzate viste sopra.
- Concedi a ciascun membro l'accesso IAM che deve avere: sola lettura per consumare, oppure lettura/scrittura per pubblicare. Le policy sono qui sotto.
Una volta che il bucket è raggiungibile, contesto condiviso, cartelle e indici compaiono nell'app per ogni membro che ha una postazione e le cui credenziali possono leggerlo.
Policy IAM
DynoTable non aggiunge un proprio livello di permessi, quindi queste policy sono l'intero modello di accesso. Sostituisci l'id del tuo account e la tua Regione, oppure il nome del tuo bucket personalizzato.
Un membro che consuma i contenuti condivisi ha bisogno dell'accesso in lettura:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "FindWorkspaceBucket",
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
},
{
"Sid": "ReadSharedContent",
"Effect": "Allow",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}
]
}Un membro che pubblica (redige il contesto, condivide cartelle, pubblica indici) ha bisogno di uno Statement in più oltre a quelli:
{
"Sid": "PublishSharedContent",
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}L'amministratore che crea il bucket dall'app ha bisogno dei permessi a livello di bucket una sola volta:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "CreateWorkspaceBucket",
"Effect": "Allow",
"Action": [
"s3:CreateBucket",
"s3:PutBucketPublicAccessBlock",
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutLifecycleConfiguration",
"s3:PutBucketPolicy",
"s3:PutBucketOwnershipControls"
],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
}
]
}Membri in sola lettura e accesso
DynoTable mostra l'accesso che il tuo IAM concede realmente, invece di presumere che tutti possano scrivere:
- Membri in sola lettura — un membro che può leggere il bucket ma non scriverlo ottiene un workspace in sola lettura: i controlli di condivisione, pubblicazione e modifica sono disattivati con un suggerimento «chiedi al tuo amministratore». DynoTable lo apprende dalla prima scrittura che il tuo IAM rifiuta, quindi in una nuova sessione quel primo tentativo segnala comunque un errore di permessi prima che i controlli si stabilizzino.
- I nuovi permessi si applicano con Aggiorna. Dopo che il tuo amministratore ti ha concesso l'accesso in scrittura, clicca Aggiorna nell'area Team per applicarli.
- Perdere una postazione disattiva il workspace, non cancella nulla. Se il tuo piano Team scade non puoi più aprire le cartelle condivise, importare un indice del team né far arrivare il contesto AI condiviso all'assistente. Nulla viene eliminato, e riottenere la postazione ripristina l'accesso.
- La mancanza di accesso al bucket viene spiegata. Se non riesci a raggiungere il bucket, l'app ti dice se non esiste ancora oppure se le tue credenziali non hanno accesso, e ti indirizza al tuo amministratore.
Postazioni e fatturazione
Il piano Team si fattura per postazione, e sei tu a decidere chi ne occupa una.
- Chiunque usa l'app occupa una postazione. Aggiungi e rimuovi persone dalla pagina membri del tuo team. Un amministratore gestisce fatturazione e membri e occupa una postazione; un membro occupa una postazione e usa l'app.
- Gli amministratori della fatturazione non occupano una postazione. Qualcuno del reparto finance, degli acquisti o dell'IT può gestire l'abbonamento e le fatture senza occupare una postazione né accedere all'app. Nominalo amministratore della fatturazione dalla tua pagina di fatturazione.
- Il numero di postazioni segue il tuo team. Le postazioni seguono i membri che hai aggiunto, quindi è l'aggiunta o la rimozione di qualcuno a cambiare l'importo della fattura.
- Una sola fattura per il team. Il tuo abbonamento, il metodo di pagamento e le fatture si trovano nella pagina di fatturazione, e lì puoi passare dalla fatturazione mensile a quella annuale.
Prossimi passi
Il Workspace del team fa parte del piano Team. Vedi i prezzi per ciò che una postazione include, gli Strumenti AI per ciò che il contesto condiviso alimenta, e gestisci le tue postazioni in la tua organizzazione.
Scarica DynoTable per configurare un workspace per il tuo team.