Workspace de Equipe
O Workspace de Equipe compartilha o trabalho da sua equipe no DynoTable — contexto de IA, pastas de visões salvas e índices de tabela escaneados — com todos que estão no plano. Tudo isso fica em um bucket do S3 privado na sua própria conta AWS, lido e escrito com as credenciais AWS de cada membro. O DynoTable armazena a sua licença, nunca o seu conteúdo.
Versão resumida
- Seus dados ficam na sua conta. O conteúdo compartilhado fica em um bucket do S3 que é seu, acessado com as credenciais AWS de cada membro. Os nomes das suas tabelas, atributos e dados de amostra nunca chegam aos nossos servidores.
- Três coisas são compartilhadas. Contexto de IA para toda a organização e por tabela, pastas de visões de tabela salvas e índices de tabela que um colega de equipe gera com um Scan uma vez para todos importarem.
- O acesso é o seu próprio IAM. Um membro que consegue ler, mas não escrever no bucket, fica somente leitura no app. Não há contas nem permissões extras para gerenciar dentro do DynoTable.
- Opt-in onde importa. Publicar um índice de tabela vem desligado por padrão, e seus valores de amostra precisam de um segundo opt-in antes de serem compartilhados.
Seus dados ficam na sua conta AWS
O conteúdo compartilhado fica em um bucket do S3 privado na sua própria conta AWS. Cada membro o lê e escreve com suas próprias credenciais AWS — o mesmo perfil que já usa para se conectar ao DynamoDB. Os servidores do DynoTable guardam apenas a sua licença; seu schema e seus dados de amostra nunca saem da sua conta.
O nome do bucket é derivado automaticamente da sua conta AWS e da sua Região, então não há nada para repassar por fora: cada membro cujo perfil aponta para a mesma conta e a mesma Região encontra o mesmo bucket sozinho. Se a sua equipe trabalha em várias Regiões, defina o mesmo nome de bucket personalizado em cada perfil. Um admin pode criar o bucket em uma única etapa com padrões reforçados: acesso público bloqueado, criptografia ativada, TLS obrigatório e versionamento com as versões substituídas expirando após 30 dias.
Como cada leitura e escrita passa pelo seu próprio IAM, as permissões do bucket são o limite. Não há uma camada de permissões separada do DynoTable para configurar — conceda a um membro acesso de escrita no IAM e ele pode publicar; conceda somente leitura e ele consome.
Contexto de IA compartilhado
O Workspace de Equipe compartilha duas camadas de orientação com o assistente de IA da sua equipe:
- Contexto do workspace — notas para toda a organização que o assistente de cada membro lê: convenções de nomenclatura, os padrões de acesso que você padronizou e pegadinhas específicas dos seus dados.
- Contexto por tabela — notas anexadas a uma única tabela, incorporadas sempre que o assistente trabalha com aquela tabela.
Você edita o contexto do workspace em Configurações → Conhecimento e o contexto por tabela em Configurações de Tabela. Quem tem acesso de escrita ao bucket é quem os escreve; o assistente de todos os outros membros os lê automaticamente. Suas próprias notas privadas ficam locais e não precisam do plano Team — a camada compartilhada fica por cima delas. Para saber o que o assistente faz com esse contexto, veja Ferramentas de IA.
Pastas compartilhadas
Uma pasta compartilhada é uma pasta de abas de tabela que toda a sua equipe pode abrir. Salve as abas que você quer compartilhar — uma visão de tabela filtrada, uma Smart Table, uma consulta do Workbench — em uma pasta e compartilhe. Todos na equipe veem a pasta e podem abrir qualquer aba dentro dela.
As abas compartilhadas são instantâneos de um momento específico. Ao abrir uma, carrega-se exatamente o que o autor salvou, e a consulta de um colega nunca roda sozinha: você abre a aba e pressiona Executar você mesmo. Você pode editar uma aba compartilhada ali mesmo, e ela é marcada como modificada assim que difere da cópia compartilhada. Com acesso de escrita, você pode salvar a sua versão de volta para a equipe ou duplicá-la em uma cópia pessoal para manter as alterações só para você.
Nesta versão, as pastas compartilhadas contêm apenas abas de tabela. Abas de chat e de editor de item são ignoradas quando você compartilha uma pasta.
Índices de tabela compartilhados
Fazer o Scan de uma tabela grande para construir seu índice — os dados por trás do autocompletar, da lista de campos indexados e do reconhecimento de schema do assistente — custa capacidade de leitura. O Workspace de Equipe deixa um colega pagar por esse Scan uma vez e todos os outros importarem o resultado, sem que cada pessoa precise refazer o Scan.
Dois interruptores mantêm o compartilhamento de índices conservador, ambos desligados por padrão:
- Publicação — nada sobre os seus índices é compartilhado até você ativar a publicação. Uma vez ativada, todo índice que você constrói é publicado automaticamente para a equipe, e você também pode publicar um sob demanda.
- Valores de amostra — com a publicação ativada, um índice compartilhado carrega caminhos de campo, tipos e com que frequência cada campo aparece. Os valores de amostra reais só são enviados se você também ativar o compartilhamento de valores.
Importar é sempre uma escolha sua. O DynoTable oferece uma importação quando você ainda não tem um índice próprio, ou quando o de um colega é mais novo que o seu; você decide em qual Scan confiar, e importar substitui o seu índice local em vez de mesclar contagens entre máquinas.
Configurar o workspace
- Todos que usam o workspace precisam de um assento do plano Team e das suas próprias credenciais AWS conectadas — o mesmo perfil que usam para o DynamoDB (veja Conectar à AWS). Atribua assentos na página de membros da sua equipe.
- Um admin cria o bucket do workspace ou aponta o DynoTable para um já existente. O provisionamento automático aplica os padrões reforçados acima.
- Conceda a cada membro o acesso IAM que ele deve ter: somente leitura para consumir, ou leitura/escrita para publicar. As políticas estão abaixo.
Assim que o bucket estiver acessível, o contexto, as pastas e os índices compartilhados aparecem no app para todo membro que tem um assento e cujas credenciais conseguem lê-lo.
Políticas do IAM
O DynoTable não adiciona uma camada de permissões própria, então essas políticas são todo o modelo de acesso. Troque pelo id da sua própria conta e pela sua Região, ou pelo nome do seu bucket personalizado.
Um membro que consome conteúdo compartilhado precisa de acesso de leitura:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "FindWorkspaceBucket",
"Effect": "Allow",
"Action": ["s3:ListBucket", "s3:GetBucketLocation"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
},
{
"Sid": "ReadSharedContent",
"Effect": "Allow",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}
]
}Um membro que publica (escreve o contexto, compartilha pastas, publica índices) precisa de mais um Statement além desses:
{
"Sid": "PublishSharedContent",
"Effect": "Allow",
"Action": ["s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}O admin que cria o bucket pelo app precisa das permissões no nível do bucket uma vez:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "CreateWorkspaceBucket",
"Effect": "Allow",
"Action": [
"s3:CreateBucket",
"s3:PutBucketPublicAccessBlock",
"s3:PutEncryptionConfiguration",
"s3:PutBucketVersioning",
"s3:PutLifecycleConfiguration",
"s3:PutBucketPolicy",
"s3:PutBucketOwnershipControls"
],
"Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
}
]
}Membros somente leitura e acesso
O DynoTable mostra o acesso que o seu IAM realmente concede, em vez de presumir que todos podem escrever:
- Membros somente leitura — um membro que consegue ler o bucket, mas não escrever nele, recebe um workspace somente leitura: os controles de compartilhar, publicar e editar ficam desabilitados com uma dica de "peça ao seu admin". O DynoTable descobre isso na primeira escrita que o seu IAM recusa, então, em uma sessão nova, essa primeira tentativa ainda informa um erro de permissão antes de os controles se ajustarem.
- Novas permissões são aplicadas ao Atualizar. Depois que o seu admin conceder acesso de escrita, clique em Atualizar na área de Team para carregá-las.
- Perder um assento desliga o workspace, não apaga nada. Se o seu plano Team expirar, você não consegue mais abrir pastas compartilhadas, importar um índice da equipe nem fazer o contexto de IA compartilhado chegar ao assistente. Nada é apagado, e recuperar o assento restaura o acesso.
- A falta de acesso ao bucket é explicada. Se você não conseguir alcançar o bucket, o app informa se ele ainda não existe ou se as suas credenciais não têm acesso, e indica que você procure o seu admin.
Assentos e cobrança
O plano Team cobra por assento, e você decide quem ocupa um.
- Todo mundo que usa o app ocupa um assento. Adicione e remova pessoas na página de membros da sua equipe. Um admin gerencia a cobrança e os membros e ocupa um assento; um membro ocupa um assento e usa o app.
- Administradores de cobrança não usam um assento. Alguém do financeiro, de compras ou de TI pode gerenciar a assinatura e as faturas sem ocupar um assento nem ter acesso ao app. Nomeie essa pessoa como administradora de cobrança na sua página de cobrança.
- A sua quantidade de assentos acompanha a sua equipe. Os assentos acompanham os membros que você adicionou, então adicionar ou remover alguém é o que muda a fatura.
- Uma fatura para toda a equipe. A sua assinatura, a forma de pagamento e as faturas ficam na página de cobrança, e por lá você pode alternar entre cobrança mensal e anual.
Próximos passos
O Workspace de Equipe faz parte do plano Team. Veja os preços para o que um assento inclui, Ferramentas de IA para o que o contexto compartilhado alimenta, e gerencie os seus assentos em sua organização.
Baixe o DynoTable para configurar um workspace para a sua equipe.