Workspace de Equipe

O Workspace de Equipe compartilha o trabalho da sua equipe no DynoTable — contexto de IA, pastas de visões salvas e índices de tabela escaneados — com todos que estão no plano. Tudo isso fica em um bucket do S3 privado na sua própria conta AWS, lido e escrito com as credenciais AWS de cada membro. O DynoTable armazena a sua licença, nunca o seu conteúdo.

Versão resumida

  • Seus dados ficam na sua conta. O conteúdo compartilhado fica em um bucket do S3 que é seu, acessado com as credenciais AWS de cada membro. Os nomes das suas tabelas, atributos e dados de amostra nunca chegam aos nossos servidores.
  • Três coisas são compartilhadas. Contexto de IA para toda a organização e por tabela, pastas de visões de tabela salvas e índices de tabela que um colega de equipe gera com um Scan uma vez para todos importarem.
  • O acesso é o seu próprio IAM. Um membro que consegue ler, mas não escrever no bucket, fica somente leitura no app. Não há contas nem permissões extras para gerenciar dentro do DynoTable.
  • Opt-in onde importa. Publicar um índice de tabela vem desligado por padrão, e seus valores de amostra precisam de um segundo opt-in antes de serem compartilhados.

Seus dados ficam na sua conta AWS

O conteúdo compartilhado fica em um bucket do S3 privado na sua própria conta AWS. Cada membro o lê e escreve com suas próprias credenciais AWS — o mesmo perfil que já usa para se conectar ao DynamoDB. Os servidores do DynoTable guardam apenas a sua licença; seu schema e seus dados de amostra nunca saem da sua conta.

O nome do bucket é derivado automaticamente da sua conta AWS e da sua Região, então não há nada para repassar por fora: cada membro cujo perfil aponta para a mesma conta e a mesma Região encontra o mesmo bucket sozinho. Se a sua equipe trabalha em várias Regiões, defina o mesmo nome de bucket personalizado em cada perfil. Um admin pode criar o bucket em uma única etapa com padrões reforçados: acesso público bloqueado, criptografia ativada, TLS obrigatório e versionamento com as versões substituídas expirando após 30 dias.

Como cada leitura e escrita passa pelo seu próprio IAM, as permissões do bucket são o limite. Não há uma camada de permissões separada do DynoTable para configurar — conceda a um membro acesso de escrita no IAM e ele pode publicar; conceda somente leitura e ele consome.

Contexto de IA compartilhado

O Workspace de Equipe compartilha duas camadas de orientação com o assistente de IA da sua equipe:

  • Contexto do workspace — notas para toda a organização que o assistente de cada membro lê: convenções de nomenclatura, os padrões de acesso que você padronizou e pegadinhas específicas dos seus dados.
  • Contexto por tabela — notas anexadas a uma única tabela, incorporadas sempre que o assistente trabalha com aquela tabela.

Você edita o contexto do workspace em Configurações → Conhecimento e o contexto por tabela em Configurações de Tabela. Quem tem acesso de escrita ao bucket é quem os escreve; o assistente de todos os outros membros os lê automaticamente. Suas próprias notas privadas ficam locais e não precisam do plano Team — a camada compartilhada fica por cima delas. Para saber o que o assistente faz com esse contexto, veja Ferramentas de IA.

Contexto de workspace compartilhado nas configurações de contexto de IA — publicado uma vez, lido pelo assistente de todos os membros.

Pastas compartilhadas

Uma pasta compartilhada é uma pasta de abas de tabela que toda a sua equipe pode abrir. Salve as abas que você quer compartilhar — uma visão de tabela filtrada, uma Smart Table, uma consulta do Workbench — em uma pasta e compartilhe. Todos na equipe veem a pasta e podem abrir qualquer aba dentro dela.

As abas compartilhadas são instantâneos de um momento específico. Ao abrir uma, carrega-se exatamente o que o autor salvou, e a consulta de um colega nunca roda sozinha: você abre a aba e pressiona Executar você mesmo. Você pode editar uma aba compartilhada ali mesmo, e ela é marcada como modificada assim que difere da cópia compartilhada. Com acesso de escrita, você pode salvar a sua versão de volta para a equipe ou duplicá-la em uma cópia pessoal para manter as alterações só para você.

Nesta versão, as pastas compartilhadas contêm apenas abas de tabela. Abas de chat e de editor de item são ignoradas quando você compartilha uma pasta.

Pastas compartilhadas na seção Team da barra lateral — abra uma aba de uma delas para ter a sua própria cópia de trabalho.

Índices de tabela compartilhados

Fazer o Scan de uma tabela grande para construir seu índice — os dados por trás do autocompletar, da lista de campos indexados e do reconhecimento de schema do assistente — custa capacidade de leitura. O Workspace de Equipe deixa um colega pagar por esse Scan uma vez e todos os outros importarem o resultado, sem que cada pessoa precise refazer o Scan.

Dois interruptores mantêm o compartilhamento de índices conservador, ambos desligados por padrão:

  • Publicação — nada sobre os seus índices é compartilhado até você ativar a publicação. Uma vez ativada, todo índice que você constrói é publicado automaticamente para a equipe, e você também pode publicar um sob demanda.
  • Valores de amostra — com a publicação ativada, um índice compartilhado carrega caminhos de campo, tipos e com que frequência cada campo aparece. Os valores de amostra reais só são enviados se você também ativar o compartilhamento de valores.

Importar é sempre uma escolha sua. O DynoTable oferece uma importação quando você ainda não tem um índice próprio, ou quando o de um colega é mais novo que o seu; você decide em qual Scan confiar, e importar substitui o seu índice local em vez de mesclar contagens entre máquinas.

Configurar o workspace

  1. Todos que usam o workspace precisam de um assento do plano Team e das suas próprias credenciais AWS conectadas — o mesmo perfil que usam para o DynamoDB (veja Conectar à AWS). Atribua assentos na página de membros da sua equipe.
  2. Um admin cria o bucket do workspace ou aponta o DynoTable para um já existente. O provisionamento automático aplica os padrões reforçados acima.
  3. Conceda a cada membro o acesso IAM que ele deve ter: somente leitura para consumir, ou leitura/escrita para publicar. As políticas estão abaixo.

Assim que o bucket estiver acessível, o contexto, as pastas e os índices compartilhados aparecem no app para todo membro que tem um assento e cujas credenciais conseguem lê-lo.

Um Workspace de Equipe conectado nas configurações de Team de um perfil, mostrando o bucket do workspace e os controles de sincronização.

Políticas do IAM

O DynoTable não adiciona uma camada de permissões própria, então essas políticas são todo o modelo de acesso. Troque pelo id da sua própria conta e pela sua Região, ou pelo nome do seu bucket personalizado.

Um membro que consome conteúdo compartilhado precisa de acesso de leitura:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "FindWorkspaceBucket",
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    },
    {
      "Sid": "ReadSharedContent",
      "Effect": "Allow",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
    }
  ]
}

Um membro que publica (escreve o contexto, compartilha pastas, publica índices) precisa de mais um Statement além desses:

{
  "Sid": "PublishSharedContent",
  "Effect": "Allow",
  "Action": ["s3:PutObject", "s3:DeleteObject"],
  "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>/*"
}

O admin que cria o bucket pelo app precisa das permissões no nível do bucket uma vez:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "CreateWorkspaceBucket",
      "Effect": "Allow",
      "Action": [
        "s3:CreateBucket",
        "s3:PutBucketPublicAccessBlock",
        "s3:PutEncryptionConfiguration",
        "s3:PutBucketVersioning",
        "s3:PutLifecycleConfiguration",
        "s3:PutBucketPolicy",
        "s3:PutBucketOwnershipControls"
      ],
      "Resource": "arn:aws:s3:::dynotable-team-<account-id>-<region>"
    }
  ]
}

Membros somente leitura e acesso

O DynoTable mostra o acesso que o seu IAM realmente concede, em vez de presumir que todos podem escrever:

  • Membros somente leitura — um membro que consegue ler o bucket, mas não escrever nele, recebe um workspace somente leitura: os controles de compartilhar, publicar e editar ficam desabilitados com uma dica de "peça ao seu admin". O DynoTable descobre isso na primeira escrita que o seu IAM recusa, então, em uma sessão nova, essa primeira tentativa ainda informa um erro de permissão antes de os controles se ajustarem.
  • Novas permissões são aplicadas ao Atualizar. Depois que o seu admin conceder acesso de escrita, clique em Atualizar na área de Team para carregá-las.
  • Perder um assento desliga o workspace, não apaga nada. Se o seu plano Team expirar, você não consegue mais abrir pastas compartilhadas, importar um índice da equipe nem fazer o contexto de IA compartilhado chegar ao assistente. Nada é apagado, e recuperar o assento restaura o acesso.
  • A falta de acesso ao bucket é explicada. Se você não conseguir alcançar o bucket, o app informa se ele ainda não existe ou se as suas credenciais não têm acesso, e indica que você procure o seu admin.

Assentos e cobrança

O plano Team cobra por assento, e você decide quem ocupa um.

  • Todo mundo que usa o app ocupa um assento. Adicione e remova pessoas na página de membros da sua equipe. Um admin gerencia a cobrança e os membros e ocupa um assento; um membro ocupa um assento e usa o app.
  • Administradores de cobrança não usam um assento. Alguém do financeiro, de compras ou de TI pode gerenciar a assinatura e as faturas sem ocupar um assento nem ter acesso ao app. Nomeie essa pessoa como administradora de cobrança na sua página de cobrança.
  • A sua quantidade de assentos acompanha a sua equipe. Os assentos acompanham os membros que você adicionou, então adicionar ou remover alguém é o que muda a fatura.
  • Uma fatura para toda a equipe. A sua assinatura, a forma de pagamento e as faturas ficam na página de cobrança, e por lá você pode alternar entre cobrança mensal e anual.

Próximos passos

O Workspace de Equipe faz parte do plano Team. Veja os preços para o que um assento inclui, Ferramentas de IA para o que o contexto compartilhado alimenta, e gerencie os seus assentos em sua organização.

Baixe o DynoTable para configurar um workspace para a sua equipe.

Atualizado