Referência do manifesto Declarative Native App

Os provedores criam um arquivo de manifesto como parte de um pacote.

O arquivo do manifesto é um arquivo YAML baseado em texto, com o nome: manifest.yml. Ele é usado para compartilhar declarativamente dados (como notebooks, tabelas e exibições) com consumidores.

O arquivo de manifesto também define funções de aplicativo, que os proprietários de aplicativos podem usar para compartilhar um subconjunto de dados e recursos com as equipes da organização por função.

Para saber como desenvolver um pacote de aplicativo, consulte Pacotes de aplicativo no compartilhamento declarativo do Native Application Framework.

Manifesto Declarative Native App

O formato geral de um manifesto Declarative Native App contém:

manifest_version: # Added automatically. Don't include.
application_content: # Optional, describes associated app logic
roles: # Optional, describes roles associated with shared_content
shared_content: # Required, describes associated data to be shared
Copy

Campos

Manifestos Declarative Native App incluem os seguintes campos:

Campo manifest_version

Este campo é adicionado automaticamente ao arquivo de manifesto quando você lança uma nova versão de um pacote de aplicativo.

Não inclua este campo ao criar um arquivo de manifesto a ser incluído em um pacote de aplicativo. Não há suporte para a edição manual desse campo.

O campo de nível superior manifest_version (inteiro, obrigatório) especifica o número da versão do arquivo de manifesto.

Para mais informações sobre controle de versão, consulte Versões de pacote no compartilhamento declarativo do Native Application Framework.

Campo application_content

O campo application_content (lista, opcional) define o conteúdo agrupado declarativamente compartilhado pelo aplicativo.

Este campo inclui um único campo notebooks:

  • application_content.notebooks (lista, obrigatório): Uma lista de notebooks com nomes.

Campo application_content.notebooks.{named notebook}

Cada notebook nomeado oferece suporte aos seguintes pares de nome e valor:

  • main_file (cadeia de caracteres, obrigatório) o nome do arquivo interativo do notebook Python (.ipynb).

  • comment (cadeia de caracteres, opcional): Um comentário que descreve o notebook.

  • runtime_environment_version (cadeia de caracteres, opcional): Especifica uma determinada versão do ambiente de execução para o contexto de execução do notebook , se aplicável na plataforma.

  • roles (lista, opcional): Uma lista de funções de aplicativo que podem conceder acesso ao notebook, como [sales,marketing]. Quando este campo está vazio ([]) ou omitido, somente proprietários e funções de aplicativos com IMPORTED PRIVILEGES concedidos recebem acesso. As funções incluídas devem ser definidas no campo de funções de nível superior.

Exemplo de application_context

Neste exemplo, um único notebook, salesbook, é definido usando o arquivo de notebook NOTEBOOK1.ipynb, que usa o tempo de execução conhecido estable e fornece acesso a quem recebeu as funções sales ou marketing.

application_content:
    notebooks:
        - salesbook:
              roles: [sales, marketing]
              main_file: NOTEBOOK1.ipynb
              comment: Notebook1: Sales and marketing notebook
              runtime_environment_version: stable

roles:
  - sales:
  - marketing:
Copy

Campo roles

O campo de nível superior roles (lista, opcional) define uma lista de funções de aplicativo. Essas funções permitem que os proprietários forneçam à organização acesso a objetos compartilhados em um aplicativo, como esquemas, tabelas, exibições e notebooks.

Cada função nomeada pode, opcionalmente, conter um comment, que aparece como uma descrição quando o proprietário do aplicativo lista as funções.

Essas funções são referenciadas no manifesto por objetos compartilhados, no nível nomeado de notebook, schema, table ou view. Para objetos no nível table ou view, as funções também devem ser especificadas no nível schema.

Nota

  • Todo o conteúdo do manifesto pode ser acessado pelo proprietário do aplicativo, pelo ACCOUNTADMIN e por quem recebeu as funções IMPORTED PRIVILEGES para o aplicativo.

  • O nome do objeto definido no arquivo de manifesto é usado para a resolução do objeto no tempo de execução. Se o provedor alterar o nome do objeto sem atualizar o arquivo de manifesto com uma nova versão, os consumidores perderão o acesso ao objeto.

Exemplo de roles

roles:
  - sales:
  - marketing:

application_content:
  notebooks:
    - salesbook:
        roles: [sales, marketing]
        main_file: NOTEBOOK1.ipynb
        comment: Sales and marketing notebook

shared_content:
  databases:
    - sales:
        schemas:
          - orders:
              roles: [sales, marketing]
              tables:
                - january_2025:        # App owners/assignees only
                - february_2025:
                    roles: [sales]     # Accessible to sales only
                - march_2025:
                    roles: [marketing] # Accessible to marketing only
    - customer_info:
        schemas:
          - customer_contact:
              roles: [customer_support]
              views:
                - customer_address:
                    roles: [customer_support] # Accessible to customer_support
                - customer_details:
                    roles: []                 # App owners/assignees only
Copy

Para mais informações sobre as funções, consulte as funções de aplicativo.

Campo shared_content

O campo shared_content (lista, obrigatório) define uma lista de bancos de dados compartilhados declarativamente pelo aplicativo. Cada banco de dados inclui uma lista de schemas com nomes. Cada esquema pode incluir uma lista de tables com nomes e uma lista de views.

Este campo inclui um único campo notebooks:

  • shared_content.databases (lista, obrigatório): Uma lista de instâncias de banco de dados com nomes e os objetos subjacentes a serem compartilhados. Neste exemplo, o manifesto adiciona um banco de dados chamado sales:.

Campo shared_content.databases.{named database}

Cada banco de dados com nome oferece suporte aos seguintes pares de nome e valor:

  • schemas (lista, obrigatório): Uma lista de esquemas no banco de dados.

Campo schemas.{named schema}

Cada esquema nomeado oferece suporte aos seguintes pares de nome e valor:

  • tables (lista, [OneOfRequired]): Uma lista de tabelas com nomes.

  • views (lista, [OneOfRequired]): Uma lista de exibições com nomes.

  • roles (lista, opcional): Uma lista de funções de aplicativo que os objetos no esquema podem usar, como [sales,marketing]. Quando este campo está vazio ([]) ou omitido, somente proprietários e funções de aplicativos com IMPORTED PRIVILEGES concedidos recebem acesso. As funções incluídas devem ser definidas no campo de funções de nível superior.

[OneOfRequired] (1,2,3)

é necessário pelo menos uma das tables ou views.

Campo tables.{named table}

Cada tabela com nome (lista, obrigatório) oferece suporte ao seguinte par de nome e valor:

  • roles (lista, opcional): Uma lista de funções de aplicativo que podem acessar a tabela, como [sales]. Quando este campo está vazio ([]) ou omitido, somente proprietários e funções de aplicativos com IMPORTED PRIVILEGES concedidos recebem acesso. As funções incluídas devem ser definidas no campo de funções de nível superior e incluídas no campo {named schema}.roles.

Campo views.{named view}

Cada exibição com nome (lista, obrigatório [OneOfRequired] ): oferece suporte ao seguinte par de nome e valor:

  • roles (lista, opcional): Uma lista de funções do aplicativo que podem acessar a exibição, como [marketing]. Quando este campo está vazio ([]) ou omitido, somente proprietários e funções de aplicativos com IMPORTED PRIVILEGES concedidos recebem acesso. As funções incluídas devem ser definidas no campo de funções de nível superior e incluídas no campo {named schema}.roles.

Exemplo de shared_content

Neste exemplo, dois bancos de dados são expostos: sales e customer_info. Dentro desses bancos de dados, as tabelas orders.[january_2025|february_2025] são expostas, assim como a exibição customer_contact.customer_address.

Como o campo de funções não está presente, o controle de acesso baseado nas funções do aplicativo não é fornecido. Todas as funções que podem instalar o aplicativo também podem acessar as tabelas e exibições.

roles:
  - sales:
  - marketing:

shared_content:
  databases:
    - sales:
        schemas:
          - orders:
              roles: [sales, marketing]
              tables:
                - january_2025:        # App owners/assignees only
                - february_2025:
                    roles: [sales]     # Accessible to sales only
                - march_2025:
                    roles: [marketing] # Accessible to marketing only
    - customer_info:
        schemas:
          - customer_contact:
              roles: [customer_support]
              views:
                - customer_address:
                    roles: [customer_support] # Accessible to customer_support
                - customer_details:
                    roles: []                 # App owners/assignees only
Copy

Exemplo do arquivo de manifesto

O bloco de código a seguir é um exemplo de arquivo de manifesto Declarative Native App:

manifest_version: 2

roles:
  - VIEWER:
      comment: "The VIEWER role provides access to only one view."
  - ANALYST:
      comment: "The ANALYST role provides access to both views and the table."

shared_content:
  databases:
    - SNAF_POPULATION_DB:
        schemas:
          - DATA_SCHEMA:
              roles: [VIEWER, ANALYST]
              tables:
                - COUNTRY_POP_BY_YEAR:
                    roles: [ANALYST]
              views:
                - COUNTRY_POP_BY_YEAR_2000:
                    roles: [VIEWER, ANALYST]

application_content:
  notebooks:
      - intro_notebook:
          roles: [VIEWER, ANALYST]
          main_file: INTRO_NB.ipynb
      - analyst_notebook:
          roles: [ANALYST]
          main_file: ANALYST_NB.ipynb
Copy