Betreiben Sie LakeSentry in Ihrem eigenen Databricks-Account.
Deployen Sie LakeSentry als native Databricks App, jetzt im Databricks Marketplace verfügbar. Web App, Cost Ledger, Insights Engine und MCP Server laufen alle auf Ihrer Databricks-Runtime. Nutzungsdaten, Abfragetext und Zugangsdaten verlassen Ihre Umgebung nie.
Als eine von 15 Drittanbieter-Apps beim Launch der Databricks Marketplace Apps auf dem Data + AI Summit 2026 ausgewählt.
Installieren Sie aus dem Databricks Marketplace – mit nativer Identität, Netzwerk und Governance.
Lieber ein gehostetes Setup? Mit dem SaaS starten.
- Web App
- Cost Ledger
- Insights
- MCP Server
Warum Teams die Databricks App wählen.
Dasselbe LakeSentry-Produkt, für Organisationen deployiert, bei denen Daten den Account nie verlassen dürfen.
Datensouveränität als Standard
Cost Ledger, Insights und Abfragetext verbleiben in Ihrer Lakebase. Der einzige ausgehende Aufruf ist eine periodische Lizenzprüfung.
Native Identität & Governance
Authentifizierung über Ihren bestehenden Databricks SSO. Unity-Catalog-Berechtigungen werden übernommen – kein zusätzliches IAM erforderlich.
Von Databricks geprüft
Databricks hat LakeSentry sicherheitsgeprüft, bevor es im Marketplace veröffentlicht wurde. Das ist ein Anbieter-Binary weniger, das Ihr Team evaluieren muss.
Kein Connector zu pflegen
Sie benötigen weder Service Principal noch Read-only-Rolle noch IP-Allowlist. Die App liest System-Tabellen direkt, in der Region.
Vier Komponenten. Eine Databricks App.
Dieselbe Architektur wie unser SaaS, ohne Hosting-Grenze. Alles materialisiert sich in Unity Catalog und wird durch Ihre bestehenden Richtlinien gesteuert.
-
Web App
Die vollständige LakeSentry-Oberfläche für Dashboards, Insights, Genehmigungen und Audit, bereitgestellt aus Ihrem Databricks-Workspace.
-
Cost Ledger
Normalisierte Job-, Pipeline-, SQL- und Compute-Nutzung, in Lakebase-Tabellen materialisiert, die Ihnen gehören und die Sie verwalten.
-
Insights Engine
Anomalieerkennung, Identifikation von Verschwendung und Ranking bedeutender Workloads, im Account nach Zeitplan berechnet.
-
MCP Server
LakeSentry als Tool-Surface für Databricks Genie oder eigene KI-Agenten bereitstellen, mit vollständigem Unity-Catalog-Scoping.
Jetzt starten.
Zwei Wege, LakeSentry in Ihren Databricks-Account zu deployen – wählen Sie den passenden für Ihren Workflow.
- 1
Lakebase-Instanz bereitstellen
LakeSentry materialisiert seinen Cost Ledger in Ihrer eigenen Lakebase-Datenbank, die PostgreSQL-kompatibel und vollständig unter Ihrer Governance steht. Erstellen Sie eine in Ihrem Workspace.
- 2
Secret für Verschlüsselungsschlüssel anlegen
Speichern Sie einen persönlichen Verschlüsselungsschlüssel in einem Databricks-Secret. LakeSentry verwendet ihn, um sensible Daten im Ruhezustand in Ihrem Account zu verschlüsseln.
databricks secrets put-secret <SCOPE> <SECRET> --string-value "$(openssl rand -base64 24)" - 3
Aus dem Databricks Marketplace installieren
Installieren Sie die LakeSentry-App und verweisen Sie auf den Secret-Namen und die Lakebase-Instanz aus den ersten beiden Schritten. Nichts verlässt Ihren Account.
Immer auf Parität mit der SaaS-Version gibt Ihnen der Script-Installer die volle Kontrolle darüber, wie LakeSentry in Ihrem Databricks-Account installiert und verwaltet wird – ohne Marketplace-Abhängigkeit.
- 1
Voraussetzungen
Stellen Sie vor dem Ausführen des Installers sicher, dass folgende Tools installiert sind:
- databricks CLI — installiert und mit einem Profil konfiguriert (Installationsanleitung)
- curl
- openssl
- jq oder python3 — mindestens eines wird benötigt
Ihr Databricks-Account benötigt außerdem die Berechtigung, Apps zu verwalten, Secret-Scopes und Secrets zu erstellen und in Workspace-Dateien zu schreiben.
- 2
Installation
Führen Sie diesen Befehl in Ihrem Terminal aus:
bash <(curl -fsSL https://github.com/lakesentry/lakesentry-releases/releases/latest/download/install.sh)Der Installer stellt zwei Fragen:
- Databricks CLI-Profil — Drücken Sie Enter, um DEFAULT zu verwenden, oder geben Sie den Namen Ihres konfigurierten Profils ein.
- App-Name — Drücken Sie Enter, um lakesentry zu akzeptieren, oder wählen Sie einen eigenen Namen.
Alles Weitere erfolgt automatisch: Das App-Binary wird heruntergeladen und in Ihren Workspace hochgeladen, ein Verschlüsselungsschlüssel wird generiert und in Databricks Secrets gespeichert, und die Databricks App wird erstellt.
- 3
Verschlüsselungsschlüssel sichern
Wenn der Installer abgeschlossen ist, gibt er Ihren Verschlüsselungsschlüssel aus. Kopieren Sie ihn und bewahren Sie ihn sicher auf. Sie benötigen ihn, wenn Sie jemals neu installieren und den Zugang zu vorhandenen Daten wiederherstellen müssen.
- 4
Lakebase-Datenbank bereitstellen
Bevor die App starten kann, fügen Sie eine Lakebase-Datenbankressource in Ihrem Databricks-Workspace hinzu:
- 1 Gehen Sie zu Compute → Apps → [Ihr App-Name] → Bearbeiten
- 2 Klicken Sie unter Ressourcen auf Ressource hinzufügen:
- Typ: Lakebase Database (Autoscaling)
- Schlüssel: database
- 3 Klicken Sie auf Speichern, und deployen Sie die App dann über die UI oder führen Sie den Deploy-Befehl aus, den der Installer ausgegeben hat.
- 1
- 5
App starten
Der Installer hat am Ende einen Deploy-Befehl ausgegeben – kopieren Sie ihn aus Ihrer Terminal-Ausgabe und führen Sie ihn aus:
databricks app deploy <APP_NAME> --source-code-path /Workspace/...
Erweiterte Optionen
Stellen Sie dem Installationsbefehl eine oder mehrere dieser Umgebungsvariablen voran, um das Verhalten anzupassen:
| Variable | Beschreibung |
|---|---|
| BUNDLE_URL=... | Eine bestimmte Version statt der neuesten installieren. |
| DBR_PROFILE=... | Ein bestimmtes Databricks CLI-Profil verwenden. |
| APP_NAME=... | Einen eigenen App-Namen verwenden. |
| ENCRYPTION_KEY=... | Einen bekannten Schlüssel wiederherstellen – für Recovery oder Neuinstallation mit vorhandenen Daten. |
| ROTATE_KEY=true | Neuen Schlüssel generieren – ⚠ macht vorhandene verschlüsselte Daten unlesbar. |
Wiederherstellungsbeispiel — wenn Sie neu installieren und den Zugang zu vorhandenen Daten wiederherstellen müssen, geben Sie Ihren gespeicherten Schlüssel an:
ENCRYPTION_KEY=your64hexkeyhere \
bash <(curl -fsSL https://github.com/lakesentry/lakesentry-releases/releases/latest/download/install.sh) Der Installer kann jederzeit erneut ausgeführt werden. Bestehende Verschlüsselungsschlüssel und App-Konfiguration bleiben standardmäßig erhalten.
Databricks App – FAQ
Die Fragen, die Teams stellen, bevor sie LakeSentry aus dem Marketplace installieren.
Benötige ich Unity Catalog?
Ja. LakeSentry liest Cost- und Usage-Daten aus den Unity-Catalog-System-Tabellen, daher muss Unity Catalog in Ihrem Workspace aktiviert sein. Die App authentifiziert sich dann über Ihren bestehenden Databricks SSO.
Verlassen meine Daten jemals meinen Account?
Nein. Web App, Cost Ledger, Insights Engine und MCP Server laufen alle auf Ihrer Databricks-Apps-Runtime, und der Cost Ledger verbleibt in Ihrer eigenen Lakebase-Datenbank. Der einzige ausgehende Aufruf ist eine periodische Lizenzprüfung.
Wie installiere ich die Databricks App?
Stellen Sie eine Lakebase-Instanz bereit, erstellen Sie ein Databricks-Secret mit einem persönlichen Verschlüsselungsschlüssel, und installieren Sie LakeSentry dann aus dem Databricks Marketplace – mit dem Secret-Namen und der Lakebase-Instanz aus den ersten beiden Schritten.
Welche Datenbank wird verwendet?
Das Backend von LakeSentry basiert auf PostgreSQL und lässt sich daher nativ in Databricks Lakebase integrieren. Ihr normalisierter Cost Ledger materialisiert sich in Lakebase-Tabellen, die Ihnen gehören und die Sie unter Unity Catalog verwalten.
Was ist der Unterschied zum SaaS?
Das Produkt ist identisch. Beim SaaS wird LakeSentry gehostet und verbindet sich über einen Read-only-Service-Principal, sodass System-Tabellen-Snapshots Ihre Umgebung verlassen. Bei der Databricks App läuft alles in Ihrem Account, und nichts außer einem Lizenz-Heartbeat verlässt ihn. Das ist die richtige Wahl, wenn Datensouveränität, Beschaffung oder Governance es erfordern.
Bringen Sie LakeSentry in Ihren eigenen Databricks-Account.
Installieren Sie es aus dem Databricks Marketplace. Jede Komponente läuft in Ihrem Workspace, und Ihre Daten verlassen ihn nie.