Execute o LakeSentry dentro da sua própria conta do Databricks.
Implante o LakeSentry como um aplicativo Databricks nativo, agora disponível no Databricks Marketplace. O app web, o ledger de custos, o motor de insights e o servidor MCP são todos executados no seu runtime do Databricks. Dados de uso, texto de consultas e credenciais nunca saem do seu ambiente.
Selecionado como um dos 15 aplicativos de terceiros no lançamento dos Databricks Marketplace Apps no Data + AI Summit 2026.
Instale pelo Databricks Marketplace, com identidade, rede e governança nativas.
Prefere uma configuração hospedada? Começar com o SaaS.
- Web App
- Cost Ledger
- Insights
- MCP Server
Por que as equipes escolhem o aplicativo Databricks.
O mesmo produto LakeSentry, implantado para organizações que precisam que os dados nunca saiam de sua conta.
Soberania de dados por padrão
O ledger de custos, os insights e o texto de consultas ficam no seu Lakebase. A única chamada de saída é uma verificação periódica de licença.
Identidade e governança nativas
Autentique-se pelo seu SSO do Databricks existente. Herde as permissões do Unity Catalog, sem IAM adicional para gerenciar.
Verificado pelo Databricks
O Databricks revisou a segurança do LakeSentry antes de publicá-lo no Marketplace. Isso é um binário de fornecedor a menos que sua equipe precisa avaliar.
Nenhum conector para manter
Você dispensa o service principal, a função somente leitura e a lista de permissões de IP. O aplicativo lê as tabelas do sistema diretamente, na região.
Quatro componentes. Um aplicativo Databricks.
A mesma arquitetura do nosso SaaS, sem a fronteira de hospedagem. Tudo se materializa dentro do Unity Catalog e é regido pelas suas políticas existentes.
-
App web
A interface completa do LakeSentry para dashboards, insights, aprovações e auditoria, servida do seu workspace do Databricks.
-
Ledger de custos
Uso normalizado de jobs, pipelines, SQL e computação materializado em tabelas Lakebase que você possui e governa.
-
Motor de insights
Detecção de anomalias, identificação de desperdícios e classificação de trabalho significativo, calculados na sua conta em uma programação.
-
Servidor MCP
Exponha o LakeSentry como superfície de ferramenta para o Databricks Genie ou seus próprios agentes de IA, com escopo completo do Unity Catalog.
Comece agora.
Duas formas de implantar o LakeSentry na sua conta do Databricks — escolha a que melhor se adapta ao seu fluxo de trabalho.
- 1
Provisionar uma instância do Lakebase
O LakeSentry materializa seu ledger de custos no seu próprio banco de dados Lakebase, compatível com PostgreSQL e totalmente sob sua governança. Crie um no seu workspace.
- 2
Criar um secret de chave de criptografia
Armazene uma chave de criptografia pessoal em um secret do Databricks. O LakeSentry a usa para criptografar dados sensíveis em repouso, dentro da sua conta.
databricks secrets put-secret <SCOPE> <SECRET> --string-value "$(openssl rand -base64 24)" - 3
Instalar pelo Databricks Marketplace
Instale o aplicativo LakeSentry e aponte-o para o nome do secret e a instância do Lakebase dos dois primeiros passos. Nada sai da sua conta.
Sempre na mesma paridade com a versão SaaS, o instalador por script oferece controle total sobre como o LakeSentry é instalado e gerenciado na sua conta do Databricks — sem dependência do Marketplace.
- 1
Pré-requisitos
Antes de executar o instalador, certifique-se de ter as seguintes ferramentas instaladas:
- databricks CLI — instalado e configurado com um perfil (guia de instalação)
- curl
- openssl
- jq ou python3 — pelo menos um é obrigatório
Sua conta do Databricks também precisa de permissão para gerenciar Apps, criar escopos de secrets e secrets, e gravar em arquivos do workspace.
- 2
Instalação
Execute este comando no seu terminal:
bash <(curl -fsSL https://github.com/lakesentry/lakesentry-releases/releases/latest/download/install.sh)O instalador fará duas perguntas:
- Perfil do CLI do Databricks — pressione Enter para usar DEFAULT, ou insira o nome do seu perfil configurado.
- Nome do aplicativo — pressione Enter para aceitar lakesentry, ou escolha um nome personalizado.
Todo o resto é automático: o binário do aplicativo é baixado e enviado para o seu workspace, uma chave de criptografia é gerada e armazenada nos Databricks Secrets, e o aplicativo Databricks é criado.
- 3
Salve sua chave de criptografia
Quando o instalador termina, ele exibe sua chave de criptografia. Copie-a e armazene-a em um lugar seguro. Você precisará dela se reinstalar e precisar recuperar o acesso aos dados existentes.
- 4
Provisionar banco de dados Lakebase
Antes que o aplicativo possa iniciar, anexe um recurso de banco de dados Lakebase no seu workspace do Databricks:
- 1 Acesse Compute → Apps → [nome do seu app] → Editar
- 2 Em Recursos, clique em Adicionar recurso:
- Tipo: Lakebase Database (Autoscaling)
- Chave: database
- 3 Clique em Salvar, e então implante o aplicativo pela interface ou execute o comando de implantação que o instalador exibiu.
- 1
- 5
Iniciar o aplicativo
O instalador exibiu um comando de implantação no final — copie-o da saída do seu terminal e execute-o:
databricks app deploy <APP_NAME> --source-code-path /Workspace/...
Opções avançadas
Prefixe o comando de instalação com qualquer uma dessas variáveis de ambiente para alterar o comportamento:
| Variável | Descrição |
|---|---|
| BUNDLE_URL=... | Instalar uma versão específica em vez da mais recente. |
| DBR_PROFILE=... | Usar um perfil do CLI do Databricks específico. |
| APP_NAME=... | Usar um nome de aplicativo personalizado. |
| ENCRYPTION_KEY=... | Restaurar uma chave conhecida — para recuperação ou reinstalação com dados existentes. |
| ROTATE_KEY=true | Gerar uma nova chave — ⚠ torna os dados criptografados existentes ilegíveis. |
Exemplo de recuperação — se precisar reinstalar e restaurar o acesso aos dados existentes, forneça sua chave salva:
ENCRYPTION_KEY=your64hexkeyhere \
bash <(curl -fsSL https://github.com/lakesentry/lakesentry-releases/releases/latest/download/install.sh) O instalador pode ser executado novamente a qualquer momento. As chaves de criptografia e a configuração do aplicativo existentes são preservadas por padrão.
Perguntas frequentes — Aplicativo Databricks
As perguntas que as equipes fazem antes de instalar o LakeSentry pelo Marketplace.
Preciso do Unity Catalog?
Sim. O LakeSentry lê dados de custo e uso das tabelas do sistema do Unity Catalog, portanto seu workspace precisa tê-lo habilitado. O aplicativo então se autentica pelo seu SSO do Databricks existente.
Meus dados saem da minha conta em algum momento?
Não. O app web, o ledger de custos, o motor de insights e o servidor MCP são todos executados no seu runtime do Databricks Apps, e o ledger de custos fica no seu próprio banco de dados Lakebase. A única chamada de saída é uma verificação periódica de licença.
Como instalo o aplicativo Databricks?
Provisione uma instância do Lakebase, crie um secret do Databricks contendo uma chave de criptografia pessoal e, em seguida, instale o LakeSentry pelo Databricks Marketplace informando o nome do secret e a instância do Lakebase dos dois primeiros passos.
Qual banco de dados ele usa?
O backend do LakeSentry é executado em PostgreSQL, portanto se integra nativamente com o Databricks Lakebase. Seu ledger de custos normalizado se materializa em tabelas Lakebase que você possui e governa sob o Unity Catalog.
Como é diferente do SaaS?
O produto é idêntico. Com o SaaS, o LakeSentry é hospedado e se conecta por meio de um service principal somente leitura, então os snapshots das tabelas do sistema saem do seu ambiente. Com o aplicativo Databricks, tudo é executado na sua conta e nada além de um heartbeat de licença a deixa. É a escolha certa quando a soberania de dados, a aquisição ou a governança o exigem.
Traga o LakeSentry para a sua própria conta do Databricks.
Instale-o pelo Databricks Marketplace. Cada componente é executado no seu workspace e seus dados nunca o deixam.