Gouvernance et lineage : qu’attend-on d’un profil senior ?

Questions d’entrevue Entrepôts et lakehouse

Seniorgouvernancelineagesnowflakedatabricks

La réponse courte

En entretien senior, gouvernance ne veut pas dire « on a activé le catalogue ». Ça veut dire : on sait qui peut voir quoi, pourquoi ce droit existe, ce qui se passe quand la donnée se transforme, et comment on le prouve six mois plus tard. Le lineage est la carte de ces transformations, au niveau table et colonne, pas un graphe marketing.

Ce qu’on attend que vous articulez

Identité avant objet. Groupes IdP, rôles Snowflake ou privileges Unity Catalog, principals de service pour les jobs — jamais un utilisateur humain partagé, jamais un token dans un notebook gold. Les environnements dev / prod sont des périmètres (comptes, catalogues, bases), pas un suffixe de table.

Classification. Tags PII, politiques de masquage, row access : le stagiaire finance peut faire un SELECT * sans emporter un identifiant personnel. Vous citez les mécanismes des deux écosystèmes sans les fusionner : Dynamic Data Masking et policies Snowflake d’un côté ; row filters / column masks Unity de l’autre. L’idée est la même : le droit sur l’objet ne suffit plus.

Lineage exploitable. « Cette colonne gold vient de tel champ bronze, via tel job et tel dashboard. » Ça sert l’impact (changement de schéma), le RGPD (où sont les emails), et le debug d’un KPI. Snowflake : Access History, Object Dependencies, Horizon selon l’édition. Databricks : lineage Unity (notebooks, tables, dashboards). Un senior dit où il irait voir et ce qui manque encore (un export Excel, un job hors catalogue, un CREATE TABLE AS sauvage).

Contrats, pas seulement des droits. Une table gold a un propriétaire, un SLA de fraîcheur, des tests (dbt, expectations DLT). La gouvernance sans contrat, c’est un musée de grants.

Ce que l’intervieweur vérifie

Que vous parlez risque. Fuite (partage trop large, clone de prod vers un compte mal protégé). Chiffre faux (deux golds, pas de grain documenté). Audit raté (on ne peut pas dire qui a lu la table le 12 mars). Les outils sont des preuves, pas la stratégie.

La relance : « Comment empêchez-vous un analyste de copier la prod vers son laptop ? » Vous ne promettez pas l’impossible. Vous combinez : pas de SELECT PII brut, warehouses / clusters sans chemin de sortie facile, audit des UNLOAD / COPY INTO / downloads, sharing plutôt que CSV, et une culture où le clone de prod est un ticket, pas un réflexe.

Ce qu’il ne faut pas réciter

« On a Unity donc on est gouvernés. » Un catalogue unique rempli de tables bronze ouvertes à account users est pire qu’un metastore honnête, parce qu’il légitime l’accès. « On a le lineage automatique. » Dès qu’un outil n’instrumente pas (script local, BI qui extrait, feuille), le graphe ment. Un senior connaît les trous et dit comment on les ferme — ou ce qu’on accepte.

Toutes les questions Entrepôts et lakehouse