Almacenar, descubrir y gobernar son tres trabajos distintos en Microsoft Fabric. OneLake guarda los datos, el catalogo permite encontrarlos y confiar en ellos, y el modelo semantico define que significa cada metrica del negocio. Confundir esas capas es la fuente mas comun de desorden cuando una plataforma empieza a crecer.
OneLake guarda, el catalogo permite encontrar
OneLake es la base comun de almacenamiento para todas las cargas de trabajo de Fabric. Es donde viven los datos, sin importar si llegan por un Dataflow Gen2, por un notebook o por un pipeline. Esa base unica evita copias dispersas y sostiene la idea de una unica verdad.
El catalogo es otra cosa. Segun la documentacion de OneLake Catalog, su funcion es reunir descubrimiento y gobierno en un solo lugar: explorar elementos, revisar confianza y linaje, y centralizar el acceso. En otras palabras, OneLake responde donde estan los datos, y el catalogo responde cuales existen, de quien son y si se puede confiar en ellos.
La distincion importa porque muchos equipos tratan el catalogo como un simple listado de archivos. No lo es. Es la capa que da contexto y propietario a cada activo, lo que permite que otra persona lo encuentre sin preguntar en un chat.
Los workspaces ordenan responsabilidades
Antes de gobernar hace falta separar. Los workspaces dividen entornos, capas o dominios y asignan responsabilidad sin duplicar la plataforma. Un workspace puede representar un entorno de desarrollo, una capa de la arquitectura medallion (Bronze, Silver, Gold) o un area de negocio concreta.
Esa separacion es una decision, no un requisito. No todo proyecto necesita una topologia compleja desde el primer dia. Si el alcance es pequeno, conviene simplificar. Si se sabe que va a escalar, tiene sentido definir desde el inicio la separacion por entorno, capa o dominio, y registrar propietarios, descripciones, sensibilidad y senales de confianza. Ese registro temprano es lo que despues hace util al catalogo.
Shortcuts: referenciar sin copiar
Los shortcuts referencian datos internos o externos sin copiarlos. En lugar de duplicar un conjunto de datos que ya vive en otro lugar, se crea una referencia que lo hace visible dentro de Fabric. La ventaja practica es doble: se evita mantener copias que se desincronizan, y queda visible de donde proviene cada activo.
Esto conecta directamente con el linaje. Cuando un activo aparece en el catalogo a traves de un shortcut, su origen no es un misterio. Esa trazabilidad es parte de lo que sostiene la confianza, y es una de las razones por las que el descubrimiento y el gobierno se resuelven mejor juntos que por separado.
Documentar y certificar sin confundir con el modelo semantico
Aqui esta el error mas frecuente. El catalogo describe y certifica elementos de datos: nombres, descripciones, propietarios, sensibilidad y senales de confianza como el estado de certificacion. El modelo semantico es otra capa: es donde el negocio acuerda que significa exactamente un ingreso, un margen o un cliente activo.
Un elemento certificado en el catalogo indica que ese activo es confiable como fuente. No indica que las metricas construidas encima esten bien definidas. Se pueden tener datos certificados y, aun asi, un modelo semantico pobre con metricas ambiguas. Por eso conviene definir primero las metricas y las decisiones, y despues elegir las herramientas: el catalogo no reemplaza ese trabajo de definicion.
Certificar bien significa decidir criterios claros de quien puede certificar y bajo que condiciones. Sin esos criterios, el sello de certificacion pierde valor y vuelve a ser una etiqueta decorativa.
Dominios y seguridad reparten el gobierno
Los dominios distribuyen responsabilidades por area de negocio y permiten aplicar roles coherentes sobre los activos publicados. En vez de un unico administrador central que aprueba todo, cada area de negocio sostiene sus propios activos dentro de reglas comunes.
La seguridad en OneLake combina varias piezas. La guia de gobierno del catalogo de OneLake describe como se ejerce el gobierno sobre los activos, y el modelo de control de acceso explica como se combinan los roles, los permisos de los elementos y la seguridad del motor. No es un unico interruptor: son capas que trabajan juntas, y conviene entender cual controla que antes de abrir accesos.
Este reparto es la base del gobierno operativo, el que permite pasar de un primer informe exitoso a una plataforma de decisiones sostenida. Ese gobierno operativo incluye nombres, responsables, linaje, seguridad, sensibilidad, calidad y ciclo de vida. Ninguna de esas piezas es exclusiva del catalogo, pero el catalogo es donde se hacen visibles.
Gobernar es permitir crecer sin romper confianza
Gobernar no es frenar. Es permitir que el sistema crezca sin romper la confianza que ya se gano. Microsoft integra Fabric con Entra ID, Purview, GitHub, Azure DevOps y capacidades nativas de gobierno. Esas piezas existen; el trabajo real es convertirlas en reglas sencillas que un equipo pueda sostener en el tiempo, no en una configuracion que nadie entiende seis meses despues.
Si quieres profundizar en como el linaje y la proteccion se extienden mas alla del catalogo, revisa como se conecta el gobierno con Microsoft Purview en Fabric. El catalogo y Purview cubren piezas complementarias del mismo problema.
Que decidir antes de configurar
La topologia no se copia de una plantilla. Depende del tamano, del ritmo de crecimiento y de quien va a sostener la plataforma. Las decisiones utiles antes de tocar la configuracion son concretas: que se separa en workspaces, que se referencia con shortcuts en lugar de copiar, quien es propietario de cada dominio, y bajo que criterio se certifica un elemento. Esas respuestas valen mas que cualquier ajuste posterior.
Una forma ordenada de tomar esas decisiones es evaluar primero el estado real de las fuentes, los responsables y el gobierno actual antes de definir la topologia. Ese diagnostico previo evita comprometer una arquitectura antes de entender el terreno.
Accion concreta para tu proyecto en Fabric: haz un inventario de tus activos actuales en OneLake y marca, para cada uno, si tiene propietario, descripcion y estado de certificacion. Los activos sin esos tres campos son tu lista de trabajo de gobierno para las proximas semanas. Y si quieres ver como abordamos ese diagnostico y el gobierno de la plataforma en un caso real, mira la demo gratuita.
Preguntas relacionadas
¿Cual es la diferencia entre OneLake y el catalogo de OneLake?
OneLake es la capa de almacenamiento comun donde viven los datos de todas las cargas de Fabric. El catalogo es la capa de descubrimiento y gobierno: permite encontrar los activos, ver su linaje y confianza, y gestionar quien accede a ellos.
¿El catalogo reemplaza al modelo semantico?
No. El catalogo describe y certifica elementos de datos como fuentes confiables, pero no define que significan las metricas del negocio. El modelo semantico es donde se definen esas metricas y se trabaja aparte, aunque los datos ya esten certificados.
¿Cuando conviene usar shortcuts en lugar de copiar datos?
Cuando un conjunto de datos ya existe en otro lugar y no se quiere mantener una copia que se desincronice. El shortcut referencia el origen sin duplicarlo y deja visible de donde proviene cada activo, lo que ayuda al linaje.
¿Certificar un elemento en el catalogo garantiza que las metricas sean correctas?
No necesariamente. La certificacion indica que un activo es confiable como fuente de datos, no que las metricas construidas encima esten bien definidas. Es posible tener datos certificados y aun asi un modelo semantico con metricas ambiguas.
¿Todo proyecto necesita dominios y una topologia compleja de workspaces?
No. Un proyecto pequeno puede simplificarse. La separacion por entorno, capa o dominio y el registro temprano de propietarios y sensibilidad tienen sentido cuando se sabe que la plataforma va a escalar.