Berechtigungen für KI-Funktionen im Unity Catalog

Important

Ai Functions Unity Catalog-Berechtigungen befinden sich in der öffentlichen Vorschau , erfordern jedoch die Aktivierung. Wenden Sie sich an Ihr Databricks-Kontoteam, um dieses Feature zu aktivieren. Nach der Aktivierung finden Sie unter Verwalten von Vorschauen auf Kontoebene , wie Kontoadministratoren den Zugriff auf dieses Feature steuern können.

Metastore-Administratoren nutzen AI Functions Unity-Catalog-Berechtigungen, um den Zugriff auf alle aufgabenspezifischen KI-Funktionen im system.ai Schema zentral zu steuern, zum Beispiel um den Zugriff basierend auf Compliance- oder Datenverarbeitungsanforderungen zu steuern. Administratoren können bestimmte KI-Funktionen kontoweit blockieren oder Zugriff auf bestimmte Gruppen oder Benutzer gewähren.

Funktionsweise der Berechtigungen für AI Functions im Unity Catalog

Unity Catalog-Berechtigungen für KI-Funktionen verwenden Unity Catalog-Berechtigungen für das system.ai-Schema und einzelne KI-Funktionsobjekte. Standardmäßig haben alle Benutzer die Berechtigung EXECUTE für das Schema system.ai, wodurch allen Benutzern alle unterstützten KI-Funktionen zur Verfügung stehen.

Um einzuschränken, welche KI-Funktionen für Benutzer geöffnet sind, entfernen Administratoren die Standardberechtigung EXECUTE aus dem Schema und erteilen sie dann selektiv für genehmigte einzelne Funktionen. Der KI-Funktionen-Dienst erzwingt automatisch Berechtigungen für jede Anforderung.

Requirements

  • Compute führt Databricks Runtime 17.3 LTS oder höher aus.
  • Unity-Katalog muss für Ihr Konto aktiviert sein.
  • Metastore-Administrator - oder Unity-Katalog-Administratorrechte.
  • Das Feature muss für Ihr Konto aktiviert sein. Wenden Sie sich an Ihr Databricks-Kontoteam, um dies zu aktivieren.

Schritt 1: Entfernen der EXECUTE-Berechtigung aus dem Schema

Durch das EXECUTE Entfernen aus dem system.ai Schema wird der gesamte Standardzugriff auf KI-Funktionen gelöscht. Kein Benutzer kann jede KI-Funktion aufrufen, bis Berechtigungen explizit erneut erteilt werden.

  1. Wechseln Sie zum Katalog. Wählen Sie den Systemkatalog und dann das Ai-Schema aus. Klicken Sie auf die Registerkarte Berechtigungen.
  2. Widerrufen Sie EXECUTE für Alle Benutzer (oder alle Gruppen).

Important

Nachdem Sie EXECUTE aus dem Schema entfernt haben, werden Aufrufe an alle KI-Funktionen sofort beendet.

Schritt 2: Erteilen von EXECUTE für genehmigte KI-Funktionen

Erteilen Sie für jede KI-Funktion, die Ihre Organisation genehmigt, selektiv die Berechtigung EXECUTE.

  1. Wählen Sie im Catalog Explorer im Katalog SystemKI>Funktionen und dann Ihre Zielfunktion aus.
  2. Klicken Sie auf die Registerkarte Berechtigungen.
  3. EXECUTE oder bestimmten Gruppen zuweisen.

Wiederholen Sie diesen Vorgang für jede genehmigte KI-Funktion. Dadurch wird eine Zulassungsliste zulässiger KI-Funktionen erstellt.

Einschränkungen

  • Ai Functions Unity Catalog-Berechtigungen gelten nur für KI-Funktionen unter dem system.ai Schema.
  • Die Berechtigungen von Unity Catalog für AI-Funktionen gelten nicht für ai_query. Da ai_query einen Modellbereitstellungsendpunkt direkt aufruft, sollte der Zugriff darauf stattdessen mit Unity Catalog-Berechtigungen für Foundation Models verwaltet werden.

Weitere Ressourcen