Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Important
Ai Functions Unity Catalog-Berechtigungen befinden sich in der öffentlichen Vorschau , erfordern jedoch die Aktivierung. Wenden Sie sich an Ihr Databricks-Kontoteam, um dieses Feature zu aktivieren. Nach der Aktivierung finden Sie unter Verwalten von Vorschauen auf Kontoebene , wie Kontoadministratoren den Zugriff auf dieses Feature steuern können.
Metastore-Administratoren nutzen AI Functions Unity-Catalog-Berechtigungen, um den Zugriff auf alle aufgabenspezifischen KI-Funktionen im system.ai Schema zentral zu steuern, zum Beispiel um den Zugriff basierend auf Compliance- oder Datenverarbeitungsanforderungen zu steuern. Administratoren können bestimmte KI-Funktionen kontoweit blockieren oder Zugriff auf bestimmte Gruppen oder Benutzer gewähren.
Funktionsweise der Berechtigungen für AI Functions im Unity Catalog
Unity Catalog-Berechtigungen für KI-Funktionen verwenden Unity Catalog-Berechtigungen für das system.ai-Schema und einzelne KI-Funktionsobjekte. Standardmäßig haben alle Benutzer die Berechtigung EXECUTE für das Schema system.ai, wodurch allen Benutzern alle unterstützten KI-Funktionen zur Verfügung stehen.
Um einzuschränken, welche KI-Funktionen für Benutzer geöffnet sind, entfernen Administratoren die Standardberechtigung EXECUTE aus dem Schema und erteilen sie dann selektiv für genehmigte einzelne Funktionen. Der KI-Funktionen-Dienst erzwingt automatisch Berechtigungen für jede Anforderung.
Requirements
- Compute führt Databricks Runtime 17.3 LTS oder höher aus.
- Unity-Katalog muss für Ihr Konto aktiviert sein.
- Metastore-Administrator - oder Unity-Katalog-Administratorrechte.
- Das Feature muss für Ihr Konto aktiviert sein. Wenden Sie sich an Ihr Databricks-Kontoteam, um dies zu aktivieren.
Schritt 1: Entfernen der EXECUTE-Berechtigung aus dem Schema
Durch das EXECUTE Entfernen aus dem system.ai Schema wird der gesamte Standardzugriff auf KI-Funktionen gelöscht. Kein Benutzer kann jede KI-Funktion aufrufen, bis Berechtigungen explizit erneut erteilt werden.
- Wechseln Sie zum Katalog. Wählen Sie den Systemkatalog und dann das Ai-Schema aus. Klicken Sie auf die Registerkarte Berechtigungen.
- Widerrufen Sie
EXECUTEfür Alle Benutzer (oder alle Gruppen).
Important
Nachdem Sie EXECUTE aus dem Schema entfernt haben, werden Aufrufe an alle KI-Funktionen sofort beendet.
Schritt 2: Erteilen von EXECUTE für genehmigte KI-Funktionen
Erteilen Sie für jede KI-Funktion, die Ihre Organisation genehmigt, selektiv die Berechtigung EXECUTE.
- Wählen Sie im Catalog Explorer im Katalog SystemKI>Funktionen und dann Ihre Zielfunktion aus.
- Klicken Sie auf die Registerkarte Berechtigungen.
-
EXECUTEoder bestimmten Gruppen zuweisen.
Wiederholen Sie diesen Vorgang für jede genehmigte KI-Funktion. Dadurch wird eine Zulassungsliste zulässiger KI-Funktionen erstellt.
Einschränkungen
- Ai Functions Unity Catalog-Berechtigungen gelten nur für KI-Funktionen unter dem
system.aiSchema. - Die Berechtigungen von Unity Catalog für AI-Funktionen gelten nicht für
ai_query. Daai_queryeinen Modellbereitstellungsendpunkt direkt aufruft, sollte der Zugriff darauf stattdessen mit Unity Catalog-Berechtigungen für Foundation Models verwaltet werden.