Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Le autorizzazioni del catalogo unity per le funzioni di intelligenza artificiale sono disponibili in anteprima pubblica , ma richiedono l'abilitazione. Contatta il team dell'account Databricks per abilitare questa funzionalità. Dopo l'abilitazione, vedere Gestire le anteprime a livello di account per informazioni su come gli amministratori degli account possono controllare l'accesso a questa funzionalità.
Gli amministratori di Metastore utilizzano i permessi del Catalogo Unity delle funzioni AI per controllare centralmente l'accesso a tutte le funzioni AI specifiche per compito nello system.ai schema, ad esempio per governare l'accesso in base ai requisiti di conformità o gestione dei dati. Gli amministratori possono bloccare specifiche funzioni di intelligenza artificiale a livello di account o concedere l'accesso a gruppi o utenti specifici.
Come funzionano le autorizzazioni di Unity Catalog per AI Functions
Funzioni IA Le autorizzazioni di Unity Catalog usano le autorizzazioni di Unity Catalog sullo system.ai schema e sui singoli oggetti Funzione IA. Per impostazione predefinita, tutti gli utenti dispongono dell'autorizzazione EXECUTE per lo schema system.ai, che rende disponibili agli utenti tutte le funzioni IA supportate.
Per limitare le funzioni di intelligenza artificiale aperte agli utenti, gli amministratori rimuovono l'autorizzazione predefinita EXECUTE dallo schema e quindi lo concedono in modo selettivo alle singole funzioni approvate. Il servizio Funzioni di intelligenza artificiale applica automaticamente le autorizzazioni per ogni richiesta.
Requisiti
- Compute con Databricks Runtime 17.3 LTS o versione successiva.
- Unity Catalog deve essere abilitato per il tuo account.
- Privilegi di amministratore del metastore o privilegi di amministratore di Unity Catalog.
- La funzionalità deve essere abilitata per l'account. Contatta il team account di Databricks per abilitarlo.
Passaggio 1: Rimuovere l'autorizzazione EXECUTE dallo schema
La rimozione EXECUTE dallo system.ai schema cancella tutti gli accessi predefiniti a Funzioni di intelligenza artificiale. Nessun utente può richiamare alcuna funzione di intelligenza artificiale fino a quando non vengono concesse nuovamente le autorizzazioni in modo esplicito.
- Passare a Catalogo. Seleziona il catalogo system, quindi lo schema ai. Fare clic sulla scheda Permessi.
- Revoca
EXECUTEda tutti gli utenti (o da tutti i gruppi).
Importante
Dopo aver rimosso EXECUTE dallo schema, le chiamate a tutte le funzioni di intelligenza artificiale vengono interrotte immediatamente.
Passaggio 2: Concedere EXECUTE per le Funzioni di IA approvate
Per ciascuna funzione di IA approvata dall'organizzazione, concedi selettivamente il privilegio EXECUTE.
- In Catalog Explorer, nel catalogo system, selezionare ai>functions, quindi la funzione di destinazione.
- Fare clic sulla scheda Permessi.
- Concedere
EXECUTEa tutti gli utenti o a gruppi specifici.
Ripetere per ogni funzione di intelligenza artificiale approvata. In questo modo viene creato un elenco di funzioni di intelligenza artificiale consentite.
Limitations
- Le autorizzazioni di Unity Catalog per le Funzioni IA si applicano solo alle Funzioni IA nello schema
system.ai. - Le autorizzazioni di Unity Catalog per le Funzioni IA non regolano
ai_query. Poichéai_queryinvoca direttamente un endpoint di serving del modello, gestisci l'accesso tramite le autorizzazioni di Unity Catalog per i modelli di base.