Uso de atributo com políticas de uso sem servidor

Importante

Esse recurso está em uma versão prévia.

Esta página explica como usar políticas de uso sem servidor para adicionar marcas de atribuição de custo em cargas de trabalho de computação sem servidor.

As políticas de uso sem servidor consistem em marcas aplicadas a qualquer atividade de computação sem servidor incorrida por um usuário atribuído à política. As tags são registradas nos seus registros de faturamento, permitindo que você atribua o uso serverless a orçamentos específicos. Para obter mais informações sobre como criar orçamentos, consulte Criar e monitorar orçamentos.

Permissões de política de uso sem servidor

Você deve ser um administrador de workspace para criar políticas de uso sem servidor. Usuários que não são administradores podem gerenciar políticas se receberem permissões Política de uso sem servidor: gerente.

Os administradores do workspace podem gerenciar e exibir políticas de uso sem servidor que criaram ou as em que têm permissões explícitas. Para exibir e gerenciar todas as políticas de uma determinada conta, o administrador do workspace deve adicionalmente ter o papel de administrador de cobrança ao nível da conta. Essa função é atribuída no console da conta.

Por padrão, as novas políticas só podem ser acessadas pelo criador da política e pelos usuários com a função de administrador de cobrança.

Como as políticas de uso sem servidor são objetos de recurso no nível da conta, os gerentes podem gerenciar políticas de qualquer workspace ao qual têm acesso. Para exibir todas as políticas, incluindo as políticas vinculadas a outros espaços de trabalho, desmarque o filtro Usável no espaço de trabalho atual na lista de políticas. Você só pode exibir políticas que tem permissão para exibir.

Criar uma política de uso sem servidor

As políticas de uso sem servidor são gerenciadas nas configurações de administrador do workspace. Para criar uma nova política de uso sem servidor:

  1. Clique no nome de usuário na barra superior do workspace Azure Databricks e selecione Settings.
  2. Clique em Computação.
  3. Ao lado das políticas de uso sem servidor, clique em Gerenciar.
  4. Clique em Criar.
  5. Adicione um nome e selecione em quais workspaces a política está disponível. Se você não especificar nenhum workspace, a política estará disponível em todos os workspaces da sua conta.
  6. Adicione as marcas personalizadas que você deseja aplicar à política e clique em Criar.

Criar interface de política de uso sem servidor

Gerenciar permissões de política de uso sem servidor

Há dois tipos de permissões que você pode conceder em suas políticas de uso sem servidor:

  • Usuário: um usuário com uma política de uso sem servidor pode selecionar a política ao criar um notebook, trabalho, pipeline ou ponto de extremidade do serviço.
  • Gerente: os gerentes podem usar a política de uso sem servidor, mas também podem editar as definições e permissões da política. Qualquer usuário em seu workspace pode receber permissões de gerente.

Se um usuário recebe apenas uma única política, essa política é aplicada automaticamente aos recursos recém-criados pelo usuário. Se um usuário tiver várias políticas atribuídas, deverá selecionar a política apropriada ao criar um novo notebook, tarefa, pipeline, endpoint de disponibilização ou aplicativo sem servidor. Se um usuário não selecionar uma política, a configuração será padrão para qualquer política que vier primeiro em ordem alfabética.

Atribuir permissões em uma política

Para atribuir permissões em uma política de uso sem servidor:

  1. Na página da política, clique na guia Permissões .
  2. Clique em Conceder acesso.
  3. Selecione o usuário, grupo ou entidade de serviço ao qual você deseja atribuir a política.
  4. Em Função, selecione a(s) função(ões) que você deseja atribuir ao usuário.
  5. Para continuar adicionando identidades à política, clique em Adicionar outra.
  6. Clique em Save (Salvar).

Atualizar uma política de uso sem servidor

Para atualizar o nome ou as marcas de uma política de uso sem servidor existente:

  1. Clique no nome de usuário na barra superior do workspace Azure Databricks e selecione Settings.
  2. Clique em Computação.
  3. Ao lado das políticas de uso sem servidor, clique em Gerenciar.
  4. Selecione a política de uso sem servidor que você deseja atualizar e clique em Editar.
  5. Faça as atualizações e clique em Salvar.

As alterações de política são aplicadas somente ao uso iniciado após a atualização da política. Eles não são aplicados ao uso sem servidor em execução no momento.

Analise as marcas de política de uso sem servidor nos registros de faturamento

Depois que uma política é aplicada a um notebook, trabalho, pipeline do Lakeflow ou aplicativo, as marcações contidas na política são propagadas para a sua tabela do sistema system.billing.usage na coluna custom_tags.

Observação

As marcas de política de uso sem servidor também são propagadas para os registros de faturamento emitidos para a análise de custos do Azure.

Se um notebook for executado como parte de um trabalho, somente a política de uso sem servidor do trabalho será aplicada ao registro de uso.

Onde selecionar a política de uso sem servidor

Usuários atribuídos a múltiplas políticas de uso sem servidor devem selecionar a política apropriada sempre que criarem um notebook, trabalho, pipeline, ponto de extremidade do serviço de modelo ou aplicativo.

Limitações conhecidas

As políticas de uso sem servidor têm as seguintes limitações:

  • Notebooks, trabalhos e pipelines do Lakeflow existentes não recebem políticas automaticamente após os proprietários receberem acesso a uma política. Para adicionar uma política de uso sem servidor a um ativo existente, você deve atualizar manualmente a configuração de política de uso sem servidor do ativo na interface do usuário.
  • Ao criar um trabalho de notebook agendado a partir da página do notebook, a política de uso sem servidor do notebook retorna à primeira política disponível em ordem alfabética.
  • As IDs de política armazenadas com um ativo permanecem mesmo que a política seja excluída. Essas políticas não aplicam nenhuma tag.
  • As mudanças nas tags de política de uso sem servidor são refletidas em qualquer uso sem servidor iniciado após a alteração na política. Por exemplo, se um trabalho estiver em execução enquanto uma política de uso sem servidor for atualizada, a atualização não terá efeito para a execução do trabalho existente. A próxima execução da tarefa usa as tags atualizadas.
  • A integração do repositório Git não possui políticas de uso serverless configuráveis por repositório; a política de uso serverless adota automaticamente a última política escolhida pelo usuário.
  • As políticas de uso sem servidor não aplicam marcas a recursos de computação clássicos.
  • Marcas herdadas de políticas de uso sem servidor não aparecem na interface da lista de trabalhos.
  • As atualizações de tags não serão refletidas em novas atualizações do pipeline se o pipeline estiver no modo Desenvolvimento. As alterações levam 24 horas para serem propagadas.
  • Pipelines acionados por trabalhos não herdam a política de uso sem servidor do trabalho. Os usuários devem definir a política do pipeline.