Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Important
Behörigheter för Enhetskatalog för grundmodell är allmänt tillgängliga men kräver aktivering. Kontakta ditt Databricks-kontoteam för att aktivera den här funktionen. Efter aktiveringen kan du läsa Hantera förhandsversioner på kontonivå för hur kontoadministratörer kan styra åtkomsten till den här funktionen.
Den här sidan beskriver när och hur kontoadministratörer använder Unity Catalog-behörigheter för grundmodeller för att begränsa vilka grundmodeller som Databricks är värd för som organisationen får åtkomst till. Administratörer kan blockera specifika modeller i hela kontot eller bevilja modellåtkomst till specifika grupper eller användare. Tillämpningen sker konsekvent för arbetsbelastningar med betalning per token, etablerad genomströmning och batchinferens (AI Functions).
När du ska använda Unity Catalog-behörigheter för grundmodeller
Använd endast den här funktionen när det krävs enligt lag för att begränsa vilka specifika modeller som är öppna, till exempel:
- Exportkontrollerade modellfamiljer
- Leverantörsbegränsade modeller eller regionbegränsade modeller
- Företagsprinciper som förbjuder specifika grundmodeller
För daglig styrning använder du:
-
system.billingför kostnadsspårning och attribution - AI Gateway för hastighetsbegränsningar och användningsspårning på begäransnivå
- Private Link eller privat nätverk för säker anslutning
- Kontroller för utgående trafik och nätverk för att begränsa utgående trafik
Så fungerar behörigheter för grundmodeller i Unity Catalog
Behörigheter för grundmodeller i Unity Catalog använder Unity Catalog-behörigheter för schemat system.ai och enskilda modellobjekt. Som standard har alla användare EXECUTE-behörighet på schemat system.ai, vilket ger användarna åtkomst till alla grundmodeller som Databricks tillhandahåller.
För att begränsa vilka modeller som är öppna för användare tar administratörer bort standardbehörigheten EXECUTE från schemat och beviljar den sedan selektivt för godkända enskilda modeller. Systemet tillämpar behörigheter konsekvent över:
- Betala per token-slutpunkter – tillämpas automatiskt
- Batch-slutsatsdragning (AI Functions) – tillämpas automatiskt
- Etablerade dataflödesslutpunkter – kräver manuell borttagning av otillåtna slutpunkter
Följande avsnitt innehåller stegvisa instruktioner för hur du tillämpar modellbegränsningar.
Requirements
- Unity Catalog måste vara aktiverat för ditt konto.
- Behörigheter som kontoadministratör eller metastoreadministratör. En metaarkivadministratör kan bevilja och återkalla
system.aischemabehörigheter utan kontoadministratör. - Funktionen måste vara aktiverad för ditt konto. Kontakta ditt Databricks-kontoteam för att aktivera det.
Steg 1: Ta bort EXECUTE-behörigheten från schemat
Om du tar bort EXECUTE från system.ai schemat rensas all standardåtkomst till modeller. Ingen användare kan anropa någon modell förrän behörigheterna uttryckligen har beviljats på nytt.
- Gå till Katalog. Välj systemkatalogen och sedan ai-schemat . Klicka på fliken Behörigheter .
- Återkalla
EXECUTEfrån Alla användare (eller från alla grupper).
Important
När du tar bort EXECUTE från schemat stoppas anrop med betalning per token och batchinferensanrop (AI Functions) till alla modeller omedelbart. Etablerade dataflödesslutpunkter fortsätter att fungera tills de tas bort manuellt.
Steg 2: Bevilja EXECUTE på godkända modeller
För varje modell som din organisation godkänner beviljar EXECUTE du selektiv behörighet.
- I Katalogutforskaren går du till systemkatalogen och väljerai-modeller> och sedan målmodellen.
- Klicka på fliken Behörigheter .
- Bevilja
EXECUTEtill Alla användare eller till specifika grupper.
Upprepa för varje godkänd modell. Detta skapar en lista över tillåtna modeller.
Steg 3: Ta bort otillåtna etablerade dataflödesslutpunkter
Ta bort alla etablerade dataflödesslutpunkter som betjänar en otillåten modell. Aktiva slutpunkter fortsätter att fungera tills de tas bort.
Slutpunkter för betalning per token och batchinferens (AI Functions) tillämpar automatiskt de nya behörigheterna. Slutpunkter för etablerat dataflöde gör inte det, så du måste manuellt ta bort de otillåtna slutpunkterna.
Limitations
- Anpassade agenter som distribueras till Model Serving med automatisk autentiseringspassthrough är inte kompatibla med denna förhandsvisning. Distribuera agenten till en Databricks-app istället.
- Knowledge Assistant stöder inte Unity Catalog-behörigheter för foundation-modellen. Kontakta databricks-kontoteamet innan du aktiverar den här funktionen om du aktivt använder Kunskapsassistenten.