Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Эта функция доступна в бета-версии. Администраторы учетных записей могут управлять доступом к этой функции на странице Предпросмотры консоли учетной записи. См. статью "Управление предварительными версиями Azure Databricks".
Note
Шлюз ИИ Unity не поддерживается в Azure для государственных организаций.
Служба модели — это защищаемый объект каталога Unity, представляющий конечную точку LLM. Службы моделей позволяют централизованно определять LLM-модели, предоставлять к ним общий доступ и управлять доступом к ним в Unity Catalog наряду с вашими данными и в разных рабочих областях.
Во время бета-версии службы моделей поддерживают следующие функции:
-
Размещённые в Databricks базовые модели с оплатой за токен, как службы, предоставляемые системой в
system.ai, и как службы, которые вы создаёте. - Создание служб моделей и управление ими с помощью пользовательского интерфейса шлюза ИИ Unity, обозревателя каталогов и REST API каталога Unity.
- Запросы к сервисам моделей в разных рабочих областях как из Azure Databricks, так и извне.
Что такое служба моделей?
Служба моделей находится в схеме каталога Unity и ссылается на одну или несколько моделей в качестве назначений, с маршрутизацией и резервной маршрутизацией между ними. Клиенты вызывают сервис модели по его полному квалифицированному имени, а Unity AI Gateway маршрутизирует каждый запрос к целевой модели.
Так как служба модели является защищаемым объектом каталога Unity, он:
- Живет в каталоге и схеме, где она наследует параметры схемы, такие как привязки рабочей области.
- Содержит стандартные метаданные каталога Unity, такие как имя, владелец, комментарий и теги.
-
Управляется привилегиями Unity Catalog, поэтому вы предоставляете доступ, используя те же операторы
GRANTиREVOKE, что и для таблиц, функций и моделей. - Можно найти в Обозревателе каталогов наряду с остальными ресурсами Unity Catalog.
Этот же сервис модели также отображается как эндпоинт в интерфейсе Unity AI Gateway, где ИИ-команды могут настраивать такие функции, как лимиты запросов, таблицы инференса и защитные ограничения. Дополнительные сведения об этих функциях см. в разделе "Управление ИИ" с помощью шлюза ИИ Unity.
Зачем управлять LLM-моделями в Unity Catalog?
Конечные точки Unity AI Gateway, созданные в рабочей области, ограничены этой рабочей областью. Чтобы предоставить общий доступ к конечной точке в рабочих областях, необходимо дублировать ее в каждой рабочей области и управлять каждой копией отдельно.
Службы моделей перемещают управление в каталог Unity, поэтому вы можете:
- Определите конечную точку LLM один раз и используйте ее из любой рабочей области, подключенной к одному хранилищу метаданных.
- Централизованное управление доступом с помощью привилегий каталога Unity вместо разрешений для каждой рабочей области.
- Откройте для себя модели, доступные вам во всех рабочих областях, в одном месте.
- Отслеживайте использование и затраты для сервисов моделей в системных таблицах Unity Catalog.
Службы моделей, предоставляемые системой
Azure Databricks предоставляет готовую к использованию службу моделей в схеме system.ai для каждой модели баз данных, размещенной в Databricks, напримерsystem.ai.databricks-claude-opus-4-6. Azure Databricks добавляет новые системные сервисы моделей по мере появления новых базовых моделей.
Предоставляемые системой службы модели имеют следующие характеристики:
- По умолчанию у всех пользователей учетной
EXECUTEзаписи есть привилегии, поэтому вы можете запросить их без дополнительной настройки. - Системный пользователь владеет им, и их нельзя удалить.
- По умолчанию только администраторы хранилища метаданных могут изменять их. Администратор хранилища метаданных может делегировать управление, предоставив привилегию
MANAGE.
Чтобы ограничить доступ к службам модели, предоставляемым системой, см. инструкции по управлению службами моделей.
Privileges
Службы моделей используют стандартную модель привилегий Unity Catalog. Применяются следующие привилегии:
| Привилегия | Описание |
|---|---|
USE CATALOG, USE SCHEMA |
Доступ к каталогу и схеме, содержащей службу моделей. Требуется для всех операций. |
CREATE SERVICE |
Создайте службы моделей в схеме. Предоставлено в каталоге или схеме. |
EXECUTE |
Запрос службы моделей. |
MANAGE |
Измените или удалите службу модели и управляйте своими грантами. Владелец имеет надмножество MANAGE. |
Когда пользователь обращается к сервису моделей, Azure Databricks проверяет, есть ли у владельцаEXECUTE на указанные модели (права определяющего). Вызывающей стороне не требуется прямой доступ к лежащим в основе моделям.
Limitations
Следующие возможности недоступны во время бета-версии:
- Модели с выделенной пропускной способностью и внешние поставщики моделей.
- Создание служб моделей и управление ими с помощью Terraform или SQL.
- Поиск служб моделей, имея только привилегию
BROWSE. - Происхождение и глобальный поиск служб моделей.