Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Разрешения Unity Catalog для функций ИИ доступны в публичной предварительной версии, но требуют включения. Обратитесь к группе учетных записей Databricks, чтобы включить эту функцию. После включения см. раздел Управление предварительными версиями на уровне учетной записи, чтобы узнать, как администраторы учетной записи могут управлять доступом к этой функции.
Администраторы Metastore используют права AI Functions Unity Catalog для централизованного контроля доступа ко всем специфическим функциям ИИ в system.ai схеме, например, для регулирования доступа на основе требований соответствия или обработки данных. Администраторы могут блокировать определенные функции ИИ на уровне всей учетной записи или предоставлять доступ к ним отдельным группам или пользователям.
Как работают разрешения в Unity Catalog для Функций ИИ
Разрешения для функций ИИ в Unity Catalog используют разрешения Unity Catalog для схемы system.ai и отдельных объектов функций ИИ. По умолчанию у всех пользователей есть EXECUTE разрешение на схему system.ai , которая открывает все поддерживаемые функции ИИ пользователям.
Чтобы ограничить, какие функции ИИ открыты пользователям, администраторы удаляют разрешение по умолчанию EXECUTE из схемы, а затем выборочно предоставляют его для утвержденных отдельных функций. Служба функций ИИ автоматически применяет разрешения для каждого запроса.
Requirements
- Вычисления с Databricks Runtime 17.3 LTS и выше.
- Для вашей учетной записи должен быть включён Unity Catalog.
- Права администратора хранилища метаданных или администратора каталога Unity.
- Эта функция должна быть включена для вашей учетной записи. Обратитесь к команде аккаунта Databricks, чтобы его включить.
Шаг 1. Удаление разрешения EXECUTE из схемы
Удаление EXECUTE из system.ai схемы очищает доступ по умолчанию к функциям ИИ. Ни один пользователь не может вызывать любую функцию ИИ, пока разрешения не будут явно предоставлены повторно.
- Перейдите в каталог. Выберите системный каталог, а затем схему ai . Выберите вкладку Разрешения .
- Отмена
EXECUTEот всех пользователей (или из всех групп).
Important
После удаления EXECUTE из схемы вызовы всех функций ИИ немедленно останавливаются.
Шаг 2. Предоставление EXECUTE для утвержденных функций ИИ
Для каждой функции ИИ, которую одобряет ваша организация, выборочно предоставляйте привилегию EXECUTE.
- В обозревателе каталогов в системном каталоге выберитефункции>, а затем целевую функцию.
- Выберите вкладку Разрешения .
- Предоставление
EXECUTEвсем пользователям или определенным группам.
Повторите для каждой утвержденной функции ИИ. При этом создается список разрешенных функций ИИ.
Ограничения
- Разрешения Unity Catalog применяются только к функциям ИИ в рамках схемы
system.ai. - Разрешения AI Functions Unity Catalog не регулируют
ai_query. Посколькуai_queryвызывает конечную точку обслуживания модели напрямую, вместо этого управляйте доступом к ней с помощью разрешений Unity Catalog для базовых моделей.