Разрешения для функций ИИ в Unity Catalog

Important

Разрешения Unity Catalog для функций ИИ доступны в публичной предварительной версии, но требуют включения. Обратитесь к группе учетных записей Databricks, чтобы включить эту функцию. После включения см. раздел Управление предварительными версиями на уровне учетной записи, чтобы узнать, как администраторы учетной записи могут управлять доступом к этой функции.

Администраторы Metastore используют права AI Functions Unity Catalog для централизованного контроля доступа ко всем специфическим функциям ИИ в system.ai схеме, например, для регулирования доступа на основе требований соответствия или обработки данных. Администраторы могут блокировать определенные функции ИИ на уровне всей учетной записи или предоставлять доступ к ним отдельным группам или пользователям.

Как работают разрешения в Unity Catalog для Функций ИИ

Разрешения для функций ИИ в Unity Catalog используют разрешения Unity Catalog для схемы system.ai и отдельных объектов функций ИИ. По умолчанию у всех пользователей есть EXECUTE разрешение на схему system.ai , которая открывает все поддерживаемые функции ИИ пользователям.

Чтобы ограничить, какие функции ИИ открыты пользователям, администраторы удаляют разрешение по умолчанию EXECUTE из схемы, а затем выборочно предоставляют его для утвержденных отдельных функций. Служба функций ИИ автоматически применяет разрешения для каждого запроса.

Requirements

  • Вычисления с Databricks Runtime 17.3 LTS и выше.
  • Для вашей учетной записи должен быть включён Unity Catalog.
  • Права администратора хранилища метаданных или администратора каталога Unity.
  • Эта функция должна быть включена для вашей учетной записи. Обратитесь к команде аккаунта Databricks, чтобы его включить.

Шаг 1. Удаление разрешения EXECUTE из схемы

Удаление EXECUTE из system.ai схемы очищает доступ по умолчанию к функциям ИИ. Ни один пользователь не может вызывать любую функцию ИИ, пока разрешения не будут явно предоставлены повторно.

  1. Перейдите в каталог. Выберите системный каталог, а затем схему ai . Выберите вкладку Разрешения .
  2. Отмена EXECUTE от всех пользователей (или из всех групп).

Important

После удаления EXECUTE из схемы вызовы всех функций ИИ немедленно останавливаются.

Шаг 2. Предоставление EXECUTE для утвержденных функций ИИ

Для каждой функции ИИ, которую одобряет ваша организация, выборочно предоставляйте привилегию EXECUTE.

  1. В обозревателе каталогов в системном каталоге выберитефункции>, а затем целевую функцию.
  2. Выберите вкладку Разрешения .
  3. Предоставление EXECUTEвсем пользователям или определенным группам.

Повторите для каждой утвержденной функции ИИ. При этом создается список разрешенных функций ИИ.

Ограничения

  • Разрешения Unity Catalog применяются только к функциям ИИ в рамках схемы system.ai.
  • Разрешения AI Functions Unity Catalog не регулируют ai_query. Поскольку ai_query вызывает конечную точку обслуживания модели напрямую, вместо этого управляйте доступом к ней с помощью разрешений Unity Catalog для базовых моделей.

Дополнительные ресурсы