メインコンテンツまでスキップ

アーティファクト レジストリ

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Databricks Artifact Registry を有効にする必要があります。Databricksのプレビューを管理するを参照してください。Databricksは、アーティファクト Registryが一般提供されるようになったときにその価格を発表します。

アーティファクト レジストリは、Unity Catalog の管理対象アセットとしてコンテナーイメージを格納します。これを使用して、標準の Docker コマンドでイメージをプッシュし、Unity Catalog 権限でアクセスを制御し、サポートされている Databricks ワークロードでイメージを使用できるようにします。

主要な概念

  • アーティファクト: Unity Catalogに保存された名前付きコンテナ・イメージで、catalog.schema.artifactという3階層の名前で識別されます。
  • タグ: catalog.schema.artifact:tagの形式を使用してアーティファクトのバージョンを指す、変更可能なエイリアス。タグを再度プッシュすると、タグが解決するバージョンが変更される場合があります。再現可能なデプロイを行うためには、latestなどの変更可能なタグの使用を避け、ワークロードがダイジェスト参照を受け入れる場合はダイジェストを参照してください。
  • イメージ ダイジェスト: アーティファクトの特定のバージョンに対する、不変でコンテンツ アドレス指定可能な識別子。
  • 画像アクセラレーション: 対象となるイメージを **アーティファクト** Registry にプッシュした後に、Databricks が自動的に適用する最適化です。このプロセスでは、サポートされているワークロードのプルレイテンシーを削減するように設計された形式に画像が変換されます。アーティファクトバージョンの画像アクセラレーションステータスを確認するには、画像アクセラレーションステータスの確認を参照してください。

How アーティファクト Registry works

パブリッシャーとユーザーは、次のライフサイクルを通じてArtifact Registryのコンテナーイメージを操作します:

  1. ビルドとプッシュ: パブリッシャーはイメージをビルドし、catalog.schema.artifact:tag の形式の 3 レベルの Unity Catalog 名でタグ付けし、ワークスペース レジストリにプッシュします。アーティファクト名の要件イメージのプッシュを参照してください。
  2. ガバナンス: アーティファクト Registry は、指定された Unity Catalog のカタログおよびスキーマの下に画像を保存します。Unity Catalog の権限により、画像を公開、検出、および読み取りできるユーザーを制御できます。権限の付与を参照してください。
  3. Discover: ユーザーは Software アーティファクトs API を呼び出して、利用可能な画像やバージョンを検出し、画像アクセラレーションのステータスを確認します。画像とバージョンの検出を参照してください。
  4. 用途: ユーザーは、カスタム コンテナ イメージを実行するジョブなど、サポートされている Databricks ワークロードを作成するときにイメージを参照します。

Unity Catalog がガバナンスを管理している アーティファクト Registry にパブリッシャーがイメージをプッシュし、その後ユーザーがそれを検出して使用する流れを示す図。

制限事項

次の制限が適用されます:

  • 可用性 :

    • アーティファクトレジストリは、次のリージョンで使用できます。

      • ap-northeast-1
      • ap-northeast-2
      • ap-south-1
      • ap-southeast-1
      • ap-southeast-2
      • ca-central-1
      • eu-central-1
      • eu-north-1
      • eu-west-1
      • eu-west-2
      • eu-west-3
      • sa-east-1
      • us-east-1
      • us-east-2
      • us-west-2
  • サポートされている用途

    • アーティファクト レジストリ内のイメージは、サポートされている Databricksワークロードでのみ使用できます。
    • Docker または他のレジストリ クライアントを使用してこれらのイメージをプルしたり、イメージのBLOBを直接downloadしたりすることはできません。
  • 認証

    • ワークスペースのDocker認証に使用されるOAuthアクセストークンの有効期間は1時間です。時間がかかるプッシュは、有効期限の経過後にuploadされたレイヤーの承認に失敗する場合があります。Docker認証情報ヘルパーが新しいトークンをリクエストするように、プッシュを再試行してください。
  • 画像アクセラレーション

    • 30 GBを超える画像は、画像アクセラレーション用に変換できません。
    • 画像アクセラレーションでは、失敗した変換状態は公開されません。詳細については、画像アクセラレーションステータスの確認を参照してください。
  • ディスカバリーと管理 :

    • Catalog Explorerには、画像のインターフェースが用意されていません。
    • レジストリEndpointは、Open Container Initiative(OCI)のタグリストリクエストまたは削除リクエストをサポートしていません。
    • ソフトウェア Artifacts API は、10個を超えるタグが同じダイジェストを指している場合、バージョンに対して最大10個のタグを返します。
  • アーティファクト名 :

その他のリソース