Pular para o conteúdo principal

Governar habilidades

Uma habilidade é um objeto protegível de primeira classe do Unity Catalog no namespace de três níveis (catalog.schema.skill). Você controla quem pode criar, atualizar, ler e compartilhar habilidades por meio dos mesmos catálogos, esquemas e concessões que protegem o restante dos seus dados.

Se, em vez de administrá-las, o senhor ou a senhora cria ou usa habilidades, consulte Criar e compartilhar habilidades e Descobrir e usar habilidades.

info

Beta

As habilidades estão em Beta. Um administrador de account deve habilitar a pré-visualização do Unity AI na página Previews do console da account antes que qualquer pessoa na account possa criar ou usar habilidades. Consulte Gerenciar prévias do Databricks.

Configurar um esquema governado para habilidades

As skills residem em um esquema do Unity Catalog, portanto, decida qual catálogo e esquema as conterão antes de conceder acesso. Um padrão comum é um catálogo dedicado (por exemplo, skills) com um esquema por domínio ou equipe (sql_skills, etl_skills), o que mantém as concessões e a descoberta simples.

O esquema deve ser suportado por um catálogo padrão do Unity Catalog (não um externo ou federado) e deve ser resolvido para um local de armazenamento gerenciado; caso contrário, a criação da skill falhará. Os conteúdos da skill são armazenados no armazenamento gerenciado pelo Unity Catalog, usando o local gerenciado do esquema, ou o do catálogo, ou a raiz de armazenamento do metastore, nessa ordem. Consulte Especificar um local de armazenamento gerenciado no Unity Catalog.

Conceder acesso a habilidades

As skills usam o modelo de privilégios padrão do Unity Catalog. Como as skills mantêm seus conteúdos no armazenamento de objetos gerenciado pelo Unity Catalog, assim como os volumes, você os governa com os privilégios de volume CREATE VOLUME, WRITE VOLUME e READ VOLUME. Para acessar qualquer skill, um principal precisa primeiro de privilégios de travessia no catálogo e no esquema que a contém.

Privilégio

Conceda-o a

O que ele permite

USE CATALOG

Todos que trabalham com habilidades

Percorra o catálogo que contém o esquema de habilidades.

USE SCHEMA

Todos que trabalham com habilidades

Percorra o esquema que contém as habilidades.

CREATE VOLUME

Autores de habilidades

Criar novas skills no esquema.

WRITE VOLUME (com READ VOLUME)

Autores de habilidades

Fazer upload e atualizar o conteúdo de uma habilidade. WRITE VOLUME por si só não é suficiente: conceda READ VOLUME juntamente com ele para que os autores possam atualizar habilidades.

READ VOLUME

Consumidores de habilidades

Ler os metadados de uma habilidade e fazer o download de seu conteúdo. Este é o privilégio que você concede para compartilhar uma habilidade.

Privilégio

Conceda-o a

O que ele permite

USE CATALOG

Todos que trabalham com habilidades

Percorra o catálogo que contém o esquema de habilidades.

USE SCHEMA

Todos que trabalham com habilidades

Percorra o esquema que contém as habilidades.

CREATE VOLUME

Autores de habilidades

Criar novas skills no esquema.

WRITE VOLUME (com READ VOLUME)

Autores de habilidades

Fazer upload e atualizar o conteúdo de uma habilidade. WRITE VOLUME por si só não é suficiente: conceda READ VOLUME juntamente com ele para que os autores possam atualizar habilidades.

READ VOLUME

Consumidores de habilidades

Ler os metadados de uma habilidade e fazer o download de seu conteúdo. Este é o privilégio que você concede para compartilhar uma habilidade.

Conceda esses privilégios a partir do Catalog Explorer no catálogo e no esquema, da mesma forma que você concede acesso a outros objetos protegíveis. Consulte Gerenciar privilégios no Unity Catalog.

O usuário que cria uma skill é seu proprietário. Somente o proprietário, ou um principal com MANAGE na skill, pode alterar suas concessões; portanto, o compartilhamento de uma skill em nome de terceiros requer propriedade ou MANAGE.

nota

O compartilhamento de uma habilidade é uma concessão do Unity Catalog, não uma cópia. Quando você concede READ VOLUME, o agente do consumidor lê a habilidade ativa sob suas concessões e auditoria. Não há um passo de compartilhamento separado e nada é duplicado. Para saber como os consumidores carregam uma habilidade compartilhada ou um esquema inteiro, consulte Descobrir e usar habilidades.

Considerações sobre account e compliance

  • Atribuição de Workspace ao metastore : as skills só podem ser acessadas a partir de Workspace atribuídos ao metastore que as contém, seguindo as mesmas regras de atribuição dos seus outros dados do Unity Catalog.
  • Perfil de segurança de compliance : em Workspaces que aplicam o Perfil de segurança de compliance (por exemplo, HIPAA), a criação, atualização e exclusão de habilidades são bloqueadas. A leitura de habilidades que já existem ainda é permitida.

Auditar atividade de skill

O Unity Catalog registra operações do plano de controle em habilidades, incluindo criação, atualização, exclusão, leitura e alterações de permissão. Use este registro de auditoria para revisar quem criou ou modificou uma habilidade e quem recebeu acesso. Para query Unity Catalog audit Logs, consulte Referência da tabela do sistema de Logs de auditoria.

Passos seguintes