Governar habilidades
Uma habilidade é um objeto protegível de primeira classe do Unity Catalog no namespace de três níveis (catalog.schema.skill). Você controla quem pode criar, atualizar, ler e compartilhar habilidades por meio dos mesmos catálogos, esquemas e concessões que protegem o restante dos seus dados.
Se, em vez de administrá-las, o senhor ou a senhora cria ou usa habilidades, consulte Criar e compartilhar habilidades e Descobrir e usar habilidades.
Beta
As habilidades estão em Beta. Um administrador de account deve habilitar a pré-visualização do Unity AI na página Previews do console da account antes que qualquer pessoa na account possa criar ou usar habilidades. Consulte Gerenciar prévias do Databricks.
Configurar um esquema governado para habilidades
As skills residem em um esquema do Unity Catalog, portanto, decida qual catálogo e esquema as conterão antes de conceder acesso. Um padrão comum é um catálogo dedicado (por exemplo, skills) com um esquema por domínio ou equipe (sql_skills, etl_skills), o que mantém as concessões e a descoberta simples.
O esquema deve ser suportado por um catálogo padrão do Unity Catalog (não um externo ou federado) e deve ser resolvido para um local de armazenamento gerenciado; caso contrário, a criação da skill falhará. Os conteúdos da skill são armazenados no armazenamento gerenciado pelo Unity Catalog, usando o local gerenciado do esquema, ou o do catálogo, ou a raiz de armazenamento do metastore, nessa ordem. Consulte Especificar um local de armazenamento gerenciado no Unity Catalog.
Conceder acesso a habilidades
As skills usam o modelo de privilégios padrão do Unity Catalog. Como as skills mantêm seus conteúdos no armazenamento de objetos gerenciado pelo Unity Catalog, assim como os volumes, você os governa com os privilégios de volume CREATE VOLUME, WRITE VOLUME e READ VOLUME. Para acessar qualquer skill, um principal precisa primeiro de privilégios de travessia no catálogo e no esquema que a contém.
Privilégio | Conceda-o a | O que ele permite |
|---|---|---|
| Todos que trabalham com habilidades | Percorra o catálogo que contém o esquema de habilidades. |
| Todos que trabalham com habilidades | Percorra o esquema que contém as habilidades. |
| Autores de habilidades | Criar novas skills no esquema. |
| Autores de habilidades | Fazer upload e atualizar o conteúdo de uma habilidade. |
| Consumidores de habilidades | Ler os metadados de uma habilidade e fazer o download de seu conteúdo. Este é o privilégio que você concede para compartilhar uma habilidade. |
Conceda esses privilégios a partir do Catalog Explorer no catálogo e no esquema, da mesma forma que você concede acesso a outros objetos protegíveis. Consulte Gerenciar privilégios no Unity Catalog.
O usuário que cria uma skill é seu proprietário. Somente o proprietário, ou um principal com MANAGE na skill, pode alterar suas concessões; portanto, o compartilhamento de uma skill em nome de terceiros requer propriedade ou MANAGE.
O compartilhamento de uma habilidade é uma concessão do Unity Catalog, não uma cópia. Quando você concede READ VOLUME, o agente do consumidor lê a habilidade ativa sob suas concessões e auditoria. Não há um passo de compartilhamento separado e nada é duplicado. Para saber como os consumidores carregam uma habilidade compartilhada ou um esquema inteiro, consulte Descobrir e usar habilidades.
Considerações sobre account e compliance
- Atribuição de Workspace ao metastore : as skills só podem ser acessadas a partir de Workspace atribuídos ao metastore que as contém, seguindo as mesmas regras de atribuição dos seus outros dados do Unity Catalog.
- Perfil de segurança de compliance : em Workspaces que aplicam o Perfil de segurança de compliance (por exemplo, HIPAA), a criação, atualização e exclusão de habilidades são bloqueadas. A leitura de habilidades que já existem ainda é permitida.
Auditar atividade de skill
O Unity Catalog registra operações do plano de controle em habilidades, incluindo criação, atualização, exclusão, leitura e alterações de permissão. Use este registro de auditoria para revisar quem criou ou modificou uma habilidade e quem recebeu acesso. Para query Unity Catalog audit Logs, consulte Referência da tabela do sistema de Logs de auditoria.
Passos seguintes
- Crie e compartilhe habilidades para desenvolver uma habilidade localmente e publicá-la em um esquema governado.
- Descubra e use habilidades para encontrar e carregar habilidades que suas equipes compartilharam.
- Governança de IA com o Unity AI Gateway para governar o tráfego de IA, servidores MCP e habilidades a partir de um local central.