Starten Sie mit dem Artefaktregister

Important

Dieses Feature befindet sich in der Betaversion. Um es zu verwenden, muss ein Workspace-Administrator Databricks Artifact Registry auf der Seite Previews aktivieren. Siehe Manage Azure Databricks Previews. Databricks wird die Preise für das Artefaktregister bekannt geben, sobald es allgemein verfügbar ist.

Verwenden Sie die Artifact Registry, um Container-Images mit Docker zu pushen und sie in Unity Catalog zu steuern.

Diese Seite zeigt Ihnen, wie Sie die Authentifizierung konfigurieren, Zugang gewähren, ein Bild pushen und es entdecken. Für Konzepte und Einschränkungen siehe Artefaktregister. Wenn ein Befehl oder eine Operation fehlschlägt, siehe Fehlerbehebungs-Artefaktregister.

Requirements

Vor Beginn benötigen Sie Folgendes:

  • Ein Arbeitsbereich in einer Region, die das Artefaktregister unterstützt. Informationen finden Sie unter Einschränkungen.
  • Die Databricks CLI (Kommandozeilen-Schnittstelle) Version 1.18.0 oder höher wurde auf Ihrem lokalen Rechner installiert.
  • Die Docker CLI ist auf deinem lokalen Rechner installiert.
  • Ein bestehender Unity-Katalogkatalog und ein Schema, die vom Arbeitsbereich aus zugänglich sind.
  • Die Unity-Katalog-Privilegien für Ihre Operation.

Docker-Authentifizierung einrichten

Die Databricks-CLI enthält einen experimentellen Befehl, der Docker so konfiguriert, dass Zugangsdaten für das Arbeitsbereichsregister angefordert werden. Der Docker-Zugangshilfer benötigt ein Workspace-OAuth-Profil, das von erstellt wird databricks auth login. Es unterstützt keine Profile, die persönliche Zugriffstoken, OAuth Machine-to-Machine (M2M)-Zugangsdaten oder Account-only-Authentifizierung verwenden.

  1. Erstellen oder aktualisieren Sie ein Profil für den Zielarbeitsbereich:

    databricks auth login --profile <profile>
    
  2. Konfigurieren Sie die Docker-Authentifizierung für die Workspace-Registry:

    databricks auth docker configure --profile <profile>
    

    Verzichte --profile <profile> darauf, dein Standard-Databricks-CLI-Profil zu verwenden.

    Die Databricks-CLI leitet die Registrierungsregion ab und druckt den Workspace-Registry-Hostnamen. Verwenden Sie diesen Hostnamen, wenn Sie ein Bild pushen.

Genehmigungen gewähren

Das Artefaktregister erstellt weder den Katalog noch das Schema. Beide müssen bereits im Unity-Katalog vorhanden sein und vom Arbeitsbereich aus zugänglich sein.

Artifact Registry verwendet die Unity Catalog-Rechte, um den Bildzugriff zu steuern. Die folgende Tabelle zeigt die Berechtigungen nach dem Prinzip der minimalen Rechtevergabe (Least-Privilege-Prinzip) für die einzelnen Vorgänge. Umfassendere Managementrechte können auch einige Operationen autorisieren.

Operation Minimalen Rechtevergabe
Laden Sie ein neues Artefakt hoch USE CATALOG, USE SCHEMA und CREATE VOLUME
Eine neue Version pushen oder einen Tag verschieben USE CATALOG, USE SCHEMA und WRITE VOLUME
Entdecken Sie Artefakte und Versionen USE CATALOG, USE SCHEMA und READ METADATA
Verwenden Sie ein Abbild in einer unterstützten Workload. USE CATALOG, USE SCHEMA und READ VOLUME

Für ein Schema, das dem Artefakt-Register gewidmet ist, kann ein Administrator die Rechte auf Schema-Ebene gewähren. Schema-Berechtigungen gelten für jedes passende Objekt im Schema, einschließlich später erstellter Objekte. Verwenden Sie separate Schemata für Verlage, die die Artefakte des jeweils anderen nicht ändern dürfen. Gewähren Sie jedem Hauptverantwortlichen nur die für seinen Betrieb erforderlichen Privilegien. Ersetzen Sie die Beispielwerte und entfernen Sie unnötige Privilegienanweisungen, bevor Sie die folgenden Anweisungen ausführen:

GRANT USE CATALOG ON CATALOG <catalog> TO `<principal>`;
GRANT USE SCHEMA ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT CREATE VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT WRITE VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT READ METADATA ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT READ VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;

Für Details zu CREATE VOLUME, WRITE VOLUME, READ METADATA, und READ VOLUMEsiehe Unity Catalog Privileges Reference. Für andere Fördermethoden siehe Privilegien zeigen, gewähren und widerrufen.

Laden Sie ein Image hoch

Verwenden Sie den Workspace-Registry-Hostnamen mit dem catalog.schema.artifact:tag Namen des Images.

Hol den Registry-Hostnamen

Verwenden Sie den Hostnamen der Registry, der von databricks auth docker configure ausgegeben wird. Um später den Hostnamen eines Profils zu finden und zu prüfen, ob der Docker-Zugangshilfer konfiguriert ist, führen Sie aus:

databricks auth docker host --profile <profile>

Wenn du den Hostnamen manuell erstellen musst, verwende die numerische Arbeitsbereichs-ID und die Arbeitsbereichsregion. Um die Workspace-ID zu finden, siehe Workspace-Instanznamen, URLs und IDs.

Um die Arbeitsbereichsregion zu finden, öffnen Sie den Arbeitsbereichswechsel in der oberen Navigationsleiste. Der Bereich erscheint unter dem Namen des Arbeitsbereichs. Sie finden sie auch in der Kontokonsole unter "Arbeitsbereiche".

Verwenden Sie folgenden Hostnamen:

<workspace-id>.container.<region>.azuredatabricks.net

Anforderungen an Artefaktnamen

Important

Artefaktnamen müssen vollständig qualifizierte Unity-Katalognamen im Format <catalog>.<schema>.<artifact>sein. Verwenden Sie keine Schrägstriche innerhalb des Namens. Siehe Die Objekthierarchie des Unity-Katalogs.

Das Segment <artifact> kann bis zu 255 Zeichen enthalten. Verwenden Sie nur Kleinbuchstaben, Zahlen, Unterstriche und Bindestriche. Es muss mit einem Buchstaben oder einer Zahl beginnen und enden. Verwenden Sie nicht mehr als zwei aufeinanderfolgende Unterstriche und setzen Sie keinen Unterstrich neben einen Bindestrich.

Markieren und verschieben Sie das Bild

Warning

Fügen Sie keine Zugangsdaten oder andere sensible Daten in ein Bild ein. Überprüfe das Image, bevor du es pushst. Artefaktversionen sind unveränderlich, und Löschanfragen werden nicht unterstützt. Wenn Sie sensible Daten weitergeben, rotieren oder widerrufen Sie sie sofort und bitten Sie einen Administrator, alle READ VOLUME-Vergaben zu beschränken, die für das betroffene Artefakt gelten. Verwenden Sie den betroffenen Digest und alle Tags, die darauf verweisen, nicht mehr, und lesen Sie dann die Informationen, die Sie bei einer Hilfsanfrage angeben sollten.

  1. Markiere ein lokales Bild für das Artefakt-Register:

    docker tag <local-image>:<local-tag> \
      <registry-hostname>/<catalog>.<schema>.<artifact>:<tag>
    
  2. Pushen des Images:

    docker push <registry-hostname>/<catalog>.<schema>.<artifact>:<tag>
    

Entdecke Bilder und Versionen

Verwenden Sie die Software Artifacts API, um Artefakte in einem Katalog und Schema aufzulisten und dann die Versionen eines Artefakts aufzulisten.

Note

Dedizierte Databricks-CLI-Befehle zur Auflistung und Verwaltung von Artifact Registry-Bildern sind nicht verfügbar. Verwenden Sie databricks api, um die Software Artifacts API aufzurufen.

Die folgenden Beispiele verwenden das Profil, das Sie für die Docker-Authentifizierung konfiguriert haben. Lass es --profile <profile> weg, wenn es dein Standard-Databricks-CLI-Profil ist.

Artefakte auflisten

Um Artefakte aufzulisten, führe folgenden Befehl aus:

databricks api get --profile <profile> \
  "/api/2.1/unity-catalog/software-artifacts?parent=schemas/<catalog>.<schema>"

Die Antwort enthält den Namen des Artefakts und den Besitzer. Wenn die Antwort enthält next_page_token, geben Sie ihren Wert im page_token Abfrageparameter ein, um die nächste Seite abzurufen, zum Beispiel &page_token=<next_page_token>.

Versionen auflisten

Um Versionen für ein Artefakt aufzulisten, führen Sie folgenden Befehl aus:

databricks api get --profile <profile> \
  "/api/2.1/unity-catalog/software-artifacts/<catalog>.<schema>.<artifact>/versions"

Die Antwort enthält den Bilddigest, Tags und image_acceleration_details.status für jede Version. Für Antwortlimits siehe Einschränkungen.

Überprüfen Sie den Bildbeschleunigungsstatus

Lesen Sie image_acceleration_details.status aus der Antwort zur Artefaktversion:

Status Bedeutung
SUCCESS Bildbeschleunigung erfolgreich abgeschlossen.
UNSPECIFIED Es wurde kein erfolgreiches Bildbeschleunigungsergebnis verzeichnet. Dieser Status identifiziert keinen Fehler.

Verwendung von Images in unterstützten Azure Databricks Workloads

Nachdem du ein Image in die Artifact Registry hochgeladen hast, verwende es als Referenz, wenn du eine unterstützte Azure Databricks-Workload erstellst.

Um ein Image in einer KI-Laufzeit-Workload zu verwenden, siehe Benutzerdefinierte Docker-Bilder mit AI Runtime verwenden.

Weitere Ressourcen