Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Questa funzionalità è in versione beta. Per usarlo, un amministratore dell’area di lavoro deve attivare Databricks Artifact Registry dalla pagina Previews. Vedere Gestire le anteprime di Azure Databricks. Databricks annuncierà i prezzi per Artefact Registry quando sarà generalmente disponibile.
Usa Artefact Registry per inviare immagini container con Docker e governarle nel Catalogo Unity.
Questa pagina ti mostra come configurare l'autenticazione, concedere l'accesso, inviare un'immagine e scoprirla. Per concetti e limitazioni, vedi Registro degli Artefacti. Se un comando o un'operazione non riesce, consulta Risoluzione dei problemi di Artifact Registry.
Prerequisiti
Prima di iniziare, è necessario disporre di:
- Uno spazio di lavoro in una regione che supporta Registro degli Artefatti. Vedere Limitazioni.
- La CLI (interfaccia a riga di comando) Databricks versione 1.18.0 o superiore è installata sulla tua macchina locale.
- La CLI Docker è installata sulla tua macchina locale.
- Un catalogo e uno schema esistenti del Catalogo Unity accessibili dall'area di lavoro.
- I privilegi del Catalogo Unity per la tua operazione.
Configura l'autenticazione Docker
La CLI Databricks include un comando sperimentale che configura Docker per richiedere credenziali per il registro dello spazio di lavoro. L'aiutante delle credenziali Docker richiede un profilo OAuth di workspace creato da databricks auth login. Non supporta profili che utilizzano token di accesso personali, credenziali OAuth machine-to-machine (M2M) o autenticazione solo account.
Crea o aggiorna un profilo per lo spazio di lavoro di destinazione:
databricks auth login --profile <profile>Configura l'autenticazione Docker per il registro dello spazio di lavoro:
databricks auth docker configure --profile <profile>Evita
--profile <profile>di usare il tuo profilo CLI Databricks predefinito.La CLI Databricks deduce la regione del registro e stampa il nome host del registro workspace. Usa questo hostname quando carichi un'immagine.
Concedere permessi
Artefact Registry non crea il catalogo o lo schema. Entrambi devono già esistere nel catalogo Unity ed essere accessibili dallo spazio di lavoro.
Artefact Registry utilizza i privilegi del Catalogo Unity per controllare l'accesso alle immagini. La tabella seguente mostra le concessioni di privilegi minime per ciascuna operazione. Privilegi di gestione più ampi possono anche autorizzare alcune operazioni.
| Operazione | Concessioni con privilegi minori |
|---|---|
| Spingi un nuovo artefatto |
USE CATALOG, USE SCHEMA e CREATE VOLUME |
| Spingi una nuova versione o sposta un tag |
USE CATALOG, USE SCHEMA e WRITE VOLUME |
| Scopri artefatti e versioni |
USE CATALOG, USE SCHEMA e READ METADATA |
| Usa un'immagine in un carico di lavoro supportato |
USE CATALOG, USE SCHEMA e READ VOLUME |
Per uno schema dedicato al Registro degli Artefatti, un amministratore può concedere i privilegi a livello di schema. I privilegi a livello di schema si applicano a ogni oggetto corrispondente nello schema, inclusi quelli creati successivamente. Usa schemi separati per gli editori che non devono poter modificare reciprocamente i propri artefatti. Concedere a ciascun titolare solo i privilegi necessari per le sue operazioni. Sostituisci i valori di esempio e rimuovi le istruzioni di privilegi non necessarie prima di eseguire le seguenti istruzioni:
GRANT USE CATALOG ON CATALOG <catalog> TO `<principal>`;
GRANT USE SCHEMA ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT CREATE VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT WRITE VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT READ METADATA ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT READ VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
Per dettagli su CREATE VOLUME, WRITE VOLUME, READ METADATA, e READ VOLUME, vedi riferimento ai privilegi del Catalogo Unity. Per altri metodi di sovvenzione, vedi Mostra, concede e revoca privilegi.
Spingi un'immagine
Usa il nome host del registro dello spazio di lavoro con il nome dell'immagine catalog.schema.artifact:tag .
Ottieni il nome host del registro
Usa l'hostname del registry visualizzato da databricks auth docker configure. Per trovare il nome host di un profilo in seguito e verificare se l'aiutante delle credenziali Docker è configurato, esegui:
databricks auth docker host --profile <profile>
Se devi costruire manualmente il nome dell'host, usa l'ID numerico dello spazio di lavoro e la regione dello spazio di lavoro. Per trovare l'ID dello spazio di lavoro, consulta nomi delle istanze, gli URL e gli ID dello spazio di lavoro.
Per trovare la regione dell'area di lavoro, apri il selettore dell'area di lavoro nella barra di navigazione superiore. La regione appare sotto il nome dello spazio di lavoro. È anche possibile trovarlo nella console dell'account in Aree di lavoro.
Usa il seguente nome host:
<workspace-id>.container.<region>.azuredatabricks.net
Requisiti per il nome degli artefatti
Importante
I nomi degli artefatti devono essere nomi completamente qualificati del Catalogo Unity nel formato <catalog>.<schema>.<artifact>. Non utilizzare slash nel nome. Vedi la gerarchia degli oggetti del Catalogo Unity.
Il <artifact> segmento può contenere fino a 255 caratteri. Usa solo lettere minuscole, numeri, sottolinee e trattini. Deve iniziare e terminare con una lettera o un numero. Non utilizzare più di due sottolinee consecutive e non mettere un sottopuntino accanto a un trattino.
Assegna un tag e pubblica l'immagine
Warning
Non includere credenziali o altri dati sensibili in un'immagine. Controlla l'immagine prima di premere. Le versioni degli artefatti sono immutabili e le richieste di cancellazione non sono supportate. Se invii dati sensibili, ruotali o revocali immediatamente e chiedi a un amministratore di limitare eventuali READ VOLUME sovvenzioni che si applicano all'artefatto interessato. Smetti di usare il digest interessato e tutti i tag che fanno riferimento a esso, quindi consulta le informazioni da includere quando richiedi assistenza.
Tagga un'immagine locale per Artifact Registry:
docker tag <local-image>:<local-tag> \ <registry-hostname>/<catalog>.<schema>.<artifact>:<tag>Spingi l'immagine:
docker push <registry-hostname>/<catalog>.<schema>.<artifact>:<tag>
Scopri immagini e versioni
Usa l'API Software Artifacts per elencare gli artefatti in un catalogo e uno schema e poi elenca le versioni di un artefatto.
Note
I comandi dedicati della CLI Databricks per elencare e gestire le immagini del Registro degli Artefatti non sono disponibili. Usa databricks api per richiamare l'API di Software Artifacts.
I seguenti esempi utilizzano il profilo che hai configurato per l'autenticazione Docker. Ometti --profile <profile> se è il tuo profilo CLI Databricks predefinito.
Elenca artefatti
Per elencare gli artefatti, esegui il seguente comando:
databricks api get --profile <profile> \
"/api/2.1/unity-catalog/software-artifacts?parent=schemas/<catalog>.<schema>"
La risposta include il nome dell'artefatto e il proprietario. Se la risposta include next_page_token, passa il suo valore nel page_token parametro di query per recuperare la pagina successiva, ad esempio, &page_token=<next_page_token>.
Elenco versioni
Per elencare le versioni di un artefatto, esegui il seguente comando:
databricks api get --profile <profile> \
"/api/2.1/unity-catalog/software-artifacts/<catalog>.<schema>.<artifact>/versions"
La risposta include il digest dell'immagine, i tag e image_acceleration_details.status per ogni versione. Per i limiti di risposta, vedi Limitazioni.
Controlla lo stato dell'accelerazione dell'immagine
Leggi image_acceleration_details.status dalla risposta della versione dell'artefatto:
| Status | Meaning |
|---|---|
SUCCESS |
Accelerazione dell'immagine completata con successo. |
UNSPECIFIED |
Non è stato registrato alcun risultato di accelerazione dell'immagine riuscito. Questo stato non identifica un guasto. |