Important
この機能は ベータ版です。 これを使うには、ワークスペース管理者がPreviewsページからDatabricksのArtifact Registryを有効にする必要があります。 Manage Azure Databricks プレビューを参照してください。 DatabricksはArtifact Registryが一般に利用可能になった際に価格を発表します。
Artifact Registryは、Unity Catalogのコンテナ画像を管理資産として保存します。 画像はUnity Catalogのメタストアと同じ領域に保存されています。 標準的なDockerコマンドでイメージをプッシュしたり、Unityカタログの権限でアクセスを制御したり、サポートされるAzure Databricksワークロードにイメージを公開したりするために使えます。
主な概念
-
アーティファクト: Unity カタログに保存された名前付きのコンテナイメージで、形式
catalog.schema.artifactの3レベル名で識別されます。 -
タグ: フォーマット
catalog.schema.artifact:tagを用いたアーティファクトバージョンを示す可変エイリアス。 タグを再度プッシュすると、そのタグが解決されるバージョンが変わることがあります。 繰り返し可能な展開を行うには、latestのような可変タグを避け、ワークロードがダイジェスト参照を受け入れるときにダイジェストを参照してください。 - 画像ダイジェスト: 特定のアーティファクトのバージョンに対する不変でコンテンツアドレス付きの識別子。
- 画像アクセラレーション:適格なイメージをArtifact Registryにプッシュした後、Azure Databricksが自動的に適用する最適化です。 このプロセスは、サポートされているワークロードに対してプルレイテンシを低減するよう設計されたフォーマットに画像を変換します。 アーティファクトバージョンの画像加速状況を確認するには、「 画像加速ステータスの確認」をご覧ください。
アーティファクトレジストリの仕組み
出版社とユーザーは、以下のライフサイクルを通じてArtifact Registry内のコンテナイメージを扱います。
-
ビルドとプッシュ: パブリッシャーはイメージを作成し、フォーマット
catalog.schema.artifact:tagで3レベルのUnity Catalog名をタグ付けし、ワークスペースレジストリにプッシュします。 Artifact名の要件とPush an imageを参照してください。 - ガバレン: アーティファクトレジストリは、画像を指定されたUnityカタログのカタログおよびスキーマの下に保存します。 Unity Catalogの権限により、画像の公開、発見、閲覧ができる権限があります。 「 許可の付与」を参照してください。
- 発見: ユーザーはソフトウェアアーティファクトAPIを呼び出し、利用可能な画像やバージョンを確認し、画像のアクセラレーション状況を確認します。 イメージとバージョンの確認をご覧ください。
- 用途:ユーザーは、カスタムコンテナイメージを実行するジョブなど、サポート済みのAzure Databricksワークロードを作成する際にイメージを参照します。 「サポートされている Azure Databricks ワークロードでイメージを使用する」を参照してください。
制限事項
次の制限事項が適用されます。
可用性
ワークスペースとそのUnity Catalogメタストアは同じリージョンにある必要があります。 地域が異なる場合、そのワークスペースからArtifact Registryを使うことはできません。
アーティファクト・レジストリは以下の地域で利用可能です:
australiaeastbrazilsouthcanadacentralcentralindiacentraluseastasiaeastuseastus2francecentralgermanywestcentraljapaneastkoreacentralnorthcentralusnortheuropesouthcentralussoutheastasiaswedencentralswitzerlandnorthuaenorthuksouthukwestwestcentraluswesteuropewestuswestus2westus3
サポートされた使用例
- Artifact Registryでイメージは、サポートされているAzure Databricksワークロードでのみ使用できます。 「サポートされている Azure Databricks ワークロードでイメージを使用する」を参照してください。
- Dockerや他のレジストリクライアントを使ってこれらのイメージを引き寄せたり、画像ブロブを直接ダウンロードすることはできません。
Authentication
- Docker認証に使われるワークスペースのOAuthアクセストークンは1時間後に期限切れになります。 プッシュに時間がかかると、期限切れ後にアップロードされたレイヤーの認可に失敗する可能性があります。 プッシュをやり直して、Dockerの認証ヘルパーが新しいトークンを要求するようにしてください。
画像加速
- 30GBを超える画像は画像加速用に変換できません。
- 画像加速は変換失敗状態を露出しません。 「 画像加速状況の確認」を参照してください。
発見と管理
- カタログエクスプローラーは画像のインターフェースを提供していません。
- レジストリエンドポイントはOpen Container Initiative(OCI)タグリスト要求や削除リクエストをサポートしていません。
- ソフトウェアアーティファクトAPIは、同じダイジェストを指すタグが10を超えるバージョンに対して最大10個のタグを返します。
遺物名
- アーティファクト名には文字名やフォーマットの制限があります。 アーティファクト名の要件を参照してください。
その他のリソース
- 認証の設定、アクセス許可、イメージのプッシュ、バージョンの発見については、「 アーティファクトレジストリで始める」をご覧ください。
- 一般的なベータアクセス、認証、プッシュ、発見、画像アクセラレーションの問題を解決するには、「 アーティファクトレジストリのトラブルシューティング」を参照してください。