İdare edilen etiketler

Bu sayfa, Azure Databricks'teki yönetilen etiketlere genel bir bakış sağlar. yönetilen etiketler oluşturmak ve yönetmek için bkz. İdare edilen etiketleri oluşturma ve yönetme. Etiketleri uygulamak için bkz. Unity Kataloğu güvenli hale getirilebilir nesnelere etiket uygulama.

Uyarı

Etiket verileri düz metin olarak depolanır ve genel olarak çoğaltılabilir. Kaynaklarınızın güvenliğini tehlikeye atabilecek etiket adlarını, değerleri veya tanımlayıcıları kullanmayın. Örneğin, kişisel veya hassas bilgiler içeren etiket adlarını, değerlerini veya tanımlayıcılarını kullanmayın.

İdare edilen etiketler nelerdir?

İdare edilen etiketler, tutarlılık ve denetim için yerleşik kurallara sahip hesap düzeyinde etiketlerdir. İdare edilen bir etiket oluşturduğunuzda, bir etiket ilkesi de tanımlarsınız. Bu politika, etiketin nasıl kullanılacağını belirler ve denetler. Tablolar, kataloglar gibi Unity Kataloğu nesnelerine ve Databricks uygulamaları, panolar, Genie Aracıları ve not defterleri gibi çalışma alanı nesnelerine yönetilen etiketler uygulanabilir. Yönetilen etiketler, SQL ambarları veya ayrı bir etiketleme mekanizması kullanan işler gibi işlem kaynaklarına uygulanamaz. İdare edilen etiketler, etiketlerin tutarlı bir şekilde uygulanmasını ve kuruluş standartlarına uygun olmasını sağlar. Tutarsız adlandırmayı, yetkisiz etiket atamalarını veya yanlış etiket değerlerini önlemeye yardımcı olur.

İdare edilen etiketler yöneticilerin şunları sağlamasına olanak sağlar:

  • Belirli etiket anahtarlarını yönetilen olarak işaretleyin.
  • Yönetilen her etiket için izin verilen değerler kümesini tanımlayın.
  • Hangi kullanıcıların ve grupların yönetilen etiketler atayabileceğini ve tanımlarını yönetebileceğini denetleyin.

Etiket yönetildiği takdirde, yine de geçerli herhangi bir nesneye uygulanabilir. Ancak ilke, yalnızca uygun izinlere sahip kullanıcıların bu etikete ve yalnızca önceden tanımlanmış izin verilen değerler kümesinden değer atayabilmesini sağlar. Bu idare, hesabınızda meta veri etiketlemesi genelinde tutarlılık, güvenlik ve uyumluluğun korunmasına yardımcı olur.

Hesap ve meta veri deposu yöneticileri, İdare Merkezi'ndeki Veri sayfasında kaç yönetilen etiketin kullanıldığını görebilir.

Hesap başına en fazla 1.000 yönetilen etiket oluşturabilirsiniz.

Neden idare edilen etiketler kullanılır?

İdare etiketleri, aşağıdakiler dahil olmak üzere çok çeşitli idare ve operasyonel kullanım örnekleri sağlar:

  • Veri sınıflandırması: Hassas veriler, mevzuat uyumluluğu veya iş etki alanları için standartlaştırılmış etiketlerin kullanımını zorunlu kılma.
  • Öznitelik tabanlı erişim denetimi (ABAC):Veri sınıflandırmasına dayalı ayrıntılı, dinamik izinleri zorunlu kılmak için erişim ilkelerinde öznitelik olarak idare edilen etiketleri kullanın. Bkz. Unity Kataloğu'nda öznitelik tabanlı erişim denetimi.
  • Maliyet yönetimi: Doğru geri ödeme ve raporlamayı etkinleştirmek için kaynaklarda maliyet merkezi veya proje etiketleri gerektirin.
  • Kaynak bulma: Kataloglar, şemalar, tablolar ve diğer varlıklar arasında tutarlı etiketleme sağlayarak aranabilirliği ve kuruluşu geliştirin.
  • Güvenilir verileri sertifikalandırmak: Hazırlık kriterlerinizi karşılayan varlıkları sertifikalı olarak işaretleyin, böylece veri tüketicileri onlara güvenebileceklerini bilsin. Bakınız Verileri sertifikalı veya kullanım dışı olarak işaretleme.
  • Deprecate stale data: Eski veya artık bakımını kaybetmemiş varlıkları moda dışı olarak işaretleyin, böylece tüketiciler eski veriler üzerine inşa etmesin. Bakınız Verileri sertifikalı veya kullanım dışı olarak işaretleme.

İdare edilen etiketler nasıl çalışır?

  • Etiket politikaları: Her yönetilen etiketin kurallarını uygulayan bir etiket politikası vardır.

  • Zorlama: yönetilen etiketler hesap düzeyinde zorlanır ve hesaptaki tüm çalışma alanlarına uygulanır.

  • İzinler: İzinler, kimlerin yönetilen etiketler oluşturabileceğini, izin verilen değerlerini düzenleyebileceğini ve atayabileceğini belirler. Kullanıcılar yine de yönetilmeyen etiketler oluşturabilir ve atayabilir. Daha fazla bilgi için bkz. yönetilen etiketler üzerindeki izinleri yönetme.

  • Görünürlük: Yönetilen etiketler Kilit simgesiyle işaretlenir ve etiket ataması açılır listede Yönetilen altında gruplandırılır. Sistem etiketlerini, üzerinde İngiliz anahtarı simgesi olanları, Sistem etiketlerini dahil et geçiş düğmesini kullanarak gösterin veya gizleyin.

    Anahtar açılan listesinde Yönetilen ve Diğer bölümlerin yer aldığı etiket atama iletişim kutusu.

  • Devralma: Bir katalog veya şema içindeki tüm nesneler, tek tek tablo sütunları dışında, bu kataloğa veya şemaya uyguladığınız idare edilen etiketleri otomatik olarak devralır.

  • Mevcut etiketleri yönetme: Nesnelere zaten atanmış etiketlerle aynı anahtarla yönetilen bir etiket oluşturursanız, bu anahtara sahip tüm mevcut etiket atamaları otomatik olarak yönetilir. Bu, kullanımda olan etiketlere idare eklemenize olanak tanır. Bkz. Mevcut etiket atamalarını yönetme.

  • Otomasyon: Yönetilen etiketleri tek bir nesne olarak ataabilir veya verileriniz değiştikçe birçok varlık üzerinde etiketlerin doğru kalmasını sağlayacak şekilde atamayı otomatikleştirebilirsiniz. Manuel ve otomatik etiketleme arasındaki ilişkiye bakınız.

Manuel ve otomatik etiketleme

Manuel etiketleme, Catalog Explorer veya SQL ile bir nesneye aynı anda etiket uygular. Bireysel nesneler veya tek seferlik değişiklikler için kullanın. Bkz. Unity Kataloğu güvenliği sağlanabilir nesnelere etiket uygulayın.

Otomatik etiketleme, birçok varlık boyunca yönetilen etiketleri sizin için atar. Azure Databricks, her biri farklı bir işe uygun birkaç otomatik etiketleme özelliği sunar:

Feature Ne işe yarıyor? Etiketlediği şey Nasıl çalışır?
Veri Sınıflandırma Hassas verileri dahili sınıflandırıcılar (örneğin class.email_address, gibi) kullanarak tespit eder ve eşleşen sütunları etiketler. Columns Yapay zeka ve düzenli ifadeler, verilerinize göre değerlendirilir
Özel sınıflandırıcılar (beta) Çalışan kimlikleri veya ortak kodları gibi kuruluşunuza özgü veri türlerini tespit eder. Columns Yapay zeka ve düzenli ifadeler, verilerinize göre değerlendirilir
Etiket atamasını otomatikleştir (beta) Varlıkları onaylar ve geçersiz eder, eksik etiketleri işaretler ve sizin tanımladığınız kurallara göre hassasiyet katmanları atar. Tablolar ve ciltler Meta verilere göre değerlendirilen deterministik kurallar

Sistem tarafından yönetilen etiketler

Sistem tarafından yönetilen etiketler Azure Databricks tarafından önceden tanımlanmıştır ve düzenlenemez veya silinemez. Tıpkı kullanıcı tarafından yönetilen etiketlerde olduğu gibi, her sistem etiketinin de kurallarını uygulayan bir etiket ilkesi vardır.

  • Yalnızca uygun ASSIGN iznine sahip kullanıcılar veya gruplar sistem etiketlerini uygulayabilir veya kaldırabilir.
  • Her sistem etiketi anahtarı için yalnızca önceden tanımlanmış değerler kullanılabilir.
  • Zorlama, hesaptaki tüm çalışma alanlarında tutarlıdır.

Sistem tarafından yönetilen etiketler, kullanıcı tarafından yönetilen etiketlerden aşağıdaki yollarla farklıdır:

  • Etiket anahtarları ve izin verilen değerler Azure Databricks tarafından tanımlanır ve korunur.

  • Kullanıcılar tanımları değiştiremez veya sistem tarafından yönetilen yeni etiketler oluşturamaz.

  • Sistem etiketleri kullanıcı tarafından yönetilen etiketlerden ayırt etmek için kullanıcı arabiriminde bir anahtar anahtarı simgesiyle işaretlenir.

    Sistem etiketlerinin listesi.

Sistem tarafından yönetilen etiketler, yöneticilerin özel idare tanımlamasına veya yönetmesine gerek kalmadan sınıflandırma, sahiplik ve yaşam döngüsü izleme gibi kullanım örnekleri için standart etiketlemeyi destekler. Daha fazla ayrıntı için bkz . Sistem etiketleri.

Sistem tarafından yönetilen etiketlere örnekler

Sistem etiketleri, class., sap., ai. ve system. gibi ayrılmış önekleri kullanır. Azure Databricks zaman içinde yeni sistem etiketleri ekler. Sıkça kullanılan örnekler arasında sertifikasyon durumu, veri sınıflandırması, SAP kişisel veri sınıflandırması ve yapay zeka varlık kaynağı bulunur:

  • system.certification_status: Bir tabloyu veya başka bir varlığı, güven düzeyini veri tüketicilerine bildirmek için certified veya deprecated olarak işaretleyin. Sertifikalı varlıklar Katalog Gezgini'nde onay işareti görüntüler; kullanım dışı bırakılmış varlıklar kısıtlı bir simge görüntüler. Etiket atamayı otomatikleştirerek varlıkları ölçekte sertifikalandırabilir veya kaldırabilirsiniz. Bakınız Verileri sertifikalı veya kullanım dışı olarak işaretleme.
  • class.*: Veri Sınıflandırma Azure Databricks sistem etiketleri ailesi, PII veya diğer hassas verileri içeren sütunlara otomatik olarak uygulanır. Örnek olarak class.email_address, class.us_ssnve class.credit_cardverilebilir. Desteklenen etiketlerin tam listesi için bkz. Genel bakış için Veri Sınıflandırması veya Desteklenen sınıflandırma etiketleri.
  • sap.PersonalData.*: SAP Business Data Cloud'un (SAP BDC) Unity Kataloğu tablolarına eşitleyip temel alınan SAP verilerinin kişisel veya hassas bilgiler içerip içermediğini sınıflandırmak için eşitlediği bir sistem etiketleri ailesi. Bu ailedeki etiketler arasında sap.PersonalData.entitySemantics, sap.PersonalData.fieldSemantics, sap.PersonalData.isPotentiallyPersonalve sap.PersonalData.isPotentiallySensitivebulunur. Etiketlerin ve izin verilen değerlerin tam listesi için bkz. SAP idare etiketleri.
  • ai.*: Azure Databricks'in içinde barındırılan system.aitemel modellere ve model hizmetlerine uyguladığı bir sistem etiketleri ailesi. Bu etiketler, model sağlayıcı veya model ailesi gibi özellikleri tanımlar. Bu ailedeki etiketler arasında ai.model_creator ve ai.model_family yer alır. ABAC GRANT politikaları, bu etiketlerde eşleşerek her nesneye ad vermeden ayrıcalıklar verebilir. Bkz. Temel modellerdeki sistem etiketleri.system.ai

Constraints

  • Hesap başına en fazla 1.000 yönetilen etiket oluşturabilirsiniz.
  • Her yönetilen etiketin izin verilen en fazla 500 değeri olabilir.

Aşağıdaki kısıtlamalar, yönetilen etiket anahtarları ve değerleri için geçerlidir:

Kısıtlama Kural
Maksimum uzunluk 256 karakter
Kodlama UTF-8 (Uluslararası harfler, simgeler ve emojiler de dahil olmak üzere Unicode desteklenir)
Büyük/küçük harf duyarlılığı Büyük/küçük harfe duyarlı
İzin verilmeyen karakterler * . / < > % & ? \ = ve denetim karakterleri (ASCII 0–31)
Baştaki/sondaki boşluk İzin verilmiyor