Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Bu özellik Beta sürümündedir. Bunu kullanabilmek için, bir çalışma alanı yöneticisinin Önizlemeler sayfasından Databricks Artifact Registry özelliğini açması gerekir. Bkz. Azure Databricks önizlemelerini yönetme. Databricks, Artifact Registry genel kullanıma sunulduğunda fiyatlandırmayı açıklayacaktır.
Docker ile konteyner görüntülerini Etherfact Registry ile gönderin ve bunları Unity Catalog'da yönetin.
Bu sayfa, kimlik doğrulamayı yapılandırmayı, erişim izni vermeyi, bir imajı göndermeyi ve onu bulmayı nasıl yapacağınızı gösterir. Kavramlar ve sınırlamalar için bkz. Eser Kaydı. Bir komut veya işlem başarısız olursa, Troubleshoot Artifact Registry (Sorun Gider Eser Kaydı) bölümüne bakınız.
Önkoşullar
Başlamadan önce şunları yapmanız gerekir:
- Eser Kaydı destekleyen bir bölgede bir çalışma alanı. Bkz. Sınırlamalar.
- Databricks CLI (komut satırı arayüzü) 1.18.0 veya üzeri sürüm yerel makinenize kurulmuştur.
- Docker CLI'si yerel makinenize kuruldu.
- Çalışma alanından erişilebilen mevcut bir Unity Catalog kataloğu ve şeması.
- Operasyonunuz için Unity Kataloğu ayrıcalıkları.
Docker kimlik doğrulamasını kur
Databricks CLI, Docker'ı çalışma alanı kayıt listesi için kimlik bilgileri talep edecek şekilde yapılandırmak üzere deneysel bir komut içerir. Docker kimlik bilgisi yardımcısı, databricks auth login tarafından oluşturulan bir çalışma alanı OAuth profili gerektirir. Kişisel erişim tokenları, OAuth makineden makineye (M2M) kimlik bilgileri veya sadece hesap doğrulaması kullanan profilleri desteklemez.
Hedef çalışma alanı için bir profil oluşturun veya yenileyin:
databricks auth login --profile <profile>Workspace registry için Docker kimlik doğrulamasını yapılandırma:
databricks auth docker configure --profile <profile>Varsayılan Databricks CLI profilinizi kullanmak için
--profile <profile>öğesini atlayın.Databricks CLI, kayıt defteri bölgesini belirler ve çalışma alanı kayıt defteri ana bilgisayar adını yazdırır. Bir görseli bastığınızda bu host adını kullanın.
İzin verin
Artifact Registry kataloğu veya şemayı oluşturmaz. Her ikisi de Unity Kataloğu'nda zaten var olmalı ve çalışma alanından erişilebilir olmalı.
Artifact Registry görüntü erişimini kontrol etmek için Unity Kataloğu ayrıcalıklarını kullanır. Aşağıdaki tablo, her operasyon için en az ayrıcalık verilmiş hibeleri göstermektedir. Daha geniş yönetim ayrıcalıkları da bazı işlemlere yetki verebilir.
| Operasyon | En az ayrıcalıklı hibeler |
|---|---|
| Yeni bir artefakt gönderin |
USE CATALOG, USE SCHEMA ve CREATE VOLUME |
| Yeni bir sürüm gönderin veya bir etiketi taşıyın |
USE CATALOG, USE SCHEMA ve WRITE VOLUME |
| Eserleri ve versiyonları keşfedin |
USE CATALOG, USE SCHEMA ve READ METADATA |
| Desteklenen bir iş yükünde bir görüntü kullanın |
USE CATALOG, USE SCHEMA ve READ VOLUME |
Eser Kaydına adanmış bir şema için, bir yönetici şema düzeyinde ayrıcalıkları verebilir. Şema düzeyindeki ayrıcalıklar, şemadaki her eşleşen nesneye, daha sonra oluşturulan nesneler de dahil olmak üzere, geçerlidir. Birbirlerinin eserlerini değiştirememesi gereken yayınevciler için ayrı şemalar kullanın. Her başaklıya sadece operasyonları için gereken ayrıcalıkları ver. Aşağıdaki ifadeleri çalıştırmadan önce örnek değerleri değiştirin ve gereksiz ayrıcalık ifadelerini çıkarın:
GRANT USE CATALOG ON CATALOG <catalog> TO `<principal>`;
GRANT USE SCHEMA ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT CREATE VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT WRITE VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT READ METADATA ON SCHEMA <catalog>.<schema> TO `<principal>`;
GRANT READ VOLUME ON SCHEMA <catalog>.<schema> TO `<principal>`;
READ VOLUME, CREATE VOLUME, ve READ METADATA hakkında ayrıntılı bilgi için WRITE VOLUME bölümüne bakın. Diğer yetki verme yöntemleri için Ayrıcalıkları görüntüleme, verme ve geri alma bölümüne bakın.
Bir imaj gönderin
Çalışma alanı kayıt listesi ana adını görüntünün catalog.schema.artifact:tag adıyla birlikte kullanın.
Kayıt listesi ana adını alın
databricks auth docker configure tarafından gösterilen registry ana bilgisayar adını kullanın. Bir profilin ana adını daha sonra bulmak ve Docker kimlik bilgileri yardımcısı yapılandırılıp yapılandırılmadığını kontrol etmek için şu programı çalıştırın:
databricks auth docker host --profile <profile>
Host adını manuel olarak oluşturmanız gerekiyorsa, sayısal çalışma alanı kimliğini ve çalışma alanı bölgesini kullanın. Çalışma alanı kimliğini bulmak için Workspace instance adları, URL'ler ve ID'ler bölümlerine bakınız.
Çalışma alanı bölgesini bulmak için, üst navigasyon çubuğundaki çalışma alanı anahtarlayıcısını açın. Bölge, çalışma alanı adının altında yer alır. Bunu hesap konsolundaÇalışma Alanları altında da bulabilirsiniz.
Aşağıdaki ana bilgisayar adını kullanın:
<workspace-id>.container.<region>.azuredatabricks.net
Eser isim gereksinimleri
Important
Eser adları, <catalog>.<schema>.<artifact> biçiminde tam nitelikli Unity Catalog adları olmalıdır. İsim içinde eğik çizgi işaretleri kullanmayın.
Unity Kataloğu nesne hiyerarşisine bakınız.
<artifact> bölümü en fazla 255 karakter içerebilir. Yalnızca küçük harfler, sayılar, alt çizgiler ve kısa çizgiler kullanın. Bir harf veya numarayla başlamalı ve bitmelidir. Art arda ikiden fazla alt çizgi kullanmayın ve alt çizgiyi tire işaretinin yanına koymayın.
Etiketle ve görüntüyü itekle
Warning
Bir görselde kimlik bilgileri veya diğer hassas veriler eklemeyin. Görüntüyü göndermeden önce kontrol edin. Eser sürümleri değiştirilmez ve silme talepleri desteklenmez. Hassas verileri gönderirseniz, bunları hemen değiştirin veya geçersiz kılın ve bir yöneticiden READ VOLUME etkilenen artefakt için geçerli olan izinleri kısıtlamasını isteyin. Etkilenen digest’i ve ona karşılık gelen tüm etiketleri kullanmayı bırakın; ardından yardım isterken eklemeniz gereken bilgileri inceleyin.
Artifact Registry için yerel bir görüntüyü etiketleyin:
docker tag <local-image>:<local-tag> \ <registry-hostname>/<catalog>.<schema>.<artifact>:<tag>Görüntüyü itekle:
docker push <registry-hostname>/<catalog>.<schema>.<artifact>:<tag>
Görselleri ve versiyonları keşfedin
Software Artifacts API'sini kullanarak artefaktları katalog ve şemada listeleyin ve ardından bir artefaktın sürümlerini listeleyin.
Note
Eser Kayıt Kaydı görüntülerini listelemek ve yönetmek için özel Databricks CLI komutları mevcut değildir.
databricks api, Yazılım Eserleri API'sini çağırmak için kullanılır.
Aşağıdaki örnekler, Docker kimlik doğrulaması için yapılandırdığınız profili kullanır. Varsayılan Databricks CLI profilinizse, --profile <profile> ifadesini belirtmeyin.
Artefaktları listele
Eserleri listelemek için aşağıdaki komutu çalıştırın:
databricks api get --profile <profile> \
"/api/2.1/unity-catalog/software-artifacts?parent=schemas/<catalog>.<schema>"
Yanıt, eserin adı ve sahibini içeriyor. Yanıt içeriyorsanext_page_token, değerini sorgu page_token parametresine geçirerek sonraki sayfayı elde edin, örneğin, . &page_token=<next_page_token>
Sürümleri Listele
Bir eserin versiyonlarını listelemek için aşağıdaki komutu çalıştırın:
databricks api get --profile <profile> \
"/api/2.1/unity-catalog/software-artifacts/<catalog>.<schema>.<artifact>/versions"
Yanıt, görüntü özetini, etiketleri ve image_acceleration_details.status her versiyon için içerir. Yanıt sınırları için bkz. Sınırlamalar.
Görüntü hızlandırma durumunu kontrol edin
Artefakt sürümü yanıtından image_acceleration_details.status değerini okuyun:
| Statü | Meaning |
|---|---|
SUCCESS |
Görüntü hızlandırma başarıyla tamamlandı. |
UNSPECIFIED |
Başarılı bir görüntü hızlandırma sonucu kaydedilmedi. Bu durum bir arızayı tanımlamaz. |