Important
這項功能位於 測試版 (Beta) 中。 要使用此功能,工作區管理員必須從預覽頁面開啟 Databricks Artifact Registry。 請參閱 管理 Azure Databricks 預覽。 Databricks 將於 Artifact 登錄檔正式上市時公布價格。
Artifact Registry 將容器映像檔作為受管資產儲存在 Unity 目錄中。 這些圖片儲存在與 Unity Catalog 中繼儲存區相同的區域。 使用標準 Docker 命令推送映像檔,透過 Unity Catalog 權限控制存取,並讓映像檔可供受支援的 Azure Databricks 工作負載使用。
關鍵概念
-
成品: 儲存在 Unity Catalog 中的具名容器映像,使用格式為
catalog.schema.artifact的三級名稱識別。 -
標籤: 可變動的別名,使用
catalog.schema.artifact:tag格式指向某個成品版本。 再次推送標籤可能會改變該標籤所對應的版本。 為了可重複部署,避免使用latest可變標籤,當工作負載接受摘要引用時,請引用摘要。 - 影像摘要: 一個不可變、內容位址固定的識別碼,用於特定版本的產物。
- 映像檔加速:這是一種最佳化功能,當你將符合資格的映像檔推送至 Artifact Registry 後,Azure Databricks 會自動套用此功能。 此程序會將映像轉換為一種專為降低受支援工作負載拉取延遲而設計的格式。 要檢查某個產物版本的影像加速狀態,請參見 「檢查影像加速狀態」。
文物登錄系統的運作方式
出版者與使用者在 Artifact 登錄中處理容器映像,流程如下:
-
建置並推送: 發佈者會建置映像、以
catalog.schema.artifact:tag格式的三層式 Unity Catalog 名稱為其加上標籤,並將其推送至工作區登錄。 請參閱 Artifact 名稱要求 並 推送圖片。 - 治理: Artifact Registry 將映像檔儲存在指定的 Unity 目錄與架構下。 Unity 目錄的權限控制誰可以發佈、發現及閱讀該影像。 請參閱授與權限。
- 探索: 使用者呼叫軟體工件 API,以發現可用的影像與版本,並檢查影像加速狀態。 請參閱 「發現圖片與版本」。
- 用途:使用者在建立支援的 Azure Databricks 工作負載時,會參考映像檔,例如執行自訂容器映像檔的工作。
限制
適用下列限制:
可用性
你的工作區和它的 Unity Catalog 中繼儲存庫必須在同一區域。 如果區域不同,你就不能從那個工作區使用 Artifact Registry。
文物登記冊可在以下地區使用:
australiaeastbrazilsouthcanadacentralcentralindiacentraluseastasiaeastuseastus2francecentralgermanywestcentraljapaneastkoreacentralnorthcentralusnortheuropesouthcentralussoutheastasiaswedencentralswitzerlandnorthuaenorthuksouthukwestwestcentraluswesteuropewestuswestus2westus3
支援的用途
- 您只能將 Artifact Registry 中的映像檔用於受支援的 Azure Databricks 工作負載。
- 你不能直接使用 Docker 或其他登錄檔客戶端拉取這些映像檔或下載映像 blob。
驗證
- 用於 Docker 認證的工作區 OAuth 存取權杖會在一小時後過期。 耗時較長的推送,可能會導致在授權到期後上傳的層無法通過授權。 重新嘗試推送,讓 Docker 憑證助手請求新的 token 。
影像加速
- 超過 30 GB 的影像無法轉換為影像加速。
- 影像加速不會暴露轉換失敗的狀態。 請參見 「檢查影像加速狀態」。
發現與管理
- 目錄檔案總管不提供影像介面。
- 登錄端點不支援開放容器倡議(OCI)標籤清單請求或刪除請求。
- 當超過 10 個標籤指向同一個摘要時,Software Artifacts API 對某個版本最多只會回傳 10 個標籤。
文物名稱
- 工件名稱有字元和格式限制。 詳見 文物名稱要求。