Important
這項功能位於 測試版 (Beta) 中。 工作區管理員可以從 「預覽 」頁面控制對此功能的存取。 請參閱 管理 Azure Databricks 預覽。
可 觀測性配置 可將 Lakebase Postgres 深度遙測資料擷取為 Unity 目錄中的 Delta 表格。 Insights、 Genie 和 儀表板 都是基於這些資料運作;專案在附加配置前都沒有這些元素。
配置是指一個可以涵蓋一個或多個專案的單一物件。 有兩種方式可以賦予它身份認同,且兩者是設計共存的:
- 工作區管理員會將服務主體設定為工作區預設值,因此每個新專案都能自動獲得可觀察性。
- 個別專案擁有者會用使用者身份憑證來設定自己的專案。
工作區通常會有混合狀態:大多數專案在共享預設,有些則有自己的設定。 本頁涵蓋了這兩種路徑的完整設定。 要設定你擁有的單一專案,請參考 快速入門。
先決條件
- Lakebase Advanced Postgres 遙測預覽已啟用於您的工作區。 Workspace 管理員會從 預覽頁面開啟它。
- AWS 或 Azure 上的 Lakebase 專案。 請參見 「獲取 Postgres 資料庫」。
- 用來接收遙測資料的 Unity Catalog 目錄和結構描述。 架構必須已經存在,目錄不能使用 預設儲存。
設定配置
選擇一個身份。 這個設定會將遙測寫入 Unity Catalog,作為你在精靈中選擇的身份。 這個選擇決定了配置的長度以及持續的時間:
- 選擇一個服務 主體 ,打造一個不綁定於任何單一帳戶的耐用配置。 這是標準化可觀察性的正確方案:將其設為工作區預設,並指派給現有專案。 選擇服務主體僅適用於工作區管理員,且你先配置它(步驟一)。
- 選擇 使用者層級的憑證 ,以自己的權限設定專案,無需配置。 這適合你擁有的個人專案。 它有根據你的權限範圍來設定,所以跳過服務主體配置步驟,直接從 開啟設定精靈開始。
提供服務主體
如果你使用使用者層級的憑證,請跳到 開啟設定精靈。
在建立設定前,先給服務主體以下四個權限,這樣就能在精靈中選擇。 它們是獨立的,且各自授予的地方不同。 如果缺少任何資料,設定仍會存檔,但遙測資料不會靜默降落,也不會產生任何洞察,也沒有錯誤指向原因。 如果某配置沒有產生遙測,請先檢查這些。
| Grant | 設定在哪裡 | 為什麼需要它 |
|---|---|---|
| 工作區存取權 | 校長的 配置 標籤,在 權利欄下 | 讓服務主體在工作空間中行動。 沒有它,Lakebase 會把遙測寫成一個無法做任何事的身份,因此每個遙測表都會保持空。 |
| 工作區管理員 | 場景設定 > 身份與存取 > 群組:打開 管理員 群組並新增主體 | 背景代理目前需要管理員權限才能撰寫遙測資料並產生洞察。 |
| 可以使用 | 校長的 權限 標籤 | 讓你在精靈中選擇校長。 建立服務主體會授予 CAN MANAGE,但不包含 CAN USE,所以你是明確授予的。 請參閱 「管理服務負責人的角色」。 |
| Unity 目錄權限 | 目的地目錄與結構(見下方 SQL) | 讓主體建立並撰寫遙測表: USE CATALOG 分別在目錄和 USE SCHEMACREATE TABLE 架構上。 |
在設定>>中授予工作區存取權並可使用服務主體。 在目錄總管或使用 SQL 中授予 Unity 目錄權限:
GRANT USE CATALOG ON CATALOG <catalog> TO `<service-principal-id>`;
GRANT USE SCHEMA ON SCHEMA <catalog>.<schema> TO `<service-principal-id>`;
GRANT CREATE TABLE ON SCHEMA <catalog>.<schema> TO `<service-principal-id>`;
Note
要求工作區管理員是目前的 Beta 限制,未來版本可能會進一步縮小。 先暫時授予此權限,讓遙測與深入解析功能正常運作。
開啟設定精靈
從任一位置開啟巫師。 兩者都會開啟同一個巫師:
- 來自 Lakebase>Insights>管理設定>新增設定
- 從專案本身的 設定>Observability config>建立新設定
依序完成接下來的三個巫師步驟,然後在它們中間點選 「下一步 」。
配置
命名配置並選擇遙測數據落點。 這裡有兩個值得停下來思考的選擇:
- 將此設定設為新專案的預設設定 ,讓它成為工作區的預設:工作區中建立的每個 新 專案都會自動分配這個設定,創建者無需操作。 開啟此功能即可在整個工作空間標準化可觀察性。 工作區最多只有一個預設值,且預設值只適用於之後建立的專案,因此你也可以在 「指派到專案 」步驟中將其指派給現有專案。 如果你想讓這個設定套用到特定專案而不是整個工作區,就不要用這個設定。
- 身份 (在 授權 Lakebase 撰寫你的資料)是 Lakebase 根據你在 「選擇身份」中所做的選擇,將遙測資料寫入的帳號。 選擇 使用服務主體 並選擇你已配置的主體,或選擇 使用使用者層級憑證 以自己身份執行。 只有工作區管理員能選擇服務主體。
在 「將遙測資料傳送到 Unity 目錄」中,選擇表格落入的 目錄 和 結構 ,並可選擇表格前綴。 你是在選擇目的地,而不是設計目的地:Lakebase 會建立 Chart 中列出的表格,這是它第一次寫入遙測資料時 會被捕捉 的。 架構必須已經存在,目錄 不能使用預設儲存。 因為在 Catalog Explorer 中建立目錄時,預設會選取 使用預設儲存體,所以請務必對此處使用的目錄取消勾選此選項。
啟用洞察
確保啟用 洞察 功能。 這就是用來執行背景 Insights 代理程式的。 沒有它,設定會把遙測寫入 Unity 目錄,卻不會主動顯示任何資料。 出現兩個相關欄位:
- Instructions 是代理程式在每一輪分析之前會閱讀的自由格式文字,例如「不要產生有關表格大小的見解」。請將它視為指引,而非保證有效的過濾機制:就像提供給 LLM 的任何指示一樣,它通常會被遵循,但不會被嚴格強制執行。
- 分析頻率 控制 Insights 評估你的遙測數據的頻率(例如每小時一次)。 這與原始遙測資料進入 Unity Catalog 的速度無關,因為無論如何,該程序都會持續進行。
Insights 會將發現儲存在 Workspace 位置,與上述 Unity 目錄的目的地不同:原始遙測資料以 Delta 表格形式下落,但洞察本身是你自己 Azure Databricks Workspace 中的檔案。
指派到專案
選擇此配置適用的現有 Lakebase 專案,然後儲存。 在前一步將其設為工作區預設,涵蓋了從現在開始建立的專案;在這裡指派它會讓你現有的專案在同一設定下。
存檔後:
- 確認運算正在執行。
- 如果你在已經執行的實例啟用了可觀察性,請重新啟動該實例以讓變更生效。 在 Beta 版期間,對於已在執行中的執行個體,遙測資料要等到重新啟動後才會開始傳送。
下一步
- 用 Insights 找出並解決問題:開啟主動監控,學習如何讀取它所發現的內容。
- 診斷並解決Genie的問題:透過對話調查問題,並從頭到尾走過復原過程。