Verwalten von Reinräumen
Wichtig
Dieses Feature befindet sich in der Public Preview.
In diesem Artikel wird erläutert, wie Sie die folgenden Aufgaben zum Verwalten von Reinräumen ausführen:
- Aktualisieren des Besitzers und Kommentars für einen Reinraum
- Hinzufügen, Entfernen und Bearbeiten von Datenressourcen und Notebooks
- Gewähren des Zugriffs auf einen Reinraum
- Überwachen der Aktivitäten im Reinraum
- Löschen eines Reinraums
Diese Aufgaben können von allen Projektmitarbeitern in einem Reinraum ausgeführt werden.
Voraussetzungen
Für die Verwaltung von Reinräumen sind je nach Aufgabe die folgenden Berechtigungen erforderlich:
- Zum Anzeigen eines Reinraums in der Reinraumliste oder Anzeigen von Reinraumdetails müssen Sie der Besitzer des Reinraums oder ein Metastore-Administrator sein oder über eine der folgenden Berechtigungen für den Reinraum verfügen:
MODIFY CLEAN ROOM
,EXECUTE CLEAN ROOM TASK
oderBROWSE
. - Zum Aktualisieren des Besitzers eines Reinraums müssen Sie der Besitzer des Reinraums oder ein Metastore-Administrator sein.
- Zum Hinzufügen von Datenressourcen und Notebooks in einem Reinraum und Aktualisieren eines Kommentars müssen Sie der Besitzer des Reinraums sein oder über die Berechtigung
MODIFY CLEAN ROOM
für den Reinraum verfügen. - Zum Gewähren des Zugriffs auf einen Reinraum müssen Sie der Besitzer oder ein Metastore-Administrator sein.
- Zum Löschen eines Reinraums müssen Sie der Besitzer sein.
Hinweis
Der Ersteller wird im Databricks-Konto automatisch als Besitzer des Reinraums zugewiesen. Dem Metastore-Administrator der Organisation des Projektmitarbeiters wird im Databricks-Konto automatisch der Besitz des Reinraums zugewiesen. Sie können den Besitz übertragen. Weitere Informationen finden Sie unter Verwalten des Unity Catalog-Objektbesitzes.
Aktualisieren eines Reinraums
Klicken Sie in Ihrem Azure Databricks-Arbeitsbereich auf Katalog.
Klicken Sie auf der Seite Schnellzugriff auf die Schaltfläche Reinräume >.
Alternativ können Sie oben im Bereich Katalog auf das Zahnradsymbol klicken und Reinräume auswählen.
Wählen Sie den Reinraum in der Liste aus.
Nehmen Sie die folgenden Aktualisierungen vor:
Kommentar bearbeiten: Klicken Sie auf das Symbol (Bearbeiten) neben dem Kommentar. Kommentaränderungen gelten nur für den sicherungsfähigen Reinraum in Ihrem Unity Catalog-Metastore. Sie werden nicht an andere Projektmitarbeiter verteilt.
Besitzer übertragen: Klicken Sie auf das Symbol (Bearbeiten) neben dem Namen Besitzer.
Tabellen und Volumes hinzufügen: Siehe Schritt 3. Hinzufügen von Datenressourcen und Notebooks zum Reinraum.
Tabellen und Volumes entfernen: Klicken Sie in der Zeile der Ressource auf das Optionsmenü (Menü mit den drei Punkten), und wählen Sie Datenressource entfernen aus.
Notebooks hinzufügen: Siehe Schritt 3. Hinzufügen von Datenressourcen und Notebooks zum Reinraum.
Notebooks aktualisieren: Klicken Sie in der Zeile des Notebooks auf das Optionsmenü , und wählen Sie Notebook aktualisieren aus. Suchen Sie im Dialogfeld nach dem aktualisierten Notebook, und wählen Sie es aus.
Nehmen Sie alle Aktualisierungen direkt im Notebook vor, bevor Sie es in der Benutzeroberfläche „Reinräume“ auswählen.
Notebooks entfernen: Klicken Sie in der Zeile des Notebooks auf das Optionsmenü , und wählen Sie Notebook löschen aus.
Gewähren des Zugriffs auf einen Reinraum
Der Besitzer des Reinraums verfügt über alle Berechtigungen für den Reinraum. Der Besitzer des Reinraums und der Besitzer des Metastores sind die einzigen Rollen, die anderen Prinzipalen Zugriff auf den Reinraum gewähren können. Der Ersteller wird im Databricks-Konto automatisch als Besitzer des Reinraums zugewiesen. Dem Metastore-Administrator der Organisation des Projektmitarbeiters wird im Databricks-Konto automatisch der Besitz des Reinraums zugewiesen. Sie können den Besitz übertragen. Weitere Informationen finden Sie unter Verwalten des Unity Catalog-Objektbesitzes.
Der Besitzer kann die folgenden Berechtigungen für einen Reinraum gewähren:
BROWSE
. Mit dieser Berechtigung können Sie den Reinraum auflisten und Details wie Kommentar, Besitzer, Ressourcen und Ausführungsverlauf anzeigen.MODIFY CLEAN ROOM
. Mit dieser Berechtigung können Sie die gleichen Aktionen wie mitBROWSE
ausführen und zudem Datenressourcen und Notebooks hinzufügen und entfernen sowie Kommentare aktualisieren.EXECUTE CLEAN ROOM TASK
. Mit dieser Berechtigung können Sie die gleichen Aktionen wie mitBROWSE
ausführen und zudem Notebooks in einem Reinraum ausführen.
So erteilen Sie einem Prinzipal Berechtigungen für einen Reinraum
Klicken Sie in Ihrem Azure Databricks-Arbeitsbereich auf Katalog.
Klicken Sie oben im Bereich Katalog auf das Zahnradsymbol , und wählen Sie Reinräume aus.
Alternativ können Sie auf der Seite Schnellzugriff auf die Schaltfläche Reinräume > klicken.
Wählen Sie den Reinraum in der Liste aus.
Wechseln Sie zur Registerkarte Berechtigungen.
Wählen Sie den Benutzer, die Gruppe oder den Dienstprinzipal aus, klicken Sie auf Erteilen, und wählen Sie die Berechtigungen aus, die Sie gewähren möchten.
Weitere Informationen zum Erteilen von Berechtigungen finden Sie unter Verwalten von Berechtigungen in Unity Catalog.
Überwachen des Notizbuchs für reinen Raum
Alle Notebookausführungen durch Projektmitarbeiter werden auf der Registerkarte Ausführungen der Benutzeroberfläche „Reinräume“ protokolliert. Sie können Ausführungen nach dem Status und nach dem Projektmitarbeiter filtern, von dem die Aufgabe ausgeführt wurde.
Klicken Sie in Ihrem Azure Databricks-Arbeitsbereich auf Katalog.
Klicken Sie auf der Seite Schnellzugriff auf die Schaltfläche Reinräume >.
Alternativ können Sie oben im Bereich Katalog auf das Zahnradsymbol klicken und Reinräume auswählen.
Wählen Sie den Reinraum in der Liste aus.
Wechseln Sie zur Registerkarte Ausführungen.
Sie können die Ausführungen für ein bestimmtes Notebook auch anzeigen, indem Sie das Notebook in der Benutzeroberfläche des Reinraums auswählen und auf der Seite mit den Notebookdetails zur Registerkarte Ausführungen wechseln.
Überwachen von Reinraumprotokollen
Die Systemtabelle clean_room_events
protokolliert alle Ereignisse im Zusammenhang mit Reinräumen in Ihrem Azure Databricks-Metastore und ermöglicht es Ihnen, alle Aktionen anzuzeigen, die Sie und andere Projektmitarbeiter in Ihren Reinräumen ausgeführt haben.
Informationen zur Verwendung dieser Systemtabelle, um Erkenntnisse zu Reinraumaktivitäten zu gewinnen, finden Sie unter Clean room events system table reference.
Löschen eines Reinraums
Wenn Sie einen Reinraum löschen, können Projektmitarbeiter diesen nicht mehr verwenden, er wird jedoch weiter in ihrer Reinraumliste angezeigt, bis sie das Reinraumobjekt selbst löschen. Wenn Sie einen Reinraum löschen, werden derzeit ausgeführte Aufgaben sofort abgebrochen.
Klicken Sie in Ihrem Azure Databricks-Arbeitsbereich auf Katalog.
Klicken Sie auf der Seite Schnellzugriff auf die Schaltfläche Reinräume >.
Alternativ können Sie oben im Bereich Katalog auf das Zahnradsymbol klicken und Reinräume auswählen.
Wählen Sie den Reinraum in der Liste aus.
Klicken Sie in der oberen rechten Ecke der Seite auf das Optionsmenü .
Klicken Sie auf Löschen.
Vergewissern Sie sich, dass Sie den Reinraum löschen möchten, und klicken Sie dann auf Löschen.
Behandeln von Problemen mit Reinräumen
Bei der Arbeit mit Reinräumen können die folgenden Fehlermeldungen oder Probleme auftreten.
Andere Projektmitarbeiter haben den Reinraum verlassen, sodass er nicht mehr verwendet werden kann. Löschen Sie diesen Reinraum sicherungsfähig.
In einem nicht vertrauenswürdigen Reinraum kann der zentrale Reinraum von jedem Projektmitarbeiter gelöscht werden. Diese Fehlermeldung bedeutet, dass der andere Projektmitarbeiter den zentralen Reinraum gelöscht hat und Ihr Verweis auf den zentralen Reinraum nicht mehr gültig ist. Sie können das Reinraumobjekt nur in Ihrem Azure Databricks-Arbeitsbereich löschen. Sie können es nicht verwenden.
Der Projektmitarbeiter X verfügt bereits über einen Reinraum namens Y.
Kein Projektmitarbeiter kann den Namen des Reinraums ändern. Dadurch wird sichergestellt, dass alle Projektmitarbeiter ohne Mehrdeutigkeit auf den Namen des Reinraums verweisen können. Dieser Fehler bedeutet, dass der andere Projektmitarbeiter bereits über einen Reinraum mit dem von Ihnen ausgewählten Namen verfügt. Wählen Sie einen anderen Reinraumnamen aus.
Akzeptieren Sie die Vertragsbedingungen für serverloses Computing, bevor Sie Reinräume verwenden.
Serverloses Computing ist für zentrale Reinräume erforderlich. Sie müssen serverloses Computing nicht in Ihrem eigenen Arbeitsbereich aktivieren, um Reinräume zu verwenden. Sie müssen jedoch die Vertragsbedingungen für serverloses Computing akzeptieren. Weitere Informationen finden Sie unter Aktivieren des serverlosen Computings. Wenden Sie sich an Ihren Databricks-Ansprechpartner, falls Sie Hilfe benötigen.
Ein eingeladener Projektmitarbeiter kann den Reinraum nicht sehen.
Nur ein Metastore-Administrator kann einen Reinraum anzeigen, wenn er erstmals im Metastore eines eingeladenen Projektmitarbeiters erstellt wird. Einige Arbeitsbereiche, die für Unity Catalog aktiviert sind, verfügen nicht über einen Metastore-Administrator. Um mit der Verwendung des Reinraums zu beginnen, müssen Sie die Metastore-Administratorrolle zuweisen. Zuweisen eines Metastore-Administrators.