推出治理中心:对您的Databricks资产进行智能、账户级治理

推出治理中心:对您的Databricks资产进行智能、账户级治理

💡 原文英文,约900词,阅读约需4分钟。
📝

内容提要

Databricks推出治理中心(Governance Hub)测试版,提供账户级统一视图,集中监控数据健康、AI使用和成本,并给出优化建议。它支持数据资产分类、访问权限洞察、AI模型追踪及成本分析,集成Genie问答,无需SQL即可获取答案。管理员可快速启用,未来将增加更多治理功能。

🔎

延伸解读

治理视角的转变

治理中心将治理从工作区级提升到账户级,解决了跨多个工作区和区域的治理难题。过去,治理团队需要自行查询系统表或依赖过时的工具,现在通过统一视图即可掌握数据健康、AI使用和成本。这种转变尤其适合平台和治理团队,使他们能够在不依赖单个工作区的情况下,高效地履行职责。

访问洞察的实际应用

访问洞察功能提供了以主体为中心的视图,可查看用户、组或服务主体在整个账户中的访问权限,包括直接授权、通过组成员身份继承的权限以及拥有的对象。这简化了诸如调试用户访问问题、审查供应商接入前的组权限、审计服务主体访问以及离职员工资产交接等任务,避免了手动合并多个数据源的繁琐过程。

成本可见性与标签管理

成本页面不仅显示30天支出、月初至今和日均支出,还突出显示未标记资源的支出,帮助识别对计费和预算流程不可见的成本。通过点击进入,用户可以自动筛选未标记资源,从而更好地进行成本归因和优化。这一功能对于FinOps团队尤其有价值,能够快速定位成本驱动因素。

Genie集成的潜力与局限

治理中心与Genie集成,允许用户用自然语言提问,如“成本为何激增”或“显示缺少掩码策略的敏感数据表”,无需编写SQL即可获得基于治理数据的答案。未来Genie还将能执行操作,如配置策略和设置警报。但需注意,当前Genie仅提供答案和建议,实际执行仍需管理员操作。

Q&A

Databricks治理中心是什么?

治理中心是Databricks推出的账户级统一治理体验,提供数据健康、AI使用和成本的集中视图,并给出优化建议,支持AWS、Azure和GCP。

治理中心主要面向哪些用户?

主要面向平台和治理团队,以及需要监督账户、委派任务并保持组织合规的管理员。

治理中心的数据页面能提供哪些信息?

数据页面显示资产总数、已标记、已拥有和已分类的百分比,以及哪些资产落后。可以下钻查看具体哪些表和模式缺少标签或描述,以及数据质量不佳的元存储。

Access Insights如何帮助管理员回答“用户能访问什么”的问题?

Access Insights提供单一主体视角,选择用户、组或服务主体即可查看其在整个账户中的访问权限,包括直接授权、通过组成员继承的访问权限和拥有的对象。可按目录或权限过滤,用于调试访问问题、审查组访问权限、审计服务主体或离职员工。

治理中心如何监控AI使用情况?

AI页面跟踪令牌消耗、模型活动、每个用户的支出和护栏覆盖情况。可以查看哪些模型最活跃、哪些用户驱动成本,以及AI预算是否在轨道上。当用户超过阈值时会立即显示。

治理中心的成本页面提供哪些关键洞察?

成本页面显示30天支出、月初至今和每日平均值,并与前期比较。最有价值的洞察是标记支出:成本中实际归因的百分比。点击可自动过滤到未标记资源,显示对计费和预算流程不可见的支出。

治理中心如何与Genie集成?

治理中心与Genie集成,用户可以用自然语言提问,如“为什么成本激增”或“显示缺少掩码策略的敏感数据表”,并获得基于实际治理数据的答案和建议,无需SQL。未来Genie还能自动执行操作,如配置策略、设置警报和实施建议。

如何启用治理中心?

账户管理员可以从账户控制台的预览页面启用治理中心。账户管理员获得完全访问权限;工作区管理员看到其工作区的成本和AI;元存储管理员看到其元存储的数据。治理中心尊重现有权限,无需配置新的访问控制。

🏷️

标签

➡️

继续阅读