Teil IX-Administration
In diesem Abschnitt wird die Administration Ihrer Oracle AI Data Platform und deren Inhalte behandelt.
Um AI Data Platform-Instanzen zu erstellen und zu verwalten, benötigen Sie einen vorhandenen Cloud-Account (Mandant) mit Oracle Cloud Infrastructure (OCI) und kennen die wesentlichen OCI-Konzepte. Weitere Informationen finden Sie unter Service-Essentials.
Workspaces
Ein Workspace in AI Data Platform fungiert als isolierter logischer Container, in dem Benutzer ihre Datenressourcen verwalten und organisieren können, einschließlich Workflows, Notizbücher und Bibliotheken. Workspaces ermöglichen eine effiziente Zusammenarbeit und Governance, indem Ressourcen logisch gruppiert werden.
Netzwerk
Die Datenassets, die von Ihrer AI Data Platform gelesen und darauf geschrieben werden, können sich in einem virtuellen OCI-Cloud-Netzwerk befinden. Weitere Informationen finden Sie unter Virtuelles Cloud-Netzwerk.
AI Data Platform-Workspaces können für ein privates Netzwerk aktiviert werden, zu dem mindestens ein Zieldatenasset gehört. Durch die Aktivierung für private Netzwerke können Workspaces auf Zieldatenassets im privaten Netzwerk zugreifen. Um ein privates Netzwerk für einen Workspace zu aktivieren, benötigen Sie drei netzwerkbezogene Details von Ihrem Administrator: das vorhandene virtuelle Cloud-Netzwerk des Datenassets, das Subnetz und die Netzwerksicherheitsgruppe.
Um einen externen Katalog für ein Datenasset zu erstellen, das sich in einem privaten Netzwerk befindet, müssen Sie zunächst einen Workspace erstellen, der für dasselbe private Netzwerk aktiviert ist.
Um AI Data Platform-Instanzen erstellen, verwalten oder verwenden zu können, benötigen Sie entweder einen lokalen Benutzer oder föderierte Benutzerzugangsdaten für die Konsole. Die vorhandenen Sicherheitsfunktionen (z.B. Multi-Faktor-Authentifizierung oder MFA) und Zugriffskontrollfunktionen (z.B. erforderliche Policys, Anmelde-Policys) gelten für AI Data Platform in der OCI-Konsole. Weitere Informationen erhalten Sie in der folgenden OCI-Dokumentation:
- Benutzerzugangsdaten
- Mit Identitätsprovidern föderieren
- IAM sichern
- Zugriff auf Ressourcen verwalten
Zusätzlich zu OCI Security and Identity and Access Management implementiert AI Data Platform zusätzliche rollenbasierte Zugriffskontrolle (Role Based Access Control, RBAC), um eine feingranulierte Zugriffskontrolle über verschiedene Ressourcen hinweg durchzusetzen. In Ihrer AI Data Platform können Sie Rollen und Berechtigungen für Workspaces, Kataloge und Datasets definieren, um eine sichere Zusammenarbeit sicherzustellen.
Einschränkungen
AI Data Platform implementiert und verwaltet Limits für die Ressourcen, die von AI Data Platform-Instanzen erstellt und verwaltet werden.