3 Inizia a utilizzare Oracle AI Data Platform

Oracle AI Data Platform ti aiuta a creare, orchestrare e gestire rapidamente i flussi di lavoro dei dati end-to-end in tutta l'organizzazione. In questa guida vengono illustrati i passi essenziali per creare la prima piattaforma di dati AI e iniziare a utilizzare i dati in un ambiente gestito e scalabile.

Requisiti per le funzioni AI

Per utilizzare le funzioni AI in Oracle AI Data Platform, devi eseguire il provisioning di un'istanza di Oracle Autonomous AI Lakehouse.

Nell'ambito della creazione della tua istanza di AI Data Platform, è necessario creare e configurare un Oracle Autonomous AI Lakehouse. Puoi scegliere di creare l'istanza di Autonomous AI Lakehouse come parte della creazione della tua prima istanza di AI Data Platform o scegliere di utilizzare un'istanza esistente di Autonomous AI Lakehouse. Se si utilizza un Autonomous AI Lakehouse esistente, è necessario fornire anche la password per l'utente ADMIN di tale istanza.

Nota

Le istanze Autonomous AI Lakehouse esistenti devono essere almeno 26ai o superiori. Quando crei una nuova istanza di Autonomous AI Lakehouse nell'ambito della creazione della tua istanza di AI Data Platform, viene configurata automaticamente come 26ai o versione successiva.

L'istanza di Autonomous AI Lakehouse funge da livello di dati di base per i carichi di lavoro AI all'interno di AI Data Platform ed è utilizzata come memoria di vettore predefinita per tutte le funzionalità AI native. L'istanza di Autonomous AI Lakehouse richiede Oracle Autonomous AI Lakehouse versione 26ai o successiva ed è obbligatoria per abilitare le funzioni AI in AI Data Platform, tra cui:

  • Basi di conoscenza (KB),
  • Flussi agente,
  • e AI Compute.
Senza un'istanza di Autonomous AI Lakehouse, AI Data Platform continua a supportare l'inclusione e la trasformazione dei dati strutturati, ma le funzionalità native dell'AI rimangono disabilitate.

Nota

Se la tua tenancy ha raggiunto una o più quote di Autonomous AI Lakehouse, non puoi creare una nuova istanza di Autonomous AI Lakehouse quando crei la tua istanza di AI Data Platform. In tal caso, devi selezionare un'istanza Autonomous AI Lakehouse esistente o contattare il tuo team di supporto per richiedere un aumento della quota.

Per le funzioni AI è necessario che i criteri IAM seguenti siano abilitati:

Consenti al servizio Oracle AI Data Platform di chiamare i LLM ospitati sul servizio OCI GenAI:

allow any-user to use generative-ai-family in tenancy where all { request.principal.type='aidataplatform'}

Nota

A seconda di quando è stata creata la piattaforma di dati AI, il tipo di principal può essere 'datalake' anziché 'aidataplatform'. Puoi controllare il tipo di principal visualizzando i dettagli dell'OCID di AI Data Platform.
Consenti al servizio Oracle AI Data Platform di eseguire il provisioning e gestire le risorse Oracle Autonomous AI Lakehouse per abilitare le funzioni AI:
allow group <aidpAdminGroup> to manage autonomous-databases in <aidp compartment>

Opzioni di cifratura storage

Puoi utilizzare le chiavi di cifratura gestite da Oracle oppure puoi scegliere la tua chiave gestita dal cliente (CMK) da OCI Vault quando la tua organizzazione richiede il controllo diretto sul ciclo di vita e sulla rotazione delle chiavi.

Oracle AI Data Platform crittografa i dati archiviati per impostazione predefinita. Quando configuri la tua prima istanza di AI Data Platform, puoi scegliere di mantenere le chiavi di cifratura predefinite gestite da Oracle oppure puoi scegliere il tuo CMK da OCI Vault quando la tua organizzazione richiede il controllo diretto sul ciclo di vita e sulla rotazione delle chiavi. Utilizza le chiavi gestite da Oracle quando desideri la configurazione più semplice e non devi gestire il materiale chiave da solo. Utilizzare le chiavi gestite dal cliente quando i criteri di sicurezza richiedono di controllare il vault, il processo di rotazione delle chiavi, i limiti di accesso o l'audit trail per la chiave di cifratura.

Prerequisiti delle chiavi gestite dal cliente (anteprima)

Prima di selezionare una chiave gestita dal cliente, accertarsi che siano soddisfatti i prerequisiti riportati di seguito.

  • Si è autorizzati a visualizzare i vault e le chiavi OCI nel compartimento di destinazione. Per ulteriori informazioni sulla configurazione di vault e chiavi in OCI, vedere Configurazione dei criteri IAM.
  • Hai un OCI Vault disponibile nella stessa area della tua distribuzione di AI Data Platform.
  • In tale vault è presente una chiave di cifratura primaria.
  • La chiave è abilitata e disponibile per l'uso.
  • È necessario scegliere una chiave master simmetrica AES con lunghezza a 256 bit.

Comportamento predefinito: chiavi gestite da Oracle

Se non si seleziona una chiave gestita dal cliente, AI Data Platform utilizza automaticamente le chiavi gestite da Oracle. Questa è l'opzione predefinita e non richiede alcuna configurazione aggiuntiva del vault. Scegliere questa opzione nei casi riportati di seguito.

  • Si desidera il percorso di provisioning più rapido.
  • Il team non deve gestire o ruotare direttamente la chiave di cifratura.
  • Il criterio di sicurezza in uso consente la cifratura gestita da Oracle per i dati dei servizi archiviati.

Considerazioni prima di scegliere le chiavi gestite dal cliente

Le chiavi gestite dal cliente offrono maggiore controllo, ma aggiungono anche responsabilità operativa.

  • Se il vault o la chiave non sono più disponibili, è possibile che le operazioni che dipendono dalla cifratura non riescano.
  • Se la chiave è disabilitata, eliminata o pianificata per l'eliminazione, l'accesso ai dati protetti può essere interessato.
  • La rotazione delle chiavi, la progettazione del compartimento e i criteri IAM diventano parte del runbook operativo.
  • I flussi di provisioning o aggiornamento possono richiedere più tempo del percorso predefinito gestito da Oracle.

Risoluzione dei problemi

Se non viene visualizzata l'opzione chiave gestita dal cliente durante l'impostazione dell'istanza di AI Data Platform, controllare quanto riportato di seguito.

  • Confermare che la funzione è abilitata nella tenancy.
  • Confermare di disporre dell'autorizzazione per leggere i vault e le chiavi.
  • Verificare che il vault e la chiave si trovino nella stessa area dell'istanza di AI Data Platform.

Limitazioni

Non è possibile modificare le chiavi di cifratura dopo aver creato un'istanza di AI Data Platform. Per modificare la strategia di cifratura, è necessario creare una nuova istanza di AI Data Platform e spostare il codice in tale istanza.

Crea la tua prima Oracle AI Data Platform

Prima di creare la tua prima Oracle AI Data Platform, devi assicurarti di avere le autorizzazioni IAM corrette.

Prima di creare o utilizzare una piattaforma dati AI, controllare quanto riportato di seguito.

  • Hai le autorizzazioni appropriate per il compartimento in cui desideri creare la piattaforma dati AI. Per ulteriori informazioni, vedere Gestione dei compartimenti.
  • Se sono già stati impostati errori di tag per il compartimento, è possibile che si verifichino problemi durante la creazione di un'istanza di AI Data Platform in tale ambito. Per ulteriori informazioni, vedere Problemi noti.
  1. Nella sezione Home di OCI, fare clic su Analytics e AI.
  2. Fai clic su AI Data Platform.

    Schermata della piattaforma dati AI con il pulsante Crea piattaforma dati AI evidenziato

  3. Fare clic su Crea AI Data Platform. AI Data Platform esegue un controllo per verificare che siano presenti tutti i criteri IAM richiesti.
  4. Fornire un nome e la descrizione per l'istanza di AI Data Platform.
  5. Fornire un nome e una descrizione per la prima area di lavoro di AI Data Platform.
  6. Selezionare se l'istanza di AI Data Platform utilizza una configurazione di rete pubblica o privata.
    1. Per le reti private, scegli un compartimento e una VCN in cui l'accesso al servizio privato (PSA, Private Service Access) è già abilitato. Selezionare quindi una subnet e uno o più gruppi di sicurezza di rete.
    2. Se le origini dati si trovano in una rete privata diversa, è necessario selezionare tale opzione e fornire anche la rete VCN, la subnet e i gruppi di sicurezza di rete per tale rete privata.
    3. Se le origini dati richiedono l'accesso tramite un proxy SCAN, richiedono una configurazione DNS avanzata o la rete privata applica un'origine di rete, espandere Avanzate - facoltative, selezionare le opzioni appropriate e fornire le impostazioni necessarie.
  7. Per le funzioni AI è necessaria un'istanza di Oracle Autonomous AI Lakehouse. Selezionare se creare una nuova istanza o utilizzare un'istanza esistente.
    • Per Crea nuovo, fornire una nuova password per l'utente ADMIN dell'istanza.
    • In Scegli esistente, selezionare il compartimento e l'istanza e immettere la password per l'utente ADMIN dell'istanza esistente. L'istanza esistente deve essere 26ai o superiore.
  8. Per associare un'istanza di Oracle Analytics Cloud alla piattaforma dati AI, selezionare se utilizzare un'istanza di Analytics Cloud esistente o crearne una nuova contemporaneamente all'istanza di AI Data Platform.
    1. Per Scegli esistente, selezionare il compartimento, fornire un nome di dominio e selezionare l'istanza esistente. Fornire l'OCID segreto vault come password.
    2. Per creare un nuovo, fornire il nome di dominio e l'OCID segreto del vault.
    3. Selezionare Nessuno per associare un'istanza di Analytics Cloud in un secondo momento.
  9. Selezionare se le chiavi di cifratura sono gestite da Oracle (impostazione predefinita) o gestite dal cliente.
    • Chiave gestita da Oracle: si tratta dell'opzione predefinita e non richiede alcuna configurazione aggiuntiva del vault.
    • Chiave gestita dal cliente: selezionare questa opzione se l'organizzazione richiede il controllo diretto sul ciclo di vita e sulla rotazione delle chiavi. È necessario fornire l'OCID del vault e l'OCID chiave per la chiave di cifratura. Fare clic su Convalida per confermare che gli OCID forniti sono validi.

    Passo di cifratura dello storage di Create AI Data Platform. La chiave gestita dal cliente è selezionata.

  10. Selezionare una delle seguenti opzioni da Aggiungi criteri:
    • Standard (Consigliato): applica le impostazioni di accesso in modo esteso a livello di tenancy.
    • Avanzate: consente di configurare l'accesso con filtro a livello di compartimento.
  11. Rivedere gli eventuali criteri mancanti e applicarli in base alle esigenze.
  12. Espandere i criteri facoltativi. Rivedere e aggiungere eventuali criteri aggiuntivi richiesti dall'istanza. Per ulteriori informazioni, vedere Policy IAM per Oracle AI Data Platform.
  13. Fare clic su Opzioni avanzate per fornire tag di metadati per AI Data Platform. Fare clic su Aggiungi tag per aggiungere più tag.
  14. Fare clic su Crea AI Data Platform.

Accedi a una Oracle AI Data Platform

È possibile accedere a qualsiasi Oracle AI Data Platform per la quale si dispone delle autorizzazioni per l'utente o un ruolo a cui si appartiene.

È necessario disporre almeno delle autorizzazioni USE dai criteri IAM di AI Data Platform per accedere a una AI Data Platform. Per ulteriori informazioni, vedere Policy IAM per Oracle AI Data Platform.
  1. Nella sezione Home di OCI, fare clic su Analytics e AI.
  2. Fai clic su AI Data Platform.
  3. Fare clic sulla piattaforma dati AI a cui si desidera accedere.

Accedi a Oracle AI Data Platform da un URL

Puoi accedere alla tua istanza di Oracle AI Data Platform direttamente da un URL.

L'URL per Oracle AI Data Platform utilizza il formato seguente, dove tenant_name è il nome dell'account OCI utilizzato per eseguire il login e domain_name è il dominio selezionato:

https://<hash>.datalake.oci.oraclecloud.com/#?&tenant=<<tenant_name>>&domain=<<domain_name>>

È inoltre possibile ottenere un collegamento diretto all'istanza facendo clic con il pulsante destro del mouse sul nome dell'istanza di AI Data Platform nella home page e facendo clic su Copia collegamento.

È possibile condividere l'URL dell'istanza di AI Data Platform con altri utenti. Tali utenti devono disporre delle autorizzazioni appropriate per accedere all'istanza. Per ulteriori informazioni, vedere Informazioni sulle autorizzazioni.

Informazioni sul flusso dell'area di lavoro e dell'interfaccia utente

Dopo aver creato o effettuato l'accesso a Oracle AI Data Platform, l'interfaccia utente ti aiuta a navigare e gestire tutti i componenti chiave senza problemi all'interno dell'istanza.

Panoramica navigazione di sinistra

All'interno di una AI Data Platform, la barra laterale sinistra contiene:

  • Home - Ti riporta alla dashboard
  • Catalogo principale - Visualizza tutti gli asset dati registrati nelle aree di lavoro
  • Area di lavoro - Accesso diretto ai dettagli area di lavoro
  • Seleziona area di lavoro - Elenco a discesa per passare da un'area di lavoro all'altra
    • All'interno di un'area di lavoro, vedrai:
      • Flusso di lavoro - Progetta e programma flussi di lavoro dati
      • Compute - Gestisci ambienti di computazione Spark
  • Condivisione dei dati - Condivisione dei dati con altri servizi che supportano il protocollo Delta Share
  • Inserimento automatico del catalogo - Includi automaticamente i metadati dalle origini connesse
  • Notifiche - Cerca e filtra i messaggi di sistema ricevuti
  • Ruoli - Configurare il controllo dell'accesso (RBAC)
  • Log di audit: consente di cercare e filtrare la cronologia degli oggetti nella piattaforma dati AI

Passi successivi dopo l'impostazione

Una volta creata la tua Oracle AI Data Platform, puoi prepararla per un uso regolare.

Quando la piattaforma dati AI è stata creata e vi si è acceduto per la prima volta, questi sono i passi successivi per garantirne l'uso immediato:

  • Rivedere i criteri e i ruoli IAM: assicurarsi che l'accesso corretto sia impostato per utenti e gruppi tramite la scheda Ruoli. Per ulteriori informazioni, vedere Ruoli.
  • Configura computazione - Configura computazione Spark nella scheda Compute per eseguire i flussi di lavoro in modo efficiente. Per ulteriori informazioni, consulta la sezione relativa al calcolo.
  • Includi e organizza i dati - Inizia creando un catalogo per organizzare le tue origini dati. Per ulteriori informazioni, vedere Gestione dei dati.
  • Esplora i notebook - Utilizza i notebook per attività di esplorazione, trasformazioni o apprendimento automatico ad hoc. Per ulteriori informazioni, vedere Notebook.

Modifica una Oracle AI Data Platform

È possibile modificare i dettagli di un'istanza di Oracle AI Data Platform di cui si è proprietari.

  1. Nella sezione Home di OCI, fare clic su Analytics e AI.
  2. Fai clic su AI Data Platform.
  3. Fare clic su Icona a tre punti AzioniAzioni accanto alla piattaforma dati AI e fare clic su Modifica.
  4. Modificare i dettagli e fare clic su Salva.

Elimina una Oracle AI Data Platform

Puoi eliminare le istanze di Oracle AI Data Platform non utilizzate o ridondanti di cui sei proprietario.

  1. Nella sezione Home di OCI, fare clic su Analytics e AI.
  2. Fai clic su AI Data Platform.
  3. Fare clic su Icona a tre punti Azioni Azioni accanto alla piattaforma dati AI e fare clic su Elimina.
  4. Selezionare se eliminare:
    • Tutti i dati gestiti nel catalogo principale
    • Tutti i file e cartelle in tutte le aree di lavoro
  5. Immettere Elimina quando richiesto. Fare clic su Elimina.

Gestione sessioni

Oracle AI Data Platform applica i controlli di gestione delle sessioni per garantire un'esperienza utente sicura e affidabile.

La durata della sessione per AI Data Platform è di 8 ore. Le sessioni utente scadono automaticamente dopo questa durata sessione. Questo comportamento si allinea agli standard di sicurezza di Oracle Cloud Infrastructure (OCI) e riduce il rischio di accesso non autorizzato garantendo che i token di sessione non siano validi a tempo indeterminato.

Dopo 8 ore, gli utenti devono rieseguire l'autenticazione per continuare a lavorare nell'istanza.

Questi controlli sono progettati per bilanciare l'usabilità con solide pratiche di sicurezza e governance in tutta la piattaforma.