3 Inizia a utilizzare Oracle AI Data Platform
Oracle AI Data Platform ti aiuta a creare, orchestrare e gestire rapidamente i flussi di lavoro dei dati end-to-end in tutta l'organizzazione. In questa guida vengono illustrati i passi essenziali per creare la prima piattaforma di dati AI e iniziare a utilizzare i dati in un ambiente gestito e scalabile.
Argomenti:
- Requisiti per le funzioni AI
- Opzioni di cifratura storage
- Crea la tua prima Oracle AI Data Platform
- Accedi a Oracle AI Data Platform
- Accedi a Oracle AI Data Platform da un URL
- Informazioni sul flusso di area di lavoro e interfaccia utente
- Passi successivi dopo l'impostazione
- Modificare una Oracle AI Data Platform
- Eliminare una Oracle AI Data Platform
- Gestione sessioni
- Criteri IAM per Oracle AI Data Platform
- Determinazione prezzi
Requisiti per le funzioni AI
Per utilizzare le funzioni AI in Oracle AI Data Platform, devi eseguire il provisioning di un'istanza di Oracle Autonomous AI Lakehouse.
Nell'ambito della creazione della tua istanza di AI Data Platform, è necessario creare e configurare un Oracle Autonomous AI Lakehouse. Puoi scegliere di creare l'istanza di Autonomous AI Lakehouse come parte della creazione della tua prima istanza di AI Data Platform o scegliere di utilizzare un'istanza esistente di Autonomous AI Lakehouse. Se si utilizza un Autonomous AI Lakehouse esistente, è necessario fornire anche la password per l'utente ADMIN di tale istanza.
Nota
Le istanze Autonomous AI Lakehouse esistenti devono essere almeno 26ai o superiori. Quando crei una nuova istanza di Autonomous AI Lakehouse nell'ambito della creazione della tua istanza di AI Data Platform, viene configurata automaticamente come 26ai o versione successiva.L'istanza di Autonomous AI Lakehouse funge da livello di dati di base per i carichi di lavoro AI all'interno di AI Data Platform ed è utilizzata come memoria di vettore predefinita per tutte le funzionalità AI native. L'istanza di Autonomous AI Lakehouse richiede Oracle Autonomous AI Lakehouse versione 26ai o successiva ed è obbligatoria per abilitare le funzioni AI in AI Data Platform, tra cui:
- Basi di conoscenza (KB),
- Flussi agente,
- e AI Compute.
Nota
Se la tua tenancy ha raggiunto una o più quote di Autonomous AI Lakehouse, non puoi creare una nuova istanza di Autonomous AI Lakehouse quando crei la tua istanza di AI Data Platform. In tal caso, devi selezionare un'istanza Autonomous AI Lakehouse esistente o contattare il tuo team di supporto per richiedere un aumento della quota.Per le funzioni AI è necessario che i criteri IAM seguenti siano abilitati:
Consenti al servizio Oracle AI Data Platform di chiamare i LLM ospitati sul servizio OCI GenAI:
allow any-user to use generative-ai-family in tenancy where all { request.principal.type='aidataplatform'}
Nota
A seconda di quando è stata creata la piattaforma di dati AI, il tipo di principal può essere'datalake' anziché 'aidataplatform'. Puoi controllare il tipo di principal visualizzando i dettagli dell'OCID di AI Data Platform.
allow group <aidpAdminGroup> to manage autonomous-databases in <aidp compartment>Opzioni di cifratura storage
Puoi utilizzare le chiavi di cifratura gestite da Oracle oppure puoi scegliere la tua chiave gestita dal cliente (CMK) da OCI Vault quando la tua organizzazione richiede il controllo diretto sul ciclo di vita e sulla rotazione delle chiavi.
Oracle AI Data Platform crittografa i dati archiviati per impostazione predefinita. Quando configuri la tua prima istanza di AI Data Platform, puoi scegliere di mantenere le chiavi di cifratura predefinite gestite da Oracle oppure puoi scegliere il tuo CMK da OCI Vault quando la tua organizzazione richiede il controllo diretto sul ciclo di vita e sulla rotazione delle chiavi. Utilizza le chiavi gestite da Oracle quando desideri la configurazione più semplice e non devi gestire il materiale chiave da solo. Utilizzare le chiavi gestite dal cliente quando i criteri di sicurezza richiedono di controllare il vault, il processo di rotazione delle chiavi, i limiti di accesso o l'audit trail per la chiave di cifratura.
Prerequisiti delle chiavi gestite dal cliente (anteprima)
Prima di selezionare una chiave gestita dal cliente, accertarsi che siano soddisfatti i prerequisiti riportati di seguito.
- Si è autorizzati a visualizzare i vault e le chiavi OCI nel compartimento di destinazione. Per ulteriori informazioni sulla configurazione di vault e chiavi in OCI, vedere Configurazione dei criteri IAM.
- Hai un OCI Vault disponibile nella stessa area della tua distribuzione di AI Data Platform.
- In tale vault è presente una chiave di cifratura primaria.
- La chiave è abilitata e disponibile per l'uso.
- È necessario scegliere una chiave master simmetrica AES con lunghezza a 256 bit.
Comportamento predefinito: chiavi gestite da Oracle
Se non si seleziona una chiave gestita dal cliente, AI Data Platform utilizza automaticamente le chiavi gestite da Oracle. Questa è l'opzione predefinita e non richiede alcuna configurazione aggiuntiva del vault. Scegliere questa opzione nei casi riportati di seguito.
- Si desidera il percorso di provisioning più rapido.
- Il team non deve gestire o ruotare direttamente la chiave di cifratura.
- Il criterio di sicurezza in uso consente la cifratura gestita da Oracle per i dati dei servizi archiviati.
Considerazioni prima di scegliere le chiavi gestite dal cliente
Le chiavi gestite dal cliente offrono maggiore controllo, ma aggiungono anche responsabilità operativa.
- Se il vault o la chiave non sono più disponibili, è possibile che le operazioni che dipendono dalla cifratura non riescano.
- Se la chiave è disabilitata, eliminata o pianificata per l'eliminazione, l'accesso ai dati protetti può essere interessato.
- La rotazione delle chiavi, la progettazione del compartimento e i criteri IAM diventano parte del runbook operativo.
- I flussi di provisioning o aggiornamento possono richiedere più tempo del percorso predefinito gestito da Oracle.
Risoluzione dei problemi
Se non viene visualizzata l'opzione chiave gestita dal cliente durante l'impostazione dell'istanza di AI Data Platform, controllare quanto riportato di seguito.
- Confermare che la funzione è abilitata nella tenancy.
- Confermare di disporre dell'autorizzazione per leggere i vault e le chiavi.
- Verificare che il vault e la chiave si trovino nella stessa area dell'istanza di AI Data Platform.
Limitazioni
Non è possibile modificare le chiavi di cifratura dopo aver creato un'istanza di AI Data Platform. Per modificare la strategia di cifratura, è necessario creare una nuova istanza di AI Data Platform e spostare il codice in tale istanza.
Crea la tua prima Oracle AI Data Platform
Prima di creare la tua prima Oracle AI Data Platform, devi assicurarti di avere le autorizzazioni IAM corrette.
Prima di creare o utilizzare una piattaforma dati AI, controllare quanto riportato di seguito.
- Hai le autorizzazioni appropriate per il compartimento in cui desideri creare la piattaforma dati AI. Per ulteriori informazioni, vedere Gestione dei compartimenti.
- Se sono già stati impostati errori di tag per il compartimento, è possibile che si verifichino problemi durante la creazione di un'istanza di AI Data Platform in tale ambito. Per ulteriori informazioni, vedere Problemi noti.
Accedi a una Oracle AI Data Platform
È possibile accedere a qualsiasi Oracle AI Data Platform per la quale si dispone delle autorizzazioni per l'utente o un ruolo a cui si appartiene.
- Nella sezione Home di OCI, fare clic su Analytics e AI.
- Fai clic su AI Data Platform.
- Fare clic sulla piattaforma dati AI a cui si desidera accedere.
Accedi a Oracle AI Data Platform da un URL
Puoi accedere alla tua istanza di Oracle AI Data Platform direttamente da un URL.
L'URL per Oracle AI Data Platform utilizza il formato seguente, dove tenant_name è il nome dell'account OCI utilizzato per eseguire il login e domain_name è il dominio selezionato:
https://<hash>.datalake.oci.oraclecloud.com/#?&tenant=<<tenant_name>>&domain=<<domain_name>>È inoltre possibile ottenere un collegamento diretto all'istanza facendo clic con il pulsante destro del mouse sul nome dell'istanza di AI Data Platform nella home page e facendo clic su Copia collegamento.
È possibile condividere l'URL dell'istanza di AI Data Platform con altri utenti. Tali utenti devono disporre delle autorizzazioni appropriate per accedere all'istanza. Per ulteriori informazioni, vedere Informazioni sulle autorizzazioni.
Informazioni sul flusso dell'area di lavoro e dell'interfaccia utente
Dopo aver creato o effettuato l'accesso a Oracle AI Data Platform, l'interfaccia utente ti aiuta a navigare e gestire tutti i componenti chiave senza problemi all'interno dell'istanza.
Panoramica navigazione di sinistra
All'interno di una AI Data Platform, la barra laterale sinistra contiene:
- Home - Ti riporta alla dashboard
- Catalogo principale - Visualizza tutti gli asset dati registrati nelle aree di lavoro
- Area di lavoro - Accesso diretto ai dettagli area di lavoro
- Seleziona area di lavoro - Elenco a discesa per passare da un'area di lavoro all'altra
- All'interno di un'area di lavoro, vedrai:
- Flusso di lavoro - Progetta e programma flussi di lavoro dati
- Compute - Gestisci ambienti di computazione Spark
- All'interno di un'area di lavoro, vedrai:
- Condivisione dei dati - Condivisione dei dati con altri servizi che supportano il protocollo Delta Share
- Inserimento automatico del catalogo - Includi automaticamente i metadati dalle origini connesse
- Notifiche - Cerca e filtra i messaggi di sistema ricevuti
- Ruoli - Configurare il controllo dell'accesso (RBAC)
- Log di audit: consente di cercare e filtrare la cronologia degli oggetti nella piattaforma dati AI
Passi successivi dopo l'impostazione
Una volta creata la tua Oracle AI Data Platform, puoi prepararla per un uso regolare.
Quando la piattaforma dati AI è stata creata e vi si è acceduto per la prima volta, questi sono i passi successivi per garantirne l'uso immediato:
- Rivedere i criteri e i ruoli IAM: assicurarsi che l'accesso corretto sia impostato per utenti e gruppi tramite la scheda Ruoli. Per ulteriori informazioni, vedere Ruoli.
- Configura computazione - Configura computazione Spark nella scheda Compute per eseguire i flussi di lavoro in modo efficiente. Per ulteriori informazioni, consulta la sezione relativa al calcolo.
- Includi e organizza i dati - Inizia creando un catalogo per organizzare le tue origini dati. Per ulteriori informazioni, vedere Gestione dei dati.
- Esplora i notebook - Utilizza i notebook per attività di esplorazione, trasformazioni o apprendimento automatico ad hoc. Per ulteriori informazioni, vedere Notebook.
Modifica una Oracle AI Data Platform
È possibile modificare i dettagli di un'istanza di Oracle AI Data Platform di cui si è proprietari.
- Nella sezione Home di OCI, fare clic su Analytics e AI.
- Fai clic su AI Data Platform.
- Fare clic su
Azioni accanto alla piattaforma dati AI e fare clic su Modifica. - Modificare i dettagli e fare clic su Salva.
Elimina una Oracle AI Data Platform
Puoi eliminare le istanze di Oracle AI Data Platform non utilizzate o ridondanti di cui sei proprietario.
- Nella sezione Home di OCI, fare clic su Analytics e AI.
- Fai clic su AI Data Platform.
- Fare clic su
Azioni accanto alla piattaforma dati AI e fare clic su Elimina. - Selezionare se eliminare:
- Tutti i dati gestiti nel catalogo principale
- Tutti i file e cartelle in tutte le aree di lavoro
- Immettere Elimina quando richiesto. Fare clic su Elimina.
Gestione sessioni
Oracle AI Data Platform applica i controlli di gestione delle sessioni per garantire un'esperienza utente sicura e affidabile.
La durata della sessione per AI Data Platform è di 8 ore. Le sessioni utente scadono automaticamente dopo questa durata sessione. Questo comportamento si allinea agli standard di sicurezza di Oracle Cloud Infrastructure (OCI) e riduce il rischio di accesso non autorizzato garantendo che i token di sessione non siano validi a tempo indeterminato.
Dopo 8 ore, gli utenti devono rieseguire l'autenticazione per continuare a lavorare nell'istanza.
Questi controlli sono progettati per bilanciare l'usabilità con solide pratiche di sicurezza e governance in tutta la piattaforma.

