3 Conceitos Básicos do Oracle AI Data Platform

O Oracle AI Data Platform ajuda você a criar, orquestrar e gerenciar rapidamente fluxos de trabalho de dados de ponta a ponta em toda a organização. Este guia apresenta as etapas essenciais para criar sua primeira Plataforma de Dados de IA e começar a trabalhar com dados em um ambiente governado e escalável.

Requisitos para Recursos de IA

Para usar recursos de IA no Oracle AI Data Platform, você precisa provisionar uma instância do Oracle Autonomous AI Lakehouse.

Como parte da criação da sua instância da AI Data Platform, um Oracle Autonomous AI Lakehouse deve ser criado e configurado. Você pode optar por criar a instância do Autonomous AI Lakehouse como parte da criação da sua primeira instância da AI Data Platform ou optar por usar uma instância existente do Autonomous AI Lakehouse. Se você estiver usando um Autonomous AI Lakehouse existente, também deverá fornecer a senha para o usuário ADMIN dessa instância.

Observação:

As instâncias existentes do Autonomous AI Lakehouse devem ter pelo menos 26ai ou mais. Quando você cria uma nova instância do Autonomous AI Lakehouse como parte da criação da sua instância da AI Data Platform, ela é automaticamente configurada como 26ai ou superior.

A instância do Autonomous AI Lakehouse serve como a camada de dados fundamental para cargas de trabalho de IA na AI Data Platform e é usada como o armazenamento de vetores padrão para todos os recursos nativos de IA. A instância do Autonomous AI Lakehouse requer o Oracle Autonomous AI Lakehouse versão 26ai ou posterior e é obrigatória para ativar recursos de IA na AI Data Platform, incluindo:

  • Bases de Conhecimento (KB),
  • Fluxos do Agente,
  • e o AI Compute.
Sem uma instância do Autonomous AI Lakehouse, a AI Data Platform continua a oferecer suporte à ingestão e transformação de dados estruturados, mas os recursos nativos da IA permanecem desativados.

Observação:

Se sua tenancy tiver atingido uma ou mais cotas do Autonomous AI Lakehouse, você não poderá criar uma nova instância do Autonomous AI Lakehouse ao criar sua instância da AI Data Platform. Nesse caso, você deverá selecionar uma instância existente do Autonomous AI Lakehouse ou entrar em contato com a equipe de suporte para solicitar um aumento de cota.

Você deve ter as seguintes políticas do serviço IAM ativadas para recursos do serviço AI:

Permita que o serviço Oracle AI Data Platform chame LLMs hospedados no serviço OCI GenAI:

allow any-user to use generative-ai-family in tenancy where all { request.principal.type='aidataplatform'}

Observação:

Dependendo de quando sua Plataforma de Dados de IA foi criada, seu tipo principal pode ser 'datalake' em vez de 'aidataplatform'. Você pode verificar seu tipo de principal exibindo os detalhes do OCID da AI Data Platform.
Permita que o serviço Oracle AI Data Platform provisione e gerencie recursos do Oracle Autonomous AI Lakehouse para habilitar recursos de IA:
allow group <aidpAdminGroup> to manage autonomous-databases in <aidp compartment>

Opções de Criptografia de Armazenamento

Você pode usar chaves de criptografia gerenciadas pela Oracle ou pode escolher sua própria chave gerenciada pelo cliente (CMK) no OCI Vault quando sua organização requer controle direto sobre o ciclo de vida e a rotação da chave.

Por padrão, o Oracle AI Data Platform criptografa dados em repouso. Ao configurar sua primeira instância da AI Data Platform, você pode optar por manter as chaves de criptografia gerenciadas pela Oracle padrão ou pode escolher seu próprio CMK no OCI Vault quando sua organização requer controle direto sobre o ciclo de vida e a rotação da chave. Use chaves gerenciadas pela Oracle quando quiser a configuração mais simples e não precisar gerenciar você mesmo o material da chave. Use chaves gerenciadas pelo cliente quando sua política de segurança exigir que você controle o vault, o processo de rotação de chaves, os limites de acesso ou a trilha de auditoria da chave de criptografia.

Pré-requisitos da Chave Gerenciada pelo Cliente (Visualização)

Antes de selecionar uma chave gerenciada pelo cliente, certifique-se de que os seguintes pré-requisitos estejam em vigor:

  • Você tem permissão para exibir Vaults e chaves do OCI no compartimento de destino. Para obter mais informações sobre como configurar vaults e chaves no OCI, consulte Configurando Políticas do Serviço IAM.
  • Você tem um OCI Vault disponível na mesma região da sua implantação da AI Data Platform.
  • Você tem uma chave de criptografia mestra nesse vault.
  • A chave está ativada e disponível para uso.
  • Você deve escolher uma chave mestra simétrica AES com um comprimento de 256 bits.

Comportamento Padrão – Chaves Gerenciadas Oracle

Se você não selecionar uma chave gerenciada pelo cliente, a Plataforma de Dados de IA usará chaves gerenciadas pela Oracle automaticamente. Esta é a opção padrão e não requer configuração de vault adicional. Escolha esta opção quando:

  • Você deseja o caminho de provisionamento mais rápido.
  • Sua equipe não precisa gerenciar ou rotacionar a chave de criptografia diretamente.
  • Sua política de segurança permite a criptografia gerenciada pela Oracle para dados de serviço em repouso.

Considerações Antes de Escolher Chaves Gerenciadas pelo Cliente

As chaves gerenciadas pelo cliente fornecem mais controle, mas também adicionam responsabilidade operacional.

  • Se o vault ou a chave ficar indisponível, as operações dependentes de criptografia poderão falhar.
  • Se a chave estiver desativada, excluída ou programada para exclusão, o acesso aos dados protegidos poderá ser afetado.
  • Rotação de chaves, design de compartimento e políticas do IAM se tornam parte do seu manual operacional.
  • Os fluxos de provisionamento ou atualização podem levar mais tempo que o caminho padrão gerenciado pela Oracle.

Diagnosticando e Solucionando Problemas

Se você não vir a opção de chave gerenciada pelo cliente ao configurar sua instância da AI Data Platform, verifique o seguinte:

  • Confirme se o recurso está ativado na sua tenancy.
  • Confirme se você tem permissão para ler vaults e chaves.
  • Confirme se o vault e a chave estão na mesma região que a instância da AI Data Platform.

Limitações

Você não pode alterar suas chaves de criptografia após criar uma instância da AI Data Platform. Para alterar a estratégia de criptografia, você deve criar uma nova instância da AI Data Platform e mover o código para ela.

Crie sua primeira Oracle AI Data Platform

Antes de criar seu primeiro Oracle AI Data Platform, você precisa garantir que tenha as permissões corretas do IAM.

Antes de criar ou usar uma Plataforma de Dados de IA, verifique o seguinte:

  • Você tem as permissões apropriadas para o compartimento no qual deseja criar a Plataforma de Dados AI. Para obter mais informações, consulte Gerenciando Compartimentos.
  • Se você já tiver padrões de tag definidos para seu compartimento, poderá enfrentar problemas ao criar uma instância da AI Data Platform nesse escopo. Para obter mais informações, consulte Problemas Conhecidos.
  1. Na seção Home da OCI, clique em Análise e IA.
  2. Clique em Plataforma de Dados de IA.

    Tela Plataforma de Dados AI com o botão Criar Plataforma de Dados AI destacado

  3. Clique em Criar Plataforma de Dados AI. A Plataforma de Dados de IA executa uma verificação para validar se todas as políticas do IAM necessárias estão em vigor.
  4. Forneça um nome e descrição para sua instância da Plataforma de Dados de IA.
  5. Forneça um nome e uma descrição para seu primeiro espaço de trabalho da AI Data Platform.
  6. Selecione se a sua instância da AI Data Platform usa uma configuração de rede pública ou privada.
    1. Para redes privadas, você escolhe um compartimento e uma VCN em que o PSA (Private Service Access) já está ativado. Em seguida, você seleciona uma sub-rede e um ou mais grupos de segurança de rede.
    2. Se suas origens de dados estiverem em outra rede privada, você precisará selecionar essa opção e fornecer a VCN, a sub-rede e os grupos de segurança de rede para essa rede privada também.
    3. Se suas origens de dados exigirem acesso por meio de um proxy SCAN, exigirem configuração de DNS avançada ou se sua rede privada impor uma origem de rede, expanda Avançado - opcional, selecione as opções apropriadas e forneça as definições necessárias.
  7. Uma instância do Oracle Autonomous AI Lakehouse é necessária para recursos de IA. Selecione se deseja criar uma nova instância ou usar uma instância existente.
    • Em Criar novo, forneça uma nova senha para o usuário ADMIN da instância.
    • Para Escolher existente, selecione o compartimento e a instância e informe a senha do usuário ADMIN da instância existente. Sua instância existente deve ser 26ai ou superior.
  8. Para associar uma instância do Oracle Analytics Cloud à sua Plataforma de Dados de IA, selecione se deseja usar uma instância existente do Analytics Cloud ou criar uma nova ao mesmo tempo que sua instância da Plataforma de Dados de IA.
    1. Para Escolher existente, selecione o compartimento, forneça um nome de domínio e selecione a instância existente. Informe o OCID do segredo do vault como a senha.
    2. Para Criar novo, forneça o nome do domínio e o OCID do segredo do vault.
    3. Selecione Nenhum para associar uma instância do Analytics Cloud posteriormente.
  9. Selecione se as chaves de criptografia são gerenciadas pela Oracle (definição padrão) ou gerenciadas pelo cliente.
    • Chave gerenciada pela Oracle: Esta é a opção padrão e não requer configuração de vault adicional.
    • Chave gerenciada pelo cliente: selecione se sua organização requer controle direto sobre o ciclo de vida e a rotação da chave. Você precisa fornecer o OCID do Vault e o OCID da Chave para sua chave de criptografia. Clique em Validar para confirmar se os OCIDs fornecidos são válidos.

    Etapa de criptografia de armazenamento do Create AI Data Platform. A chave gerenciada pelo cliente está selecionada.

  10. Selecione uma das seguintes opções em Adicionar Políticas:
    • Padrão (Recomendado): Aplica definições de acesso amplamente no nível da tenancy.
    • Avançado: Permite configurar o acesso detalhado no nível do compartimento.
  11. Revise as políticas ausentes, se houver, e aplique-as conforme necessário.
  12. Expanda Políticas Opcionais. Verifique e adicione quaisquer políticas adicionais que sua instância exigir. Para obter mais informações, consulte Políticas do IAM para o Oracle AI Data Platform.
  13. Clique em Opções Avançadas para fornecer tags de metadados para sua Plataforma de Dados de IA. Clique em Adicionar tag para adicionar várias.
  14. Clique em Criar Plataforma de Dados de IA.

Acesse uma Oracle AI Data Platform

Você pode acessar qualquer Oracle AI Data Platform à qual você ou uma atribuição à qual você pertence tenha recebido permissões.

Você precisa de pelo menos permissões de USO das políticas do IAM da AI Data Platform para acessar uma AI Data Platform. Para obter mais informações, consulte Políticas do Serviço IAM para o Oracle AI Data Platform.
  1. Na seção Home da OCI, clique em Análise e IA.
  2. Clique em Plataforma de Dados de IA.
  3. Clique na Plataforma de Dados de IA que deseja acessar.

Acesse o Oracle AI Data Platform em um URL

Você pode acessar sua instância do Oracle AI Data Platform diretamente de um URL.

O URL do seu Oracle AI Data Platform usa o seguinte formato, em que tenant_name é o nome da conta do OCI que você usa para fazer log-in e domain_name é o domínio selecionado:

https://<hash>.datalake.oci.oraclecloud.com/#?&tenant=<<tenant_name>>&domain=<<domain_name>>

Você também pode obter um link direto para sua instância clicando com o botão direito do mouse no nome da instância da Plataforma de Dados AI na home page e clicando em Copiar Link.

Você pode compartilhar o URL da instância da AI Data Platform com outros usuários. Esses usuários precisam ter permissões apropriadas para acessar a instância. Para obter mais informações sobre Sobre Permissões.

Compreendendo o Espaço de Trabalho e o Fluxo da IU

Depois de criar ou acessar sua Oracle AI Data Platform, a interface do usuário ajuda você a navegar e gerenciar todos os principais componentes perfeitamente dentro da instância.

Visão geral da navegação esquerda

Quando dentro de uma Plataforma de Dados de IA, a barra lateral esquerda contém:

  • Home - Traz você de volta ao painel
  • Catálogo Mestre - Exibir todos os ativos de dados registrados nos espaços de trabalho
  • Espaço de Trabalho - Acesso direto aos detalhes do espaço de trabalho
  • Selecionar Espaço de Trabalho - Drop-down para alternar entre diferentes espaços de trabalho
    • Dentro de um espaço de trabalho, você verá:
      • Workflow - Projetar e programar workflows de dados
      • Computação - Gerenciar ambientes de computação Spark
  • Compartilhamento de dados - Compartilhe dados com outros serviços que suportam o protocolo Delta Share
  • Preencher catálogo automaticamente - Ingerir metadados automaticamente de origens conectadas
  • Notificações - Pesquisar e filtrar mensagens do sistema que você recebe
  • Funções - Configurar o controle de acesso (RBAC)
  • Logs de auditoria - Pesquise e filtre o histórico de objetos na sua Plataforma de Dados de IA

Próximas etapas após a configuração

Depois de criar sua Oracle AI Data Platform, você poderá prepará-la para uso regular.

Quando você tiver criado sua Plataforma de Dados de IA e acessado pela primeira vez, estas serão as próximas etapas para garantir que ela esteja pronta para uso:

  • Revisar Políticas e Atribuições do IAM - Certifique-se de que o acesso correto seja configurado para usuários e grupos por meio da guia Atribuições. Para obter mais informações, consulte Atribuições.
  • Configurar Computação - Configure a computação Spark na guia Computação para executar seus workflows com eficiência. Para obter mais informações, consulte Computação.
  • Ingestão e Organização de Dados - Comece criando um Catálogo para organizar suas origens de dados. Para obter mais informações, consulte o serviço Data Management.
  • Explore Notebooks - Use notebooks para exploração ad hoc, transformações ou tarefas de aprendizado de máquina. Para obter mais informações, consulte Livros de Observação

Edite uma Oracle AI Data Platform

Você pode editar os detalhes de uma instância do Oracle AI Data Platform que você possui.

  1. Na seção Home da OCI, clique em Análise e IA.
  2. Clique em Plataforma de Dados de IA.
  3. Clique em Ícone de três pontos de açõesAções ao lado da sua Plataforma de Dados de IA e clique em Editar.
  4. Modifique os detalhes e clique em Salvar.

Excluir uma Oracle AI Data Platform

Você pode excluir instâncias não utilizadas ou redundantes do Oracle AI Data Platform de sua propriedade.

  1. Na seção Home da OCI, clique em Análise e IA.
  2. Clique em Plataforma de Dados de IA.
  3. Clique em Ícone de três pontos de ações Ações ao lado da sua Plataforma de Dados de IA e clique em Excluir.
  4. Selecione se deseja excluir:
    • Todos os dados gerenciados no Catálogo Mestre
    • Todos os arquivos e pastas em todos os espaços de trabalho
  5. Informe Delete quando solicitado. Clique em Excluir.

Gerenciamento de Sessão

O Oracle AI Data Platform impõe controles de gerenciamento de sessão para garantir uma experiência de usuário segura e confiável.

O tempo de vida da sessão da Plataforma de Dados de IA é de 8 horas. As sessões do usuário expiram automaticamente após esta vida útil da sessão. Esse comportamento se alinha aos padrões de segurança da Oracle Cloud Infrastructure (OCI) e reduz o risco de acesso não autorizado, garantindo que os tokens de sessão não sejam válidos indefinidamente.

Após 8 horas, os usuários deverão se autenticar novamente para continuar trabalhando na instância.

Esses controles são projetados para equilibrar a usabilidade com fortes práticas de segurança e governança em toda a plataforma.