第 IX 部分管理

本节介绍如何管理 Oracle AI Data Platform 及其内容。

要创建和管理 AI Data Platform 实例,您需要拥有现有的 Oracle Cloud Infrastructure (OCI) 云账户(租户),并熟悉基本的 OCI 概念。有关更多信息,请参见 Service Essentials 。

工作区

AI Data Platform 中的工作区充当一个隔离的逻辑容器,用户可以在其中管理和组织其数据资源,包括工作流、记事本和库。工作区可以按逻辑对资源进行分组,从而实现高效的协作和监管。

网络

由 AI Data Platform 读取和写入的数据资产可以位于 OCI 虚拟云网络中。有关详细信息,请参阅虚拟云网络。

可以为一个或多个目标数据资产所属的专用网络启用 AI Data Platform 工作区。通过对专用网络启用,工作区可以访问位于专用网络中的目标数据资产。要为工作区启用专用网络,需要管理员提供与网络相关的三个详细信息:数据资产的现有虚拟云网络、子网和网络安全组。

要为位于专用网络中的数据资产创建外部目录,首先需要创建为同一专用网络启用的工作区。

安全性与身份

要创建、管理或使用 AI 数据平台实例,您需要具有本地用户或联合用户身份证明以用于控制台。现有的安全功能(例如多因素身份验证或 MFA)和访问控制功能(例如先决条件策略、登录策略)适用于 OCI 控制台中的 AI 数据平台。有关详细信息,请查看以下 OCI 文档:

除了 OCI 安全性和身份与访问管理之外, AI Data Platform 还实施了其他基于角色的访问控制 (Role Based Access Control,RBAC),以对不同资源实施细粒度的访问控制。在 AI 数据平台中,您可以为工作区、目录和数据集定义角色和权限,以确保安全协作。

限制

AI Data Platform 可对 AI Data Platform 实例创建和管理的资源实施和管理限制。