Denominazione e limiti dell'area di lavoro
Quando crei spazi di lavoro su IBM watsonx Orchestrate, rispetta i requisiti di denominazione e tieni conto dei limiti operativi.
Regole per la denominazione degli spazi di lavoro
I nomi degli spazi di lavoro devono soddisfare i seguenti requisiti:
Unicità : i nomi devono essere unici all'interno del proprio tenant (senza distinzione tra maiuscole e minuscole)
Lunghezza : 1-40 caratteri (dopo l'eliminazione degli spazi)
Formato : deve iniziare con una lettera (a-z, A-Z). Caratteri consentiti: lettere, numeri, trattini bassi (_) e spazi
Limiti operativi dell'area di lavoro
watsonx Orchestrate Gli spazi di lavoro operano nel rispetto dei vincoli di gestione delle identità e dell'access IBM Cloud.
| Risorse utente | Massimo | Dettagli |
|---|---|---|
| Spazi di lavoro per utente | 50 | Ogni iscrizione a un'area di lavoro corrisponde a un gruppo di accesso IAM. Un utente può far parte di un massimo di 50 gruppi di accesso. |
| Membri aggiunti per lotto | 50 | L'API IAM limita gli aggiornamenti dell'appartenenza ai gruppi di accesso a 50 membri per richiesta |
Configurazione dell'accesso per l'assistente alla costruzione
L'assistente di costruzione funziona indipendentemente dagli spazi di lavoro e richiede una configurazione di accesso separata. Assistant Builder dispone di un proprio sistema di controllo degli accessi che utilizza assistenti e ambienti.
Quando configuri gli spazi di lavoro, imposta anche l'accesso ad Assistant Builder per garantire che gli utenti dispongano dei permessi necessari.
Best practice
Organizzazione dello spazio di lavoro
Crea spazi di lavoro per progetto, team o dominio
Utilizza nomi descrittivi che rispettino le regole di denominazione
Scopo dell'area di lavoro dei documenti
Utilizza l'area di lavoro globale per gli artefatti condivisi
Gestione degli artefatti
Copia nell'area di lavoro globale solo quando è pronta per essere utilizzata da tutti gli utenti membri dell'area di lavoro globale o di qualsiasi area di lavoro privata
Comprendere le implicazioni della copia profonda
Gli agenti distribuiti sono visibili a tutti gli utenti, indipendentemente dall'area di lavoro
Utilizzare gli artefatti a livello di tenant (modelli, connessioni) per le funzionalità condivise
Direzione IAM
Non modificare direttamente i gruppi di accesso
Non eliminare le politiche IAM dell'area di lavoro
Configurare correttamente il profilo attendibile