إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
ينطبق على:
ملحق ML Azure CLI v2 (الحالي)
Python SDK azure-ai-ml v2 (الحالي)
تعرف على كيفية إنشاء مثيل حساب في مساحة عمل Azure التعلم الآلي.
استخدم مثيل حساب كبيئة تطوير مكونة ومدارة بالكامل في السحابة. للتطوير والاختبار، يمكنك أيضا استخدام المثيل كهدف حساب تدريب. يمكن لمثيل الحساب تشغيل مهام متعددة على التوازي ولديها قائمة انتظار مهام. كبيئة تطوير، لا يمكن مشاركة مثيل الحساب مع مستخدمين آخرين في مساحة العمل الخاصة بك.
في هذه المقالة، ستتعلم كيفية إنشاء مثيل حساب. راجع إدارة مثيل حساب التعلم الآلي من Microsoft Azure للحصول على خطوات لبدء مثيل حساب وإيقافه وإعادة تشغيله وحذفه.
يمكنك أيضا استخدام برنامج نصي للإعداد لإنشاء مثيل الحساب مع البيئة المخصصة الخاصة بك.
يمكن لمثيلات الحوسبة تشغيل الوظائف بأمان في بيئة شبكة ظاهرية، دون مطالبة المؤسسات بفتح منافذ SSH. تنفذ المهمة في بيئة حاويات وتعبأ تبعيات النموذج الخاص بك في حاوية Docker.
ملاحظة
تستخدم هذه المقالة CLI v2 في بعض الأمثلة. إذا كنت لا تزال تستخدم CLI v1، فراجع إنشاء CLI لنظام مجموعة حساب التعلم الآلي من Microsoft Azure v1.
المتطلبات الأساسية
- مساحة عمل للتعلم الآلي من Microsoft Azure. لمزيد من المعلومات، راجع إنشاء مساحة عمل التعلم الآلي من Azure. في حساب التخزين، يجب تمكين خيار "السماح بالوصول إلى مفتاح حساب التخزين" حتى ينجح إنشاء مثيل الحساب.
اختر علامة التبويب للبيئة التي تستخدمها للمتطلبات الأساسية الأخرى.
- لاستخدام Python SDK، قم بإعداد بيئة التطوير الخاصة بك باستخدام مساحة عمل. بمجرد إعداد بيئتك، قم بالإرفاق بمساحة العمل في البرنامج النصي Python الخاص بك:
قم بتشغيل هذه التعليمة البرمجية للاتصال بمساحة عمل Azure التعلم الآلي.
استبدل معرف الاشتراك واسم مجموعة الموارد واسم مساحة العمل في التعليمات البرمجية التالية. للعثور على هذه القيم:
- سجل الدخول إلى Azure Machine Learning Studio.
- افتح مساحة العمل التي ترغب في استخدامها.
- حدد اسم مساحة العمل في شريط أدوات Azure التعلم الآلي studio العلوي الأيسر.
- انسخ قيمة مساحة العمل ومجموعة الموارد ومعرف الاشتراك في التعليمات البرمجية.
ينطبق على:
Python SDK azure-ai-ml v2 (الحالي)
# Enter details of your AML workspace
subscription_id = "<SUBSCRIPTION_ID>"
resource_group = "<RESOURCE_GROUP>"
workspace = "<AML_WORKSPACE_NAME>"# get a handle to the workspace
from azure.ai.ml import MLClient
from azure.identity import DefaultAzureCredential
ml_client = MLClient(
DefaultAzureCredential(), subscription_id, resource_group, workspace
)
ml_client هو معالج لمساحة العمل التي تستخدمها لإدارة الموارد والوظائف الأخرى.
إنشاء
تقدير الوقت: حوالي 5 دقائق.
يعد إنشاء مثيل حساب عملية لمرة واحدة لمساحة العمل الخاصة بك. يمكنك إعادة استخدام الحساب كمحطة عمل تطوير أو كهدف حساب للتدريب. يمكن أن يكون لديك مثيلات متعددة للحساب متصلة بمساحة العمل الخاصة بك.
يتم توحيد النوى المخصصة لكل منطقة لكل حصة عائلة VM وإجمالي الحصة الإقليمية، والتي تنطبق على إنشاء مثيل الحساب، ومشاركتها مع حصة مجموعة حساب التدريب على التعلم الآلي في Azure. لا يؤدي إيقاف مثيل الحساب إلى إصدار الحصة النسبية لضمان إمكانية إعادة تشغيل مثيل الحساب. الحصة النسبية هي حد ائتماني لموارد Azure، وليست ضمانا للسعة. لا تزال إعادة تشغيل مثيل الحساب تعتمد على السعة المتوفرة للمنطقة. إذا كانت هناك أزمة سعة في المنطقة ل SKU، فقد لا تتمكن من إعادة تشغيل مثيل الحساب. لا يمكن تغيير حجم الجهاز الظاهري لمثيل الحساب بمجرد إنشائه.
أسرع طريقة لإنشاء مثيل حساب هي اتباع إنشاء الموارد التي تحتاجها للبدء.
أو استخدم الأمثلة التالية لإنشاء مثيل حساب مع المزيد من الخيارات:
ينطبق على:
Python SDK azure-ai-ml v2 (الحالي)
# Compute Instances need to have a unique name across the region.
# Here we create a unique name with current datetime
from azure.ai.ml.entities import ComputeInstance, AmlCompute
import datetime
ci_basic_name = "basic-ci" + datetime.datetime.now().strftime("%Y%m%d%H%M")
ci_basic = ComputeInstance(name=ci_basic_name, size="STANDARD_DS3_v2")
ml_client.begin_create_or_update(ci_basic).result()
لمزيد من المعلومات حول الفئات والأساليب والمعلمات لإنشاء مثيل حساب، راجع المستندات المرجعية التالية:
يمكنك أيضاً إنشاء مثيل حساب باستخدام قالب Azure Resource Manager.
تكوين إيقاف التشغيل الخامل
لتجنب تحصيل رسوم لمثيل حساب تم تشغيله ولكن غير نشط، يمكنك تكوين متى يتم إيقاف تشغيل مثيل الحساب الخاص بك بسبب عدم النشاط.
يعتبر مثيل الحساب غير نشط إذا تم استيفاء الشروط التالية:
- لا توجد جلسات عمل Jupyter kernel نشطة (والتي تترجم إلى عدم استخدام دفاتر الملاحظات عبر Jupyter أو JupyterLab أو دفاتر الملاحظات التفاعلية)
- لا توجد جلسات محطة Jupyter نشطة
- لا توجد تجارب أو عمليات تشغيل أو تجارب نشطة في Azure التعلم الآلي
- لا توجد اتصالات VS Code؛ يجب إغلاق اتصال VS Code لمثيل الحساب الخاص بك ليتم اعتباره غير نشط. يتم إنهاء الجلسات تلقائيا إذا اكتشف VS Code عدم وجود نشاط لمدة 3 ساعات.
- لا توجد تطبيقات مخصصة قيد التشغيل على الحساب
لن يعتبر مثيل الحساب الخاما إذا كان هناك أي تطبيق مخصص قيد التشغيل. لإيقاف تشغيل حساب باستخدام تطبيق مخصص تلقائيا، يجب إعداد جدول زمني، أو يجب إزالة التطبيق المخصص. هناك أيضا بعض الحدود الأساسية حول فترات الخمول الزمنية. يجب أن يكون مثيل الحساب غير نشط لمدة لا تقل عن 15 دقيقة وثلاثة أيام كحد أقصى. كما أننا لا نتعقب اتصالات VS Code SSH لتحديد النشاط.
أيضا، إذا كان مثيل الحساب خاملا بالفعل لفترة زمنية معينة، وتم تحديث إعدادات إيقاف تشغيل الخمول إلى فترة زمنية أقصر من مدة الخمول الحالية، تتم إعادة تعيين ساعة وقت الخمول إلى 0. على سبيل المثال، إذا كان مثيل الحساب خاملا بالفعل لمدة 20 دقيقة، وتم تحديث إعدادات إيقاف التشغيل إلى 15 دقيقة، تتم إعادة تعيين ساعة وقت الخمول إلى 0.
هام
إذا تم تكوين مورد مساحة عمل التعلم الآلي من Azure أيضا بهوية مدارة، فلن يتم إيقاف تشغيل مثيل الحساب بسبب عدم النشاط ما لم يكن للهوية المدارة حق وصول المساهم إلى مساحة عمل التعلم الآلي من Azure. لمزيد من المعلومات حول تعيين الأذونات، راجع إدارة الوصول إلى مساحات عمل التعلم الآلي من Azure.
يمكن تكوين الإعداد أثناء إنشاء مثيل الحساب أو لمثيلات الحوسبة الموجودة عبر الواجهات التالية:
ينطبق على:
Python SDK azure-ai-ml v2 (الحالي)
عند إنشاء مثيل حساب جديد، أضف المعلمة idle_time_before_shutdown_minutes .
# Note that idle_time_before_shutdown has been deprecated.
ComputeInstance(name=ci_basic_name, size="STANDARD_DS3_v2", idle_time_before_shutdown_minutes="30")
لا يمكنك تغيير وقت الخمول لمثيل حساب موجود باستخدام Python SDK.
يمكنك أيضا تغيير وقت الخمول باستخدام:
واجهة برمجة تطبيقات REST
نقطة نهاية:
POST https://management.azure.com/subscriptions/{SUB_ID}/resourceGroups/{RG_NAME}/providers/Microsoft.MachineLearningServices/workspaces/{WS_NAME}/computes/{CI_NAME}/updateIdleShutdownSetting?api-version=2021-07-01النص الأساسي:
{ "idleTimeBeforeShutdown": "PT30M" // this must be a string in ISO 8601 format }قوالب ARM: قابلة للتكوين فقط أثناء إنشاء مثيل حساب جديد
// Note that this is just a snippet for the idle shutdown property in an ARM template { "idleTimeBeforeShutdown":"PT30M" // this must be a string in ISO 8601 format }
جدولة البدء والإيقاف التلقائيين
حدد جداول متعددة للإيقاف التلقائي والبدء التلقائي. على سبيل المثال، قم بإنشاء جدول زمني للبدء في الساعة 9 صباحاً والتوقف في الساعة 6 مساءً من الاثنين إلى الخميس، والجدول الثاني للبدء في الساعة 9 صباحاً والتوقف في الساعة 4 مساءً ليوم الجمعة. يمكنك إنشاء ما مجموعه أربعة جداول لكل مثيل حساب.
يمكن أيضاً تحديد الجداول من أجل الإنشاء نيابة عن مثيلات الحساب. يمكنك إنشاء جدول يقوم بإنشاء مثيل الحساب في حال التوقف. تكون مثيلات الحوسبة المتوقفة مفيدة عند إنشاء مثيل حساب نيابة عن مستخدم آخر.
قبل إيقاف التشغيل المجدول، يرى المستخدمون إعلاما ينبههم إلى أن مثيل الحساب على وشك إيقاف التشغيل. عند هذه النقطة، يمكن للمستخدم اختيار تجاهل حدث إيقاف التشغيل القادم. على سبيل المثال، إذا كانوا في منتصف استخدام مثيل الحساب الخاص بهم.
إنشاء جدول
ينطبق على:
Python SDK azure-ai-ml v2 (الحالي)
from azure.ai.ml.entities import ComputeInstance, ComputeSchedules, ComputeStartStopSchedule, RecurrenceTrigger, RecurrencePattern
from azure.ai.ml.constants import TimeZone
from azure.ai.ml import MLClient
from azure.identity import DefaultAzureCredential
ci_minimal_name = "ci-name"
ci_start_time = "2023-06-21T11:47:00" #specify your start time in the format yyyy-mm-ddThh:mm:ss
rec_trigger = RecurrenceTrigger(start_time=ci_start_time, time_zone=TimeZone.INDIA_STANDARD_TIME, frequency="week", interval=1, schedule=RecurrencePattern(week_days=["Friday"], hours=15, minutes=[30]))
myschedule = ComputeStartStopSchedule(trigger=rec_trigger, action="start")
com_sch = ComputeSchedules(compute_start_stop=[myschedule])
my_compute = ComputeInstance(name=ci_minimal_name, schedules=com_sch)
ml_client.compute.begin_create_or_update(my_compute)
إنشاء جدول زمني باستخدام قالب Resource Manager
يمكنك جدولة البدء والإيقاف التلقائي لمثيل حساب باستخدام قالب إدارة الموارد .
في قالب Resource Manager، أضف:
"schedules": "[parameters('schedules')]"
ثم استخدم تعبيرات cron أو LogicApps لتحديد الجدول الذي يبدأ أو يوقف المثيل في ملف المعلمة:
"schedules": {
"value": {
"computeStartStop": [
{
"triggerType": "Cron",
"cron": {
"timeZone": "UTC",
"expression": "0 18 * * *"
},
"action": "Stop",
"status": "Enabled"
},
{
"triggerType": "Cron",
"cron": {
"timeZone": "UTC",
"expression": "0 8 * * *"
},
"action": "Start",
"status": "Enabled"
},
{
"triggerType": "Recurrence",
"recurrence": {
"frequency": "Day",
"interval": 1,
"timeZone": "UTC",
"schedule": {
"hours": [17],
"minutes": [0]
}
},
"action": "Stop",
"status": "Enabled"
}
]
}
}
يمكن أن يكون للإجراء قيمة
StartأوStop.بالنسبة لنوع المشغل ،
Recurrenceاستخدم نفس بناء الجملة مثل Logic Apps، مع مخطط التكرار هذا.بالنسبة لنوع المشغل
cron، استخدم بنية cron القياسية:// Crontab expression format: // // * * * * * // - - - - - // | | | | | // | | | | +----- day of week (0 - 6) (Sunday=0) // | | | +------- month (1 - 12) // | | +--------- day of month (1 - 31) // | +----------- hour (0 - 23) // +------------- min (0 - 59) // // Star (*) in the value field above means all legal values as in // braces for that column. The value column can have a * or a list // of elements separated by commas. An element is either a number in // the ranges shown above or two numbers in the range separated by a // hyphen (meaning an inclusive range).
دعم نهج Azure للجدول الافتراضي
استخدم نهج Azure لفرض وجود جدول إيقاف التشغيل لكل مثيل حساب في اشتراك أو افتراضيا لجدول زمني إذا لم يكن موجودا. فيما يلي نموذج سياسة لإعداد جدول إيقاف التشغيل افتراضيا في الساعة 10 مساء بتوقيت المحيط الهادي:
{
"mode": "All",
"policyRule": {
"if": {
"allOf": [
{
"field": "Microsoft.MachineLearningServices/workspaces/computes/computeType",
"equals": "ComputeInstance"
},
{
"field": "Microsoft.MachineLearningServices/workspaces/computes/schedules",
"exists": "false"
}
]
},
"then": {
"effect": "append",
"details": [
{
"field": "Microsoft.MachineLearningServices/workspaces/computes/schedules",
"value": {
"computeStartStop": [
{
"triggerType": "Cron",
"cron": {
"startTime": "2021-03-10T21:21:07",
"timeZone": "Pacific Standard Time",
"expression": "0 22 * * *"
},
"action": "Stop",
"status": "Enabled"
}
]
}
}
]
}
}
}
إنشاء نيابة عن
بصفتك مسؤولاً، يمكنك إنشاء مثيل حساب نيابة عن عالم بيانات وتعيين مثيل له باستخدام:
Studio، باستخدام إعدادات الأمان في هذه المقالة.
قالب Azure Resource Manager. للحصول على تفاصيل حول كيفية العثور على TenantID وObjectID المطلوبين في هذا القالب، راجع العثور على معرفات عناصر الهوية لتكوين المصادقة. يمكنك أيضا العثور على هذه القيم في مركز إدارة Microsoft Entra.
لتعزيز الأمان بشكل أكبر، عند إنشاء مثيل حساب نيابة عن عالم بيانات وتعيين المثيل له، سيتم تعطيل تسجيل الدخول الأحادي (SSO) أثناء الإنشاء إذا كان مثيل الحساب يحتوي على برنامج نصي للإعداد أو تطبيق مخصص.
يحتاج المستخدم المعين إلى تمكين تسجيل الدخول الأحادي على مثيل الحساب نفسه بعد تعيين الحساب له عن طريق تحديث إعداد تسجيل الدخول الأحادي على مثيل الحساب. يحتاج المستخدم المعين إلى الحصول على الإذن/الإجراء التالي في دوره: MachineLearningServices/workspaces/computes/enableSso/action. لا يحتاج المستخدم المعين إلى إذن حساب الكتابة (الإنشاء) لتمكين تسجيل الدخول الأحادي.
فيما يلي الخطوات التي يحتاج المستخدم المعين إلى اتخاذها. لاحظ أنه لا يسمح لمنشئ مثيل الحساب بتمكين تسجيل الدخول الأحادي على مثيل الحساب هذا لأسباب أمنية.
حدد حساب في الجزء الأيمن في استوديو التعلم الآلي من Microsoft Azure.
حدد اسم مثيل الحساب حيث تحتاج إلى تمكين تسجيل الدخول الأحادي.
تحرير قسم تفاصيل تسجيل الدخول الأحادي.
قم بتمكين تبديل تسجيل الدخول الأحادي.
حفظ سيستغرق التحديث بعض الوقت.
تعيين الهوية المدارة
يمكنك تعيين هوية مدارة معينة من قبل النظام أو المستخدم إلى مثيل حساب، للمصادقة مقابل موارد Azure الأخرى مثل التخزين. يساعد استخدام الهويات المدارة للمصادقة على تحسين أمان مساحة العمل وإدارتها. على سبيل المثال، يمكنك السماح للمستخدمين بالوصول إلى بيانات التدريب فقط عند تسجيل الدخول إلى مثيل حساب. أو استخدم هوية مدارة شائعة يعينها المستخدم للسماح بالوصول إلى حساب تخزين معين.
هام
إذا تم تكوين مثيل الحساب أيضا لإيقاف التشغيل الخامل، فلن يتم إيقاف تشغيل مثيل الحساب بسبب عدم النشاط ما لم يكن للهوية المدارة حق وصول المساهم إلى مساحة عمل التعلم الآلي من Azure. لمزيد من المعلومات حول تعيين الأذونات، راجع إدارة الوصول إلى مساحات عمل التعلم الآلي من Azure.
استخدم SDK V2 لإنشاء مثيل حساب بهوية مدارة معينة من قبل النظام:
from azure.ai.ml import MLClient
from azure.identity import ManagedIdentityCredential
client_id = os.environ.get("DEFAULT_IDENTITY_CLIENT_ID", None)
credential = ManagedIdentityCredential(client_id=client_id)
ml_client = MLClient(credential, subscription_id, resource_group, workspace)
يمكنك أيضا استخدام SDK V1:
from azureml.core.authentication import MsiAuthentication
from azureml.core import Workspace
client_id = os.environ.get("DEFAULT_IDENTITY_CLIENT_ID", None)
auth = MsiAuthentication(identity_config={"client_id": client_id})
workspace = Workspace.get("chrjia-eastus", auth=auth, subscription_id=subscription_id, resource_group=resource_group, location="East US")
بمجرد إنشاء الهوية المدارة، امنح الهوية المدارة على الأقل دور قارئ بيانات Storage Blob على حساب التخزين الخاص بمخزن البيانات. راجع الوصول إلى خدمات التخزين. ثم، عند العمل على مثيل الحساب، يتم استخدام الهوية المدارة تلقائيا للمصادقة مقابل مخازن البيانات.
ملاحظة
سيكون اسم الهوية المدارة من قبل النظام الذي تم إنشاؤه بالتنسيق /workspace-name/computes/compute-instance-name في معرف Microsoft Entra الخاص بك.
يمكنك أيضا استخدام الهوية المدارة يدويا للمصادقة مقابل موارد Azure الأخرى. يوضح المثال التالي كيفية استخدامه للحصول على رمز مميز للوصول إلى Azure Resource Manager:
import requests
def get_access_token_msi(resource):
client_id = os.environ.get("DEFAULT_IDENTITY_CLIENT_ID", None)
resp = requests.get(f"{os.environ['MSI_ENDPOINT']}?resource={resource}&clientid={client_id}&api-version=2017-09-01", headers={'Secret': os.environ["MSI_SECRET"]})
resp.raise_for_status()
return resp.json()["access_token"]
arm_access_token = get_access_token_msi("https://management.azure.com")
لاستخدام Azure CLI مع الهوية المدارة للمصادقة، حدد معرف عميل الهوية باعتباره اسم المستخدم عند تسجيل الدخول:
az login --identity --username $DEFAULT_IDENTITY_CLIENT_ID
ملاحظة
لا يمكنك استخدام azcopy عند محاولة استخدام الهوية المدارة.
azcopy login --identity لن يعمل.
تفعيل وصول SSH
يتم تعطيل الوصول عبر SSH افتراضيا. لا يمكن تمكين الوصول إلى SSH أو تعطيله بعد الإنشاء. تأكد من تمكين الوصول إذا كنت تخطط لتصحيح الأخطاء بشكل تفاعلي باستخدام VS Code Remote.
بعد تحديد التالي: الإعدادات المتقدمة:
- قم بتشغيل تمكين الوصول إلى SSH.
- في مصدر المفتاح العام SSH، حدد أحد الخيارات من القائمة المنسدلة:
- إذا قمت بإنشاء زوج مفاتيح جديد:
- أدخل اسما للمفتاح في اسم زوج المفاتيح.
- حدد إنشاء.
- حدد تنزيل المفتاح الخاص وإنشاء حساب. عادة ما يتم تنزيل المفتاح في مجلد التنزيلات.
- إذا حددت استخدم المفتاح العام الموجود والمخزن في Azure، فابحث عن المفتاح وحدده في المفتاح المخزَّن.
- إذا حددت استخدام المفتاح العام الموجود، قدم مفتاح RSA العام بتنسيق أحادي السطر (يبدأ بـ "ssh-rsa") أو تنسيق PEM متعدد الأسطر. يمكنك إنشاء مفاتيح SSH باستخدام ssh-keygen على Linux وOS X أو PuTTYGen على Windows.
- إذا قمت بإنشاء زوج مفاتيح جديد:
إعداد مفتاح SSH لاحقا
على الرغم من أنه لا يمكن تمكين SSH أو تعطيله بعد الإنشاء، فلديك خيار إعداد مفتاح SSH لاحقا على مثيل حساب ممكن ل SSH. يسمح لك هذا بإعداد مفتاح SSH بعد الإنشاء. للقيام بذلك، حدد لتمكين SSH على مثيل الحساب الخاص بك، وحدد "إعداد مفتاح SSH لاحقا" كمصدر مفتاح عام SSH. بعد إنشاء مثيل الحساب، يمكنك زيارة صفحة التفاصيل لمثيل الحساب الخاص بك وتحديد لتحرير مفاتيح SSH. من هناك ، يمكنك إضافة مفتاح SSH الخاص بك.
مثال على حالة استخدام شائعة لذلك هو عند إنشاء مثيل حساب نيابة عن مستخدم آخر (راجع إنشاء نيابة عن). عند توفير مثيل حساب نيابة عن مستخدم آخر، يمكنك تمكين SSH لمالك مثيل الحساب الجديد عن طريق تحديد إعداد مفتاح SSH لاحقا. يسمح هذا للمالك الجديد لمثيل الحساب بإعداد مفتاح SSH الخاص به لمثيل الحوسبة المملوك حديثا بمجرد إنشائه وتعيينه إليه باتباع الخطوات السابقة.
الاتصال بـ SSH
بعد إنشاء حساب مع تمكين وصول SSH، استخدم هذه الخطوات للوصول.
ابحث عن الحساب في موارد مساحة العمل الخاصة بك:
- على اليسار، حدد حساب.
- استخدم علامات التبويب في الأعلى لتحديد مثيل الحساب أو نظام مجموعة الحساب للعثور على جهازك.
حدد اسم الحساب في قائمة الموارد.
ابحث عن سلسلة الاتصال:
بالنسبة لـ مثيل حساب، حدد اتصال في أعلى قسم التفاصيل.
بالنسبة لـ نظام مجموعة الحساب، حدد العقد في الأعلى، ثم حدد سلسلة الاتصال في جدول العقدة الخاصة بك.
انسخ سلسلة الاتصال.
افتح PowerShell أو نافذة موجه الأوامر:
الانتقال إلى الدليل أو المجلد حيث يتم تخزين المفتاح الخاص بك
أضف علامة -i إلى سلسلة الاتصال لتحديد موقع المفتاح الخاص وقم بالإشارة إلى مكان تخزينه:
ssh -i <keyname.pem> azureuser@... (rest of connection string)
بالنسبة لمستخدمي Linux، اتبع الخطوات من إنشاء واستخدام زوج مفاتيح SSH لأجهزة Linux الظاهرية في Azure
لاستخدام SCP:
scp -i key.pem -P {port} {fileToCopyFromLocal } azureuser@yourComputeInstancePublicIP:~/{destination}
يحتاج عالم البيانات الذي تقوم بإنشاء مثيل الحساب له إلى أذونات التحكم في الوصول المستند إلى دور Azure (Azure RBAC) التالية:
- Microsoft.MachineLearningServices/workspaces/computes/start/action
- Microsoft.MachineLearningServices/workspaces/computes/stop/action
- Microsoft.MachineLearningServices/workspaces/computes/restart/action
- Microsoft.MachineLearningServices/workspaces/computes/applicationaccess/action
- Microsoft.MachineLearningServices/workspaces/computes/updateSchedules/action
يمكن لعالم البيانات بدء مثيل الحساب وإيقافه وإعادة تشغيله. يمكنهم استخدام مثيل الحساب من أجل:
- Jupyter
- JupyterLab
- RStudio
- منضدة عمل Posit (المعروف سابقا ب RStudio Workbench)
- دفاتر متكاملة
إضافة تطبيقات مخصصة مثل RStudio أو Posit Workbench
يمكنك إعداد تطبيقات أخرى، مثل RStudio أو Posit Workbench (المعروف سابقا باسم RStudio Workbench)، عند إنشاء مثيل حساب. اتبع هذه الخطوات في الاستوديو لإعداد تطبيق مخصص على مثيل الحساب الخاص بك:
- املأ النموذج من أجل إنشاء مثيل حساب جديد
- تحديد التطبيقات
- حدد إضافة تطبيق
إعداد منضدة عمل Posit (منضدة عمل RStudio سابقا)
يعد RStudio أحد أكثر IDEs شيوعاً بين مطوري R لمشروعات التعلم الآلي وعلوم البيانات. يمكنك بسهولة إعداد Posit Workbench ، والذي يوفر الوصول إلى RStudio جنبا إلى جنب مع أدوات التطوير الأخرى ، للتشغيل على مثيل الحساب الخاص بك ، باستخدام ترخيص Posit الخاص بك ، والوصول إلى مجموعة الميزات الغنية التي يقدمها Posit Workbench.
- اتبع الخطوات المذكورة أعلاه من أجل إضافة تطبيق عند إنشاء مثيل الحساب.
- حدد Posit Workbench (إحضار الترخيص الخاص بك) في القائمة المنسدلة Application وأدخل مفتاح ترخيص Posit Workbench في حقل مفتاح الترخيص. يمكنك الحصول على ترخيص Posit Workbench أو ترخيص تجريبي من Posit.
- حدد Create لإضافة تطبيق Posit Workbench إلى مثيل الحساب الخاص بك.
هام
إذا كنت تستخدم مساحة عمل ارتباط خاصة، فتأكد من إمكانية الوصول إلى صورة docker pkg-containers.githubusercontent.com ghcr.io. استخدم أيضًا منفذًا منشورًا في النطاق 8704-8993. بالنسبة ل Posit Workbench (المعروف سابقا ب RStudio Workbench)، تأكد من إمكانية الوصول إلى الترخيص من خلال توفير الوصول إلى الشبكة إلى https://www.wyday.com.
ملاحظة
- دعم الوصول إلى مخزن ملفات مساحة العمل من منضدة عمل Posit غير متوفر بعد.
- عند الوصول إلى مثيلات متعددة من منضدة عمل Posit، إذا رأيت "400 طلب غير صحيح. عنوان الطلب أو ملف تعريف الارتباط كبير جدًا"، استخدم متصفحًا جديدًا أو قم بالوصول من متصفح في وضع التصفح المتخفي.
إعداد RStudio (مصدر مفتوح)
لاستخدام RStudio، قم بإعداد تطبيق مخصص كما يلي:
اتبع الخطوات السابقة لإضافة تطبيق عند إنشاء مثيل الحساب الخاص بك.
حدد Custom Application في القائمة المنسدلة Application .
قم بتكوين اسم التطبيق الذي تريد استخدامه.
قم بإعداد التطبيق لتشغيله على المنفذ
8787الهدف - يجب تشغيل صورة Docker للمصدر المفتوح RStudio المدرجة أدناه على هذا المنفذ الهدف.إعداد التطبيق للوصول إليه على المنفذ
8787المنشور - يمكنك تكوين التطبيق للوصول إليه على منفذ منشور مختلف إذا كنت ترغب في ذلك.قم بتوجيه صورة Docker إلى
ghcr.io/azure/rocker-rstudio-ml-verse:latest.حدد Create لإعداد RStudio كتطبيق مخصص في مثيل الحساب.
هام
إذا كنت تستخدم مساحة عمل ارتباط خاصة، فتأكد من إمكانية الوصول إلى صورة docker pkg-containers.githubusercontent.com ghcr.io. استخدم أيضًا منفذًا منشورًا في النطاق 8704-8993. بالنسبة ل Posit Workbench (المعروف سابقا ب RStudio Workbench)، تأكد من إمكانية الوصول إلى الترخيص من خلال توفير الوصول إلى الشبكة إلى https://www.wyday.com.
قم بإعداد التطبيقات المخصصة الأخرى
قم بإعداد تطبيقات مخصصة أخرى على مثيل الحساب الخاص بك عن طريق توفير التطبيق على صورة Docker.
- اتبع الخطوات السابقة لإضافة تطبيق عند إنشاء مثيل الحساب الخاص بك.
- حدد تطبيق مخصص في القائمة المنسدلة التطبيق .
- قم بتكوين اسم التطبيق، والمنفذ الهدف الذي تريد تشغيل التطبيق عليه، والمنفذ المنشور الذي تريد الوصول إلى التطبيق عليه، وصورة Docker التي تحتوي على التطبيق الخاص بك. إذا تم تخزين صورتك المخصصة في Azure Container Registry، فعين دور المساهم لمستخدمي التطبيق. للحصول على معلومات حول تعيين الأدوار، راجع إدارة الوصول إلى مساحة عمل Azure التعلم الآلي.
- اختياريا، أضف متغيرات البيئة التي تريد استخدامها للتطبيق الخاص بك.
- استخدم عمليات تحميل الربط لإضافة حق الوصول إلى الملفات في حساب التخزين الافتراضي:
- حدد /home/azureuser/cloudfilesلمسار المضيف.
- حدد /home/azureuser/cloudfilesلمسار الحاوية.
- حدد Add لإضافة هذا التركيب. نظرا لتحميل الملفات، تتوفر التغييرات التي تجريها عليها في مثيلات وتطبيقات الحوسبة الأخرى.
- حدد Create لإعداد التطبيق المخصص على مثيل الحساب.
هام
إذا كنت تستخدم مساحة عمل ارتباط خاصة، فتأكد من إمكانية الوصول إلى صورة docker pkg-containers.githubusercontent.com ghcr.io. استخدم أيضًا منفذًا منشورًا في النطاق 8704-8993. بالنسبة ل Posit Workbench (المعروف سابقا ب RStudio Workbench)، تأكد من إمكانية الوصول إلى الترخيص من خلال توفير الوصول إلى الشبكة إلى https://www.wyday.com.
الوصول إلى التطبيقات المخصصة في الأستوديو
الوصول إلى التطبيقات المخصصة التي قمت بإعدادها في الأستوديو:
- على اليسار، حدد حساب.
- في علامة التبويب Compute instance، راجع تطبيقاتك ضمن عمود Applications.
ملاحظة
قد يستغرق الأمر بضع دقائق بعد إعداد تطبيق مخصص حتى تتمكن من الوصول إليه عبر الارتباطات. يعتمد مقدار الوقت المستغرق على حجم الصورة المستخدمة للتطبيق المخصص الخاص بك. إذا رأيت رسالة خطأ 502 عند محاولة الوصول إلى التطبيق، فانتظر بعض الوقت حتى يتم إعداد التطبيق وقم بالمحاولة مرة أخرى. إذا تم سحب الصورة المخصصة من Azure Container Registry، فستحتاج إلى دور مساهم لمساحة العمل. للحصول على معلومات حول تعيين الأدوار، راجع إدارة الوصول إلى مساحة عمل Azure التعلم الآلي.