Konfigurace ochrany před únikem informací pro služby Azure AI
Funkce ochrany před únikem informací služeb Azure AI umožňují zákazníkům nakonfigurovat seznam odchozích adres URL, ke které mají přístup prostředky služeb Azure AI. Tím se pro zákazníky vytvoří další úroveň kontroly, která zabrání ztrátě dat. V tomto článku se podíváme na kroky potřebné k povolení funkce ochrany před únikem informací pro prostředky služeb Azure AI.
Požadavky
Před provedením požadavku potřebujete účet Azure a předplatné služeb Azure AI. Pokud už účet máte, přejděte k další části. Pokud účet nemáte, máme průvodce, který vás provede nastavením během několika minut: Vytvoření prostředku služby Azure AI s více službami.
Povolení ochrany před únikem informací
Existují dvě části, které umožňují ochranu před únikem informací. Nejprve musí být vlastnost restrictOutboundNetworkAccess
prostředku nastavena na true
hodnotu . Pokud je tato hodnota nastavená na true, musíte také zadat seznam schválených adres URL. Do vlastnosti se přidá allowedFqdnList
seznam adres URL. Vlastnost allowedFqdnList
obsahuje pole adres URL oddělených čárkami.
Poznámka:
- Hodnota
allowedFqdnList
vlastnosti podporuje maximálně 1 000 adres URL. - Vlastnost podporuje JAK IP adresy, tak plně kvalifikované názvy domén,
www.microsoft.com
tj. , hodnoty. - Může trvat až 15 minut, než se aktualizovaný seznam projeví.
Nainstalujte Azure CLI a přihlaste se nebo vyberte Vyzkoušet.
Prohlédněte si podrobnosti o prostředku služeb Azure AI.
az cognitiveservices account show \ -g "myresourcegroup" -n "myaccount" \
Zobrazte aktuální vlastnosti prostředku služeb Azure AI.
az rest -m get \ -u /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.CognitiveServices/accounts/{account name}?api-version=2021-04-30 \
Nakonfigurujte vlastnost restrictOutboundNetworkAccess a aktualizujte povolený seznam plně kvalifikovaných názvů domén se schválenými adresami URL.
az rest -m patch \ -u /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.CognitiveServices/accounts/{account name}?api-version=2021-04-30 \ -b '{"properties": { "restrictOutboundNetworkAccess": true, "allowedFqdnList": [ "microsoft.com" ] }}'
Podporované služby
Následující služby podporují konfiguraci ochrany před únikem informací:
- Azure OpenAI
- Azure AI Vision
- Content Moderator
- Custom Vision
- Rozpoznávání tváře
- Analýza dokumentů
- Speech Service
- QnA Maker