Nejčastější dotazy ke službě Foundry Agent Service

Najděte odpovědi na běžné otázky týkající se služby Foundry Agent Service.

Pokud nemůžete najít odpovědi na své otázky v tomto článku a přesto potřebujete pomoc, podívejte se na podporu a možnosti nápovědy k nástroji Foundry. Služba agenta Foundry je součástí foundry Tools.

Pro začátek se podívejte sem:

Nastavení a přístup

Jaký je rozdíl mezi základním nastavením a standardním nastavením?

Basic setup ukládá stav agenta v Microsoft spravovaných prostředcích.

nastavení Standard ukládá data agenta (vlákna, soubory a vektorová úložiště) ve vašich Azure prostředcích, které připojíte prostřednictvím hostitelů funkcí.

Pokud chcete porovnat možnosti nastavení a vybrat tu správnou, přečtěte si téma Nastavení prostředí a Hostitelé schopností.

Jaká oprávnění (role RBAC) potřebuji?

Požadavky na role závisí na tom, co děláte. Mezi běžné role patří:

  • Vlastník účtu Foundry: Vytváření účtů a projektů
  • Uživatel Foundry: vytvářet a upravovat agenty
  • Role Based Access Control Administrator (nebo Owner): Vyžaduje se pro standardní nastavení přiřazení rolí připojeným prostředkům.

Pro standardní nastavení potřebujete také oprávnění Microsoft.Authorization/roleAssignments/write.

Úplné požadavky na role najdete v tématu Požádavá oprávnění a Řízení přístupu na základě role (RBAC) v Microsoft Foundry.

Kde mám začít, pokud se službou Foundry Agent Service začínám?

Začněte nastavením prostředí a pak vytvořte svého prvního agenta.

Obecné

Ukládáte nějaká data použitá v rozhraní API služby agenta Foundry?

Ano. Služba Foundry Agent je stavové rozhraní API, což znamená, že uchovává data. V rozhraní API služby agenta Foundry se ukládají dva typy dat:

  • Stavové entity: Konverzace a odpovědi vytvořené během používání
  • Soubory a úložiště vektorů: Data nahraná během instalace služby foundry agenta nebo jako součást generování odpovědí.

Informace o fungování konverzací a odpovědí najdete v tématu Komponenty modulu runtime agenta.

Kde jsou tato data uložená?

  • Basic setup: Data se ukládají v zabezpečeném účtu úložiště spravovaného Microsoft, který je logicky oddělený.
  • nastavení Standard: Data se ukládají ve vašich vlastních prostředcích Azure, takže máte úplné vlastnictví a kontrolu:
    • Azure Storage: Soubory a přílohy
    • Azure Cosmos DB: Vlákna a historie konverzací
    • Azure AI Vyhledávač: Úložiště vektorů

Další informace o možnostech nastavení, které řídí, kde se data ukládají, najdete v tématu Nastavení prostředí.

Jak dlouho jsou tato data uložená?

Data se uchovávají, pokud je explicitně neodstraníte. Pokud chcete odstranit data agenta, použijte rozhraní API nebo sadu SDK k odstranění vláken, souborů nebo úložišť vektorů.

Koncepty a terminologie (například konverzace a odpověď) najdete v tématu Komponenty modulu runtime agenta.

Podporuje služba Foundry Agent šifrování CMK?

  • Základní nastavení podporuje pouze klíče spravované Microsoft.
  • Standardní nastavení podporuje klíče spravované zákazníkem (CMK).

Podrobnosti o pokrytí napříč možnostmi Foundry najdete v tématu Šifrování klíče spravovaného zákazníkem v Microsoft Foundry.

Používá Microsoft moje data pro trénovací modely?

Ne, Microsoft nepoužívá vaše data pro trénovací modely. Další informace najdete v dokumentaci zodpovědné umělé inteligence.

Kde jsou data uložená geograficky?

Koncové body služby agenta foundry jsou regionální a data se ukládají ve stejné oblasti jako koncový bod. Další informace najdete v dokumentaci k rezidenci dat Azure.

Jak se mi účtují poplatky za službu Foundry Agent Service?

  • Účtují se vám náklady na odvozování (vstup a výstup) základního modelu, který používáte pro každého agenta (například gpt-4-0125). Pokud jste vytvořili více agentů, účtuje se vám základní model připojený ke každému agentovi.

  • Pokud jste povolili nástroj Interpret kódu, budou vám účtovány poplatky za každou relaci jeho použití. Pokud například váš agent volá Code Interpreter současně ve dvou vláknech, tato aktivita vytvoří dvě relace Code Interpreter. Každá z těchto relací se účtuje.

    Ve výchozím nastavení je každá relace aktivní po dobu jedné hodiny. Pokud váš uživatel stále dává instrukce interpretu kódu ve stejném vlákně až jednu hodinu, platíte tento poplatek pouze jednou.

  • Hledání souborů se účtuje na základě úložiště vektorů, které používáte.

Další informace najdete na stránce s cenami.

Existují nějaké další ceny nebo kvóta pro používání služby Foundry Agent?

Ne. Všechny kvóty se vztahují na použití modelů se službou Foundry Agent Service.

Nástroje a integrace

Kde se dozvím o nástrojích, jako je interpret kódu a vyhledávání souborů?

Začněte přehledem sady nástrojů a pak si projděte pokyny pro konkrétní nástroje:

Jak můžu použít vlastní úložiště, Azure Cosmos DB nebo Azure AI Vyhledávač pro data agenta?

Používejte hostitele funkcí a připojte vlastní prostředky.

Monitorování a provoz

Jak můžu monitorovat službu agenta Foundry?

Informace o využití a monitorování najdete v tématu Metriky a Monitorování služby.

Co mám dělat pro provozní kontinuitu a zotavení po havárii (BCDR)?

Pokyny k BCDR služby agenta závisí na vašem nastavení a prostředcích, které zřídíte. Aktuální pokyny najdete v tématu Zotavení po havárii služby Foundry Agent Service.

Virtuální sítě

Co je izolace virtuální sítě?

Virtuální sítě pomáhají zabezpečit příchozí a odchozí přístup k vašim prostředkům Azure. Izolaci sítě dosáhnete prostřednictvím integrací virtuálních sítí v Azure.

Informace o požadavcích a omezeních privátních sítí služby Agent Service najdete v tématu Použití virtuální sítě se službou Foundry Agent Service.

Proč potřebuji delegování podsítě?

Pro síťování agentních služeb se používají Azure Container Apps. Při nasazení do virtuální sítě musíte použít vyhrazenou podsíť delegovanou pro Microsoft.App/environments.

Podrobnosti najdete v tématu Použití virtuální sítě se službou Foundry Agent Service a konfigurací virtuální sítě.

Které oblasti podporují izolaci virtuální sítě?

Dostupnost oblastí pro izolaci virtuální sítě se může změnit. Informace o aktuálních podporovaných oblastech a omezeních najdete v tématu Použití virtuální sítě se službou Foundry Agent Service.

Jaký rozsah tříd se podporuje pro veřejné nebo privátní podsítě třídy A, B a C?

Podporují se pouze rozsahy privátních IP adres:

  • Třída A: 10.0.0.0/8
  • Třída B: 172.16.0.0/12
  • Třída C: 192.168.0.0/16

Rozsahy veřejných IP adres nejsou podporované pro podsítě agenta.

Jaká je minimální velikost podsítě agenta a kolik IP adres mám použít?

Doporučená velikost podsítě delegovaného agenta je /24. Minimum je /27.

Pokyny k určení velikosti a způsob využívání IP adres najdete v tématu Použití virtuální sítě se službou Foundry Agent Service a konfigurací virtuální sítě.

Jaký je minimální a doporučený rozsah adres pro virtuální sítě ve službě Foundry Agent Service?

Pokud má podsíť agenta a privátní koncové body adresní prostor, rozsah adres pro virtuální sítě může být cokoli.

Můžu používat propojené virtuální sítě? Můžu mít prostředky v různých virtuálních sítích?

Ano. Virtuální síť je ve vašem předplatném a měli byste být schopni ji propojit s libovolnou virtuální sítí. Přenos dat je ale nákladný, proto ho nedoporučujeme. Požadavek spočívá v tom, že všechny prostředky musí být ve stejné oblasti jako prostředek Microsoft Foundry.

Musím do seznamu povolených přidat nějaké plně kvalifikované názvy domén, pokud používám firewall Azure?

Ano. Povolte požadované plně kvalifikované názvy domén (FQDN) pro spravovanou identitu, jak je popsáno v Použití Azure Firewall s Azure Container Apps nebo povolení značky služby AzureActiveDirectory.

Pokyny k privátním sítím služby agenta najdete v tématu Použití virtuální sítě se službou Foundry Agent Service.

Může více prostředků Microsoft Foundry znovu použít virtuální síť?

Ano, více prostředků Microsoft Foundry může znovu použít stejnou virtuální síť. Každý prostředek Foundry ale vyžaduje vlastní vyhrazenou podsíť modulu runtime agenta – podsíť agenta se nedá sdílet napříč několika prostředky Foundry.

Musí být virtuální síť ve stejné skupině prostředků jako Foundry?

Nemusí být ve stejné skupině prostředků, ale musí být ve stejné oblasti.

Jakou další konfiguraci potřebuji, když chci do svých agentů přidat nástroje?

Pokud používáte nastavení zabezpečené sítí, některé nástroje vyžadují další konfiguraci, jako jsou privátní koncové body a připojení prostředků.

Aktuální pokyny a omezení najdete v tématu Použití virtuální sítě se službou Foundry Agent Service.