Šifrování klíče spravovaného zákazníkem v Microsoft Foundry

Microsoft Foundry automaticky šifruje vaše data, když se zachovají do cloudu. Pokud chcete přidat další vrstvu řízení, Foundry podporuje klíče spravované zákazníkem (CMK), které používají klíče uložené v Azure Key Vault nebo Azure managed HSM. CMK přidávají další vrstvu šifrování, která vám dává kontrolu nad operacemi v životním cyklu klíčů, jako je rotace, zneplatnění a audit.

Pokud chcete nakonfigurovat šifrování CMK pro váš prostředek, přečtěte si téma Konfigurace klíčů spravovaných zákazníkem pro Microsoft Foundry.

Note

Kvůli omezením kapacity v základní infrastruktuře Azure AI Vyhledávač je šifrování CMK aktuálně dostupné jenom ve vybraných oblastech. Seznam podporovaných oblastí najdete v tématu Azure AI Vyhledávač regionální dostupnost.

Informace o šifrování Microsoft Foundry

Microsoft Foundry data se šifrují a dešifrují pomocí 256bitového šifrování AES vyhovující standardu FIPS 140-2. Šifrování a dešifrování jsou transparentní, což znamená, že šifrování a přístup se spravují za vás. Vaše data jsou ve výchozím nastavení zabezpečená a nemusíte upravovat kód ani aplikace, abyste mohli využívat šifrování.

Důležité

Vynucování CMK podléhá omezením. Následující části popisují podporované scénáře, výjimky a aspekty specifické pro konfiguraci.

Jak se CMK používá v Microsoft Foundry

Ve výchozím nastavení služba ukládá data a stav prostředků do infrastruktury služby spravované Microsoft a šifruje ji pomocí Microsoft spravovaných klíčů. Když nakonfigurujete klíče spravované zákazníkem (CMK), služba zašifruje příslušná data služby, která ukládá, pomocí klíčů, které spravujete.

Mezi příklady šifrovaných dat patří:

  • Prostředky projektu, jako jsou agenti, prompty, datové sady a evaluace.
  • Nahrané soubory, například soubory nahrané jako datová sada pro úlohu jemného doladění nebo prostřednictvím rozhraní OpenAI Files API.
  • Stav uživatele, jako je historie konverzací, výzvy systému a jemně vyladěné modely.
  • Indexované reprezentace předchozích dat, která umožňují dotazování v produktu.

Důležité

V závislosti na konfiguraci vašeho prostředku Foundry může služba ukládat stav služby ve spravovaném úložišti, které je součástí prostředku Foundry nebo úložiště, které spravujete. Podpora se liší podle funkce Foundry. Některé funkce nepodporují šifrování klíčů spravovaných zákazníkem, pokud nepřinášíte vlastní úložiště. Podrobnosti najdete v článku Pokrytí CMK podle možností Foundry.

Pokrytí CMK podle možností Foundry

Možnost Foundry CMK v úložišti spravovaném službou Foundry CMK prostřednictvím úložiště spravovaného zákazníkem Notes
Služba agenta ❌ Nepodporováno ✅ Podporovaný Historie konverzací agentů a úložiště vektorů jsou zašifrované pouze v případě, že používáte vlastní úložiště. V základním nastavení se data šifrují pomocí klíčů spravovaných Microsoft i v případě, že prostředek Foundry nakonfiguruje CMK.
Jemné doladění ✅ Podporovaný Není k dispozici (bez podpory vlastního úložiště) Nahrané soubory a natrénované doladěné modely jsou v účtech úložiště spravovaných společností Microsoft šifrovány pomocí CMK. Vytrénované modely jsou logicky izolované podle jejich Azure předplatného. Váhy modelu jsou dešifrovány pomocí CMK za účelem vytvoření nasazení modelu. Podrobnosti o výpočetní vrstvě a modulu runtime pro trénování najdete v článku Pokrytí CMK v rámci výpočetní vrstvy.
Dávkové úlohy ✅ Podporovaný ✅ Podporovaný Nahrané soubory jsou v klidovém stavu šifrovány pomocí CMK v účtech úložiště spravovaných společností Microsoft. Během úlohy vyhodnocení je tento účet úložiště virtuálně připojen k výpočetním uzlům pro zpracování. Podrobnosti o výpočetním zásobníku používaném ke spouštění dávkových úloh najdete v tématu Pokrytí CMK napříč výpočetním zásobníkem.
Hodnocení ✅ Podporovaný ✅ Podporovaný Prostředky pro vyhodnocení a nahrané soubory uložené službou Foundry jsou chráněny pomocí CMK. Podrobnosti o výpočetním zásobníku používaném pro úlohy vyhodnocení najdete v tématu Pokrytí CMK napříč výpočetním zásobníkem.
Modely Hugging Face nasazené ve spravované výpočetní infrastruktuře Není k dispozici (váhy jsou uloženy ve veřejných registrech spravovaných Microsoft) Není k dispozici (váhy se nedají uložit ve vašem vlastním úložišti) U modelů Hugging Face dostupných prostřednictvím Foundry se váhy modelů ukládají na Azure Storage spravované Microsoft. Podrobnosti o výpočetním zásobníku a hostitelském modulu runtime najdete v tématu Pokrytí CMK napříč výpočetním zásobníkem.
Speech ❌ Nepodporováno ✅ Podporovaný Zahrnuje nahraná trénovací a testovací data, která používají Azure AI Speech, dávkové přepisy, přepis v reálném čase s protokolováním zvuku a výsledků a vlastní řeč. Trasovací data jsou zahrnuta pouze v případě, že je pro vlastní koncový bod povoleno trasování.
Jazyk ✅ Podporovaný ✅ Podporovaný Data a váhy modelu se ukládají pomocí klíčů spravovaných společností Microsoft nebo zákazníkem v případech, kdy nepoužíváte vlastní účet úložiště.
Principy obsahu N/A ✅ Podporovaný Abyste mohli používat funkci Content Understanding, je nutné použít vlastní úložiště.
Asistenti OpenAI (zastaralé) ❌ Nepodporováno N/A Tato funkce je zastaralá a nepodporuje CMK ve verzi Preview.
Připojené služby, včetně Azure AI Vyhledávač, Azure Logic Apps a Azure Functions N/A N/A Nakonfigurujte šifrovací klíče odděleně od vašeho prostředku Foundry. Každý připojený prostředek se řídí vlastním životním cyklem správy šifrování.

Pokrytí CMK napříč vrstvami výpočetního prostředí

Klíče spravované zákazníkem chrání zákaznická data, která Microsoft Foundry uchovávají v klidovém stavu. Možnosti Foundry využívají spravovanou výpočetní infrastrukturu pro hostování modelů, inference, doladění, dávkovou inferenci a další běhové operace.

Je důležité rozlišovat mezi:

  • Trvalá úložiště dat, kde je uložen obsah zákazníka a kde je CMK uplatňován pro data v klidovém stavu.
  • Běhová výpočetní infrastruktura, která zajišťuje zpracování úloh AI. Data se pro zpracování rozbalí pomocí CMK a při zpětném zápisu do trvalého úložiště dat se znovu zabalí pomocí CMK.

Výpočetní prostředky používané pro inferenci, hostování modelů, trénink a dávkové zpracování jsou záměrně dočasné. Kontejnery úloh a dočasné úložiště se zřizují jenom po dobu potřebnou ke spuštění úlohy a nejsou určená jako dlouhodobá umístění úložiště pro zákaznická data. Paměť a místo na disku se po dokončení provádění výpočetní úlohy vyčistí. Při ukončení výpočetních podů se vyčistí veškerý pomíjivý stav.

Úlohy Microsoft Foundry běží v logicky izolovaných prostředích přidružených ke konkrétnímu prostředku Foundry. Kód zákazníka, spouštění agentů a běhová prostředí pracovních zátěží nesdílejí spouštěcí kontejnery s jinými tenanty. Ukládání do mezipaměti za běhu, které zlepšuje výkon, je izolované na hranici tenanta nebo prostředku a není sdíleno mezi zákazníky.

Pokrytí CMK se proto zaměřuje na ochranu zákaznických dat, která se uchovávají ve službách úložiště a úložištích dat spravovaných platformou. Výpočetní infrastruktura běhového prostředí je chráněna pomocí šifrování spravovaného platformou společnosti Microsoft, izolace úloh a mechanismů izolace tenantů.

Vrstva Examples Dočasní Životní cyklus dat CMK vynuceno
Trvalá úložiště dat Úložiště spravované službou Foundry nebo účty služby Azure Storage, které spravujete No Uchovává se, dokud jej neodstraníte vy, zásady uchovávání nebo odstranění prostředku. ✅ Ano
Artefakty slévárny prostředky projektu, stav uživatele, metadata služby No Zůstane zachováno, dokud jej nesmažete vy nebo související prostředek. ✅ Ano
Vyladění modelu hostování infrastruktury Clustery pro obsluhu modelů, kontejnery, infrastruktura endpointů Ano CMK chrání soubory a artefakty modelů uložené v úložišti. Během nasazování se váhy modelu rozbalí a načtou do infrastruktury pro poskytování spravované společností Microsoft za účelem inference a po odstranění nasazení se opět odstraní. ◐ Částečná
Infrastruktura hostování spravovaného výpočetního modelu Clustery pro obsluhu modelů, kontejnery, infrastruktura koncových bodů Ano Váhy modelu jsou uloženy v úložišti spravovaném platformou Foundry a při zřizování instancí pro obsluhu modelů se načítají do paměti. Kopie v paměti jsou přechodné a vázané na životní cyklus obslužné infrastruktury. Výpočetní mezipaměť není šifrovaná a je svázaná s životním cyklem uzlu. ◐ Částečná
Inference a běhové prostředí pro spouštění agentů spouštění promptů, generování tokenů, volání nástrojů, běhová paměť, dočasný stav spuštění, mezipaměti Částečný Bezstavový v kontextu zpracování požadavků na inferenci. Úlohy běží v logicky izolovaných prostředích přidružených ke prostředku Foundry a neslouží jako trvalá úložiště. Výstupy odpovědí agenta, jako jsou konverzace, můžou být v klidovém stavu zašifrované pomocí klíče CMK, pokud používáte vlastní úložiště. ◐ Částečná (při používání vlastního úložiště)
Vyladění trénovacího modulu runtime Ladění výpočetního výkonu, GPU a dočasných pracovních adresářů Ano Trénovací data se šifrují pomocí CMK, když jsou uložená v úložišti spravovaném službou Foundry. Během trénování se data připojují z Azure Storage chráněných CMK a kontrolní body a konečné artefakty modelu se zapisují zpět do úložiště chráněného CMK. Trénování vytváří dočasné pracovní soubory a mezipaměti lokální pro danou úlohu, které nejsou šifrované pomocí CMK a zůstávají zachovány pouze po dobu běhu úlohy. ◐ Částečná

Uchovávání a odstraňování dat

Kromě ovládacích prvků šifrování si zachováváte kontrolu nad životním cyklem dat spravovaných službou Microsoft Foundry. Data pro trénování, ověřování a výsledky trénování nahraná prostřednictvím rozhraní Files API můžete kdykoli odstranit. Podobně můžete trvale odstranit jemně vyladěné modely a nasazení, když je už nepotřebujete, což zajistí, že prostředky spravované službou nezůstanou uložené nad rámec jejich zamýšleného použití. Tato data můžete kdykoli odstranit pomocí příslušných operací rozhraní DELETE API.

Důsledky odvolání klíče spravovaného zákazníkem

Přístup ke klíči spravovanému zákazníkem můžete kdykoli odvolat, například odebráním oprávnění ke klíči, zakázáním klíče nebo odstraněním klíče. Když odvoláte přístup k aktivnímu klíči spravovanému zákazníkem, zatímco CMK zůstane povolený, nebudete už mít přístup k datům zašifrovaným tímto klíčem. V důsledku toho operace, které vyžadují přístup k šifrovaným jemně vyladěným prostředkům, selžou, včetně stahování trénovacích dat nebo výsledků trénování, vytváření nových jemně vyladěných modelů a nasazování jemně vyladěných modelů.

Dříve nasazené jemně vyladěné modely nadále obsluhují provoz odvozování, protože artefakty modelu se načítají do hostitelské infrastruktury v době nasazení. Tato nasazení zůstanou funkční, dokud nebudou odstraněna, poté je však nelze znovu vytvořit, pokud neobnovíte přístup ke klíči spravovanému zákazníkem.