Konfigurace izolace sítě pro Microsoft Foundry

K zabezpečení komunikace použijte privátní koncový bod. Tento článek popisuje, jak vytvořit privátní připojení k vašemu účtu Foundry a projektům pomocí privátního koncového bodu.

Plánování izolace sítě v Foundry

Co je izolace sítě?

Izolace sítě je strategie zabezpečení, která zahrnuje rozdělení sítě do samostatných segmentů nebo podsítí, přičemž každá funguje jako vlastní malá síť. Tento přístup pomáhá zlepšit zabezpečení a výkon ve větší struktuře sítě. Velké podniky vyžadují izolaci sítě k zabezpečení svých prostředků před neoprávněným přístupem, manipulací nebo únikem dat a modelů. Musí také dodržovat předpisy a standardy, které se vztahují na jejich odvětví a doménu.

Zvažte izolaci sítě ve třech oblastech v rámci Microsoft Foundry.

Zvažte izolaci sítě v následujících třech oblastech v rámci Microsoft Foundry:

  • Vázaný přístup k prostředku Microsoft Foundry. Aby datoví vědci mohli bezpečně přistupovat ke zdroji, například.
  • Outbound access z prostředku Microsoft Foundry. Například pro přístup k jiným službám Azure.
  • Odchozí přístup z klienta agenta Microsoft Foundry k dosažení potřebných závislostí, jako jsou soukromé zdroje dat, služby Azure PaaS, nebo schválené internetové koncové body, a zároveň zachovat veškerý provoz v rámci hranic sítě definovaných zákazníkem prostřednictvím injekce virtuální sítě.

Následující diagram rozdělí příchozí a odchozí komunikaci.

Diagram plánu izolace sítě v Foundry

Příchozí přístup

Nastavte příchozí přístup k zabezpečenému projektu Microsoft Foundry pomocí příznaku PNA (Public Network Access). Nastavení příznaku PNA určuje, jestli váš projekt pro přístup vyžaduje privátní koncový bod. Další nastavení mezi veřejným a privátním nastavením je povoleno z vybraných IP adres. Toto nastavení umožňuje přístup k projektu z IP adres, které zadáte.

Odchozí přístup

Izolace sítě Microsoft Foundry pokrývá jak Platformu jako službu (PaaS), tak komponenty infrastruktury spravované platformou. Prostředky PaaS, jako je projekt Microsoft Foundry, úložiště, Key Vault, registr kontejnerů a monitorování, jsou izolované pomocí Private Link. Místo toho, aby zákazníci spravovali výpočetní prostředky IaaS pro trénování nebo provoz online koncových bodů, používá Foundry injekci agenta klienta do virtuální sítě. Klient agenta se vloží do podsítě virtuální sítě spravované zákazníkem, což umožňuje odchozí komunikaci s Azure prostředky PaaS přes privátní koncové body a Private Link a přitom zachovat veškerý provoz v rámci hranic sítě definovaných zákazníkem.

V modelu privátní sítě služby Agent Service zákazníci nespravují samostatné výpočetní prostředky v Foundry. Místo toho klient agenta pracuje v rámci delegované podsítě agenta a platforma poskytuje injektáž kontejnerů pro integraci s virtuální sítí zákazníka.

Požadavky

Než začnete, ujistěte se, že máte nastavené následující požadavky.

  • Existující Azure virtuální síť.
  • Oprávnění Azure k vytváření a schvalování připojení k privátním koncovým bodům:
    • Ve virtuální síti: Přispěvatel sítě (nebo ekvivalent) pro vytvoření privátního koncového bodu.
    • Na zdroji projektu Foundry může přispěvatel (nebo vlastník) vytvořit připojení k privátnímu koncovému bodu. Pokud nemáte oprávnění ke schválení, zůstane připojení privátního koncového bodu ve stavu Čeká na vyřízení , dokud ho vlastník prostředku neschválí.
    • Pokud spravujete soukromé DNS zóny: Přispěvatel pro soukromou DNS zónu (nebo ekvivalentní) pro soukromou DNS zónu, kterou propojíte s virtuální sítí.

Důležité

Standardní nastavení vyžadují, abyste si přinesli vlastní prostředky (BYO), aby všechna data agenta zůstala ve vašem Azure tenantu.

Prostředky BYO zahrnují: Azure Storage, Azure AI Vyhledávač a Azure Cosmos DB.

Všechna data zpracovávaná službou Foundry Agent Service se v těchto prostředcích automaticky ukládají v klidovém stavu, což vám pomůže splnit požadavky na dodržování předpisů a standardy zabezpečení podniku.

Nastavení průvodce pro izolaci příchozí sítě

Tato část vás provede vytvořením nového prostředku Foundry s povolenou izolací příchozí sítě. Přístup k veřejné síti je možné nastavit na Zakázáno s povoleným privátním koncovým bodem (private link) nebo můžete nastavit na vybrané sítě a udělit tak konkrétní IP adresy a virtuální sítě možnost bezpečného přístupu k Foundry.

Vytvoření nového zdroje a projektu s privátním koncovým bodem

Při vytváření nového prostředku Foundry postupujte takto:

  1. Na portálu Azure vyhledejte Foundry a vyberte Vytvořit prostředek.

  2. Po nakonfigurování karty Základy vyberte kartu Sítě a pak vyberte možnost Zakázáno pro veřejný přístup.

  3. V části Privátní koncový bod vyberte + Přidat privátní koncový bod.

  4. Při procházení formulářů pro vytvoření privátního koncového bodu se ujistěte, že:

    • V části Základy vyberte stejnou oblast jako vaše virtuální síť.
    • Ve formuláři Virtual Network vyberte virtual network a podsíť, ke které se chcete připojit.

    Poznámka

    V uživatelském rozhraní portálu by měl být cíl, na který vytvoříte privátní koncový bod, označený jako "účet". Po zobrazení výzvy vyberte zdroj Foundry.

  5. Pokračujte ve formulářích a vytvořte projekt. Až se dostanete na kartu Zkontrolovat a vytvořit , zkontrolujte nastavení a vyberte Vytvořit a vytvořte projekt.

Přidání privátního koncového bodu do existujícího prostředku

Pokud máte existující zdroj a projekt Foundry a chcete přidat izolaci sítě:

  1. Na portálu Azure vyberte prostředek Foundry.

  2. Na levé straně stránky vyberte Správa prostředků, Sítě a pak vyberte kartu Připojení privátního koncového bodu . Vyberte + privátní koncový bod.

  3. Při procházení formulářů pro vytvoření privátního koncového bodu se ujistěte, že:

    • V části Základy vyberte stejnou oblast jako vaše virtuální síť.
    • Ve formuláři Virtual Network vyberte virtual network a podsíť, ke které se chcete připojit.
  4. Po naplnění formulářů všemi dalšími konfiguracemi sítě, které potřebujete, zkontrolujte nastavení pomocí karty Zkontrolovat a vytvořit a vyberte Vytvořit a vytvořte privátní koncový bod.

Tip

Po vytvoření privátního koncového bodu přejděte do části konfigurace DNS, aby bylo zajištěno správné řešení názvů.

Konfigurace DNS

Klienti ve virtuální síti, které používají privátní koncový bod, používají stejný připojovací řetězec pro prostředky a projekty Foundry jako klienti připojující se k veřejnému koncovému bodu. Resoluce DNS automaticky směruje připojení z virtuální sítě k prostředku a projektům Foundry přes soukromý odkaz.

Aplikovat změny DNS pro privátní koncové body

Když vytvoříte privátní koncový bod, Azure aktualizuje záznam prostředku CNAME DNS pro prostředek Foundry na alias v subdoméně s předponou privatelink. Ve výchozím nastavení Azure také vytvoří privátní zónu DNS, která odpovídá subdoméně privatelink, se záznamy prostředků DNS A pro privátní koncové body. Další informace najdete v tématu co je Azure Privátní DNS.

Při řešení adresy URL koncového bodu z vně virtuální sítě s privátním koncovým bodem dojde k překladu na veřejný koncový bod prostředku Foundry. Když je tento dotaz zpracován z virtuální sítě hostující privátní koncový bod, je přeložen na privátní IP adresu privátního koncového bodu.

Tento přístup umožňuje přístup k prostředku Foundry pomocí stejného připojovací řetězec pro klienty ve virtuální síti, která hostuje privátní koncové body, a klienty mimo virtuální síť.

Pokud ve své síti používáte vlastní server DNS, klienti musí být schopni přeložit plně kvalifikovaný název domény (FQDN) koncového bodu prostředku Foundry na IP adresu privátního koncového bodu. Nakonfigurujte server DNS tak, aby delegovali subdoménu privátního propojení do zóny privátního DNS pro virtuální síť.

Tip

Pokud používáte vlastní nebo místní server DNS, nakonfigurujte server DNS tak, aby přeložil název prostředku Foundry v privatelink subdoméně na IP adresu privátního koncového bodu. Delegujte subdoménu privatelink na privátní zónu DNS virtuální sítě. Případně nakonfigurujte zónu DNS vašeho serveru DNS a přidejte záznamy DNS A.

Další informace o konfiguraci vlastního serveru DNS pro podporu privátních koncových bodů najdete v následujících článcích:

Ověření konfigurace

Pomocí následujícího postupu ověřte, že je váš privátní koncový bod schválený a že DNS se překládá na privátní IP adresu z vaší virtuální sítě.

  1. Na portálu Azure přejděte ke zdroji projektu. V částiPřipojení privátního koncového bodu> ověřte, že je stav připojení schválen.

  2. Z virtuálního počítače připojeného k virtuální síti (nebo z místního počítače připojeného přes VPN/ExpressRoute) vyřešte koncový bod Foundry a potvrďte, že směřuje na privátní IP adresu privátního koncového bodu.

    nslookup <your-foundry-endpoint-hostname>
    
  3. Otestujte připojení k IP adrese privátního koncového bodu na portu 443.

    Test-NetConnection <private-endpoint-ip-address> -Port 443
    

Odkazy: Test-NetConnection

Správa privátních koncových bodů

Po vytvoření projektu Foundry izolovaného v síti možná budete muset upravit konfiguraci sítě. Tato část se zabývá běžnými úlohami správy.

Odebrání privátního koncového bodu

Pro projekt můžete odebrat jeden nebo všechny privátní koncové body. Odebrání privátního koncového bodu odebere projekt z Azure Virtual Network, ke kterému byl koncový bod přidružený. Odebrání privátního koncového bodu může zabránit projektu v přístupu k prostředkům v dané virtuální síti nebo prostředkům ve virtuální síti v přístupu k pracovnímu prostoru. Pokud například virtuální síť nepovoluje přístup k veřejnému internetu nebo z veřejného internetu.

Upozornění

Odebrání privátních koncových bodů u projektu nezpůsobí jeho veřejné zpřístupnění. Pokud chcete, aby byl projekt veřejně přístupný, použijte postup v části Povolit veřejný přístup .

Pokud chcete odebrat privátní koncový bod, postupujte následovně:

  1. Na portálu Azure vyberte svůj projekt.
  2. Na levé straně stránky vyberte Správa prostředků, Sítě a pak vyberte kartu Připojení privátního koncového bodu .
  3. Vyberte koncový bod, který chcete odebrat, a pak vyberte Odebrat.

Povolení veřejného přístupu

V některých situacích můžete chtít někomu umožnit připojení k vašemu zabezpečenému projektu přes veřejný koncový bod místo přes virtuální síť. Nebo můžete chtít odebrat projekt z virtuální sítě a znovu povolit veřejný přístup.

Důležité

Povolení veřejného přístupu neodebere žádné privátní koncové body, které existují. Veškerá komunikace mezi komponentami za virtuální sítí, ke které se privátní koncové body připojují, jsou stále zabezpečené. Kromě privátního přístupu prostřednictvím všech privátních koncových bodů umožňuje veřejný přístup pouze k projektu.

  1. Na portálu Azure vyberte svůj projekt.

  2. Na levé straně stránky vyberte Správa prostředků, Sítě a pak vyberte kartu Brány firewall a virtuální sítě .

  3. Vyberte Všechny sítě a pak vyberte Uložit.

    Snímek obrazovky záložky Brány firewall a virtuální sítě s vybranou možností 'Všechny sítě'

Udělení přístupu k důvěryhodným službám Azure

Pokud váš projekt Foundry omezuje přístup k síti, udělte podmnožině důvěryhodných Azure služeb přístup k Foundry při zachování pravidel sítě pro jiné aplikace. Tyto důvěryhodné služby pak k ověření používají spravovanou identitu. Následující tabulka uvádí služby, které mají přístup k Foundry, pokud spravovaná identita těchto služeb má odpovídající přiřazení role:

Služby Název poskytovatele prostředků
Nástroje Foundry Microsoft.CognitiveServices
Azure AI Vyhledávač Microsoft.Search
Azure Machine Learning Microsoft.MachineLearningServices

Udělení síťového přístupu důvěryhodným službám Azure vytvořením výjimky pravidla sítě pomocí rozhraní REST API nebo portálu Azure.

Volba zabezpečené metody připojení k Foundry

Pokud chcete získat přístup k prostředku Foundry, který má zakázaný přístup k veřejné síti a nachází se za virtuální sítí s privátním koncovým bodem, použijte jednu z těchto metod:

  • Azure Virtual Network Gateway – Připojení místních sítí k virtuální síti přes privátní připojení na veřejném internetu. Vyberte si ze dvou typů brány VPN:

    • Point-to-site: Každý klientský počítač používá klienta VPN pro připojení k virtuální síti.
    • Site-to-site: Zařízení VPN připojí virtuální síť k místní síti.
  • ExpressRoute – Připojte místní sítě k Azure přes privátní připojení prostřednictvím poskytovatele připojení.

  • Azure Bastion virtuální počítač – Vytvořte virtuální počítač Azure (jump box) ve virtuální síti a pak se k němu připojte přes Azure Bastion pomocí protokolu RDP nebo SSH z prohlížeče. Virtuální počítač použijte jako vývojové prostředí. Protože je ve virtuální síti, může k prostředku přistupovat přímo.

Nastavení návodu pro izolaci odchozí sítě

Tato část vás provede vytvořením nového prostředku Foundry s povolenou izolací odchozí sítě. Můžete zvolit nejlepší způsob zabezpečení odchozího přístupu pro vašeho agenta a klienta pro vyhodnocování: injektáž do virtuální sítě ve vaší vlastní virtuální síti (BYO VNet) nebo spravovanou virtuální síť. Další informace o spravovaných sítích najdete v dokumentaci ke spravované síti. Tato část popisuje izolaci sítě s vlastní virtuální sítí (BYO).

Hloubkový rozbor injekce sítě pro agentní službu a vyhodnocení

Pokud vytváříte agenty, buď agenty na vyžádání, nebo hostované agenty (předběžná verze), nebo spouštíte vyhodnocení a chcete úplnou izolaci sítě, přečtěte si téma Jak použít virtuální síť se službou Azure AI Agent Service. Tento článek obsahuje podrobnosti o požadovaných zónách DNS, referenční architektuře a známých omezeních. Stejná injektáž sítě pro odchozí provoz platí pro oba typy agentů, které vytvoříte, agenty pro okamžitou reakci a hostované agenty.

Diagram doporučené izolace sítě pro Foundry

Vytvoření nového zdroje a projektu pomocí injektáže virtuální sítě

Prostředek Foundry s injektáží virtuální sítě můžete vytvořit pomocí vlastní virtuální sítě (BYO VNet) z portálu Azure. Alternativně můžete vytvořit prostředek ve Foundry s injekcí virtuální sítě pomocí šablony ve formátu Bicep nebo Terraform.

Při vytváření nového prostředku Foundry postupujte takto:

  1. Na portálu Azure vyhledejte Foundry a vyberte Vytvořit prostředek.
  2. Po nakonfigurování karty Základy vyberte kartu Úložiště a pak v části Agentní služba vyberte Vybrat prostředky.
    • Základní nastavení: Ponechte pole Účet úložiště, Azure AI Vyhledávač a Azure Cosmos DB prázdná. Požadované prostředky se vytvářejí a spravují automaticky během nasazení.
    • Standardní nastavení: Vyberte existující prostředky účtu úložiště, Azure AI Vyhledávač a Azure Cosmos DB nebo podle potřeby vytvořte nové prostředky pro nasazení.
  3. Po nakonfigurování karty Úložiště vyberte kartu Síť a pak vyberte možnost Zakázáno pro veřejný přístup. Přidejte privátní koncový bod podle pokynů v části izolace příchozí sítě.
  4. Po nastavení příchozího privátního koncového bodu se zobrazí nový rozevírací seznam pro nastavení injektáže virtuální sítě. V prvním rozevíracím seznamu vyberte virtuální síť a poté vyberte subnet delegovaný na Microsoft.App/environments s velikostí podsítě /27 nebo větší. Pro injektáž se vyžaduje toto delegování a velikost podsítě.
  5. Pokračujte ve formulářích a vytvořte projekt. Až se dostanete na kartu Zkontrolovat a vytvořit , zkontrolujte nastavení a vyberte Vytvořit a vytvořte projekt.

Poznámka

Privátní koncové body pro Azure AI Vyhledávač, Azure Storage a Azure CosmosDB se při nasazení prostředku Foundry nevytvořily automaticky. Na stránkách jednotlivých prostředků na portálu Azure se ujistěte, že vytváříte pro tyto prostředky privátní koncové body samostatně.

Nástroje agenta s izolací sítě

Podpora nástrojů a provozní tok

Některé nástroje agenta jsou podporovány, když je Foundry v izolované síti, zatímco jiné nejsou. Následující tabulka uvádí stav podpory pro nástroje agenta v prostředích izolovaných v síti a způsob toků provozu. Týká se to podpory nástrojů v rámci VNET pro nové agenty Responses API vytvořené pomocí SDK/CLI nebo pouze na novém portálu Foundry, a nevztahuje se na agenty vytvořené v klasickém portálu Foundry.

Ukázky kódu pro spuštění těchto nástrojů agenta v rámci zabezpečeného nastavení sítě najdete v ukázkové šabloně 19-hybrid-private-resources-agent-setup.

Nástroj Stav podpory Tok provozu
Nástroj MCP (soukromý MCP) ✅ Podporovány Prostřednictvím podsítě virtuální sítě
Azure AI Vyhledávač ✅ Podporovány Prostřednictvím privátního koncového bodu
Interpret kódu ⚠️ Částečná Microsoft páteřní síť. Funguje bez souborů. Nahrávání a stahování souborů se nepodporuje; Jako alternativní řešení použijte sadu SDK k vytvoření kontejneru s požadovanými soubory a předání interpretu container_id kódu. Toto alternativní řešení není dostupné v uživatelském rozhraní portálu Foundry.
Volání funkcí ✅ Podporovány páteřní síť Microsoft
Zemnění Bingu ✅ Podporovány Veřejný koncový bod
Webové hledání ✅ Podporovány Veřejný koncový bod
Uzemenění SharePointu ✅ Podporovány Veřejný koncový bod
Foundry IQ (náhled) ✅ Podporovány Přes MCP
Nástroj OpenAPI ✅ Podporovány Prostřednictvím podsítě virtuální sítě
Azure Functions ✅ Podporovány Prostřednictvím podsítě virtuální sítě
Komunikace mezi Agenty (Agent-to-Agent, A2A) ✅ Podporovány Prostřednictvím podsítě virtuální sítě
Fabric IQ ⚠️ Částečná Přes MCP. Podpora závisí na typu položky Fabric: datoví agenti podporují privátní odkaz na úrovni tenanta i pracovního prostoru, ontologie podporují privátní odkaz na úrovni tenanta a sémantické modely Power BI podporují pouze veřejný přístup. Viz podpora virtuální sítě.
datový agent Fabric ❌ Nepodporováno Prostředek Fabric musí mít povolený přístup k veřejné síti (privátní propojení Fabric na úrovni pracovního prostoru nepodporované)
Logic Apps ❌ Nepodporováno Ve vývoji
Hledání souborů ❌ Nepodporováno Ve vývoji
Automatizace prohlížeče ❌ Nepodporováno Ve vývoji
Použití počítače ❌ Nepodporováno Ve vývoji
Generování obrázků ❌ Nepodporováno Ve vývoji

Poznámka

Public endpoint tools (Bing Grounding, Websearch, SharePoint Grounding) fungují v prostředích izolovaných v síti, ale komunikují přes veřejný internet. Tyto nástroje nevyžadují privátní koncové body ani konfiguraci virtuální sítě. Pokud vaše organizace vyžaduje, aby veškerý provoz zůstal v privátní síti, nemusí tyto nástroje splňovat vaše požadavky na dodržování předpisů.

Požadavky na konfiguraci podle vzoru provozu

Nástroje používající podsíť virtuální sítě (nástroj MCP, Azure AI Vyhledávač, OpenAPI, A2A, Azure Functions):

Další informace o podpoře a nastavení privátního MCP najdete v tématu 19-hybrid-private-resources-agent-setup. Pomocí této šablony se dozvíte, jak nastavit nástroje agenta s izolovaným prostředkem Foundry v síti od začátku do konce.

V případě Azure AI Vyhledávač se ujistěte, že vyhledávací služba má ve virtuální síti privátní koncový bod, aby agent mohl index bezpečně dotazovat. Pokud příjem dat používá indexer a musí procházet privátní koncové body, nastavte indexer executionEnvironment na "Private". V opačném případě bude indexer ve výchozím nastavení používat multitenantní spuštění, které neumožňuje přístup k privátním koncovým bodům a vede k tichým selháním indexace a k prázdnému indexu. Scénáře zahrnují indexery generované průvodcem importem dat . Indexované zdroje znalostí a jejich automaticky generované indexery nepodporují prostředí privátního spouštění. Další informace najdete v tématu Přístup indexeru k obsahu chráněnému zabezpečením sítě Azure.

Nástroje využívající páteřní síť Microsoft (interpret kódu, volání funkcí):

Nejsou vyžadovány žádné privátní koncové body a pro použití těchto nástrojů není nutná žádná další konfigurace sítě. Provoz zůstává v rámci páteřní síťové infrastruktury Microsoft a zajišťuje zabezpečení.

Nástroje využívající veřejné koncové body (Bing, Websearch, SharePoint):

Nejsou vyžadovány žádné privátní koncové body a pro použití těchto nástrojů není nutná žádná další konfigurace sítě. Tyto nástroje ale komunikují přes veřejné koncové body. Pokud nechcete, aby uživatelé ve vašem podniku tyto nástroje používali z důvodu své povahy veřejného koncového bodu, můžete je zablokovat pomocí zásad Azure.

Konfigurace sítě topologie hvězdicového zapojení a firewallu

Chcete-li zabezpečit odchozí provoz prostřednictvím injekce do sítě, nakonfigurujte Azure Firewall nebo jiné řešení brány firewall. Tato konfigurace pomáhá kontrolovat a řídit odchozí provoz předtím, než opustí vaši virtuální síť.

Kromě toho můžete použít hub-and-spoke síťovou architekturu, ve které se vytvoří virtuální síť pro sdílený firewall (hub) a samostatnou virtuální síť pro sítě Foundry (spoke). Tyto virtuální sítě jsou pak vzájemně propojeny.

Diagram konfigurace brány firewall pro odchozí provoz z projektů a agentů Foundry

Poznámka

Předchozí diagram odráží architekturu hub-and-spoke s centrálním firewallem. Pokud použijete samostatný projekt Foundry bez topologie založené na hubu, rozložení vaší sítě se bude lišit. Přizpůsobte tak konfiguraci brány firewall a peeringu, aby odpovídaly vašemu konkrétnímu návrhu virtuální sítě.

Omezení a důležité informace

Před implementací izolace sítě pro Foundry těmto omezením porozumíte. Tato část konsoliduje všechna známá omezení napříč privátními koncovými body, prostředími portálu, službou agenta a nástroji.

Omezení funkcí Foundry

Následující funkce foundry zatím nepodporují izolaci sítě.

Funkce Stav izolace sítě Poznámky
Syntetický generátor dat pro hodnocení Nepodporováno Přineste si vlastní data ke spouštění vyhodnocení.
Záznamy Nepodporováno Trasování zatím nepodporuje virtuální síť s použitím privátní služby Application Insights.
Agenti pracovního postupu Částečně podporovaná Příchozí přístup se podporuje v uživatelském rozhraní, sadě SDK a rozhraní příkazového řádku. U agentů pracovního postupu se v současné době nepodporuje odchozí integrace do virtuální sítě.
AI Gateway (APIM) Částečně podporovaná prostřednictvím uživatelského rozhraní Foundry Novou bránu AI můžete vytvořit s privátním prostředkem Foundry na novém portálu Foundry, ale tato brána je automaticky veřejná. Aby bylo možné dokončit všechny akce datové roviny pomocí privátního Foundry, musí mít vaše brána AI také nakonfigurovanou izolaci sítě, která je nastavena prostřednictvím portálu Azure. Další informace naleznete v tématu Sítě pro AI Gateway.
Některé nástroje agenta Částečně podporovaná Podrobné informace o stavu podpory jednotlivých nástrojů najdete v nástrojích agenta s izolací sítě .

Další omezení izolace sítě pro službu agenta najdete se podívejte na Jak používat virtuální síť se službou Azure AI Agent.

Další omezení

  • Private AI Search with private Foundry agent tool: Pokud používáte AI Search s deaktivovaným veřejným síťovým přístupem jako nástroj agenta a pracujete se síťově izolovaným prostředkem Foundry, ujistěte se, že pro sestavení nových agentů používáte nový Foundry Portal. Tento scénář není podporován ve starší verzi služby Agent na portálu Classic Foundry.
  • Publikování agentů do Teams/M365: Agenta můžete publikovat do Teams a M365, když má prostředek Foundry zakázaný přístup k veřejné síti. Pro toto prostředí existují další požadavky na nastavení. Další informace najdete v tomto blogovém příspěvku o vytváření vlastních agentů enginu, když je váš prostředek Foundry soukromý.
  • Hostovaní agenti s privátním registrem Azure Container Registry: Projekty Foundry vytvořené po 25. červnu 2026 podporují privátní (síťově zabezpečený) registr Azure Container Registry, který má vypnutý veřejný síťový přístup a privátní koncový bod. Projekty vytvořené před tímto datem vyžadují, aby byl registr dostupný přes jeho veřejný koncový bod. Stávající projekty nejsou ovlivněné a nadále používají přístup k veřejné síti. Hostované agenty můžete nasadit do privátního foundry, který jste nastavili pomocí existujících síťových šablon. Není nutné znovu nasazovat instanci Foundry integrovanou do privátní a virtuální sítě.
  • Změna nebo aktualizace odchozích sítí: V současné době nelze aktualizovat nastavení odchozích sítí. Pokud máte pro prostředek Foundry delegovanou podsíť, nemůžete delegovanou podsíť změnit na novou. Existující nasazení Foundry nemůžete převzít a přidat injektáž odchozí virtuální sítě. Chcete-li přidat odchozí sítě, je nutné znovu nasadit Foundry.

Povolovací seznam firewallu

Pokud nasadíte Foundry s vložením virtuální sítě, můžete vytvořit firewall pro řízení odchozího provozu. Níže je uveden seznam důvěryhodných plně kvalifikovaných názvů domén (FQDN) pro umístění na seznam povolených ve vašem firewallu v závislosti na scénáři nebo funkci v Foundry.

Scénář FQDNs Popis
Agenti *.identity.azure.net, login.microsoftonline.com, *.login.microsoftonline.com, *.login.microsoft.com nebo značka služby AAD Vyžaduje se pro delegování aplikace kontejneru Azure pro službu agenta.
Vyhodnocení a trasování *.blob.core.windows.net, settings.sdk.monitor.azure.com Používá se pro katalog vyhodnocovačů a posílá výsledky do propojeného prostředku Application Insights.
Doladění raw.githubusercontent.com Používá se k jemnému ladění, když uživatel vybere kurátorované ukázkové datové sady na portálu Foundry.

Omezení privátních koncových bodů

  • Oblast a předplatné: Privátní koncový bod musíte nasadit ve stejné oblasti a předplatném jako virtuální síť.
  • Stav připojení: Provoz do prostředku privátního propojení můžou odesílat pouze privátní koncové body ve schváleném stavu.
  • Rozsah IP adres: Nepoužívejte rozsah IP adres 172.17.0.0/16 pro vaši virtuální síť. Tento rozsah je vyhrazen sítí mostu Docker.
  • Schválení: Pokud nemáte oprávnění přispěvatele nebo vlastníka k prostředku Foundry, zůstanou připojení privátních koncových bodů ve stavu Čeká na vyřízení, dokud nebude schváleno.

Řešení potíží

Pokud po nastavení privátního koncového bodu dojde k problémům s připojením, vyzkoušejte následující kroky:

Problémy s privátním koncovým bodem

  • Privátní koncový bod zablokovaný ve stavu Čeká na vyřízení: Ověřte, že máte oprávnění přispěvatele nebo vlastníka k prostředku projektu Foundry. Pokud ne, požádejte vlastníka prostředku, aby připojení schválil na kartě Síť>Připojení privátního koncového bodu.
  • Vytvoření privátního koncového bodu selže: Ujistěte se, že máte ve virtuální síti a podsíti, ve které vytváříte koncový bod, roli Přispěvatel sítě . Zkontrolujte, že podsíť není úplná (dostupné IP adresy).

Problémy s řešením DNS

  • Překlad DNS vrátí veřejnou IP adresu: Ověřte, že pro subdoménu privatelink existuje privátní zóna DNS a je propojená s vaší virtuální sítí. Spusťte nslookup <your-foundry-endpoint-hostname> z virtuální sítě, abyste ověřili, že se překládá na soukromou IP adresu.
  • Vlastní server DNS se nepřekládá: Pokud používáte vlastní server DNS, ujistěte se, že předává dotazy na subdoménu privatelink na server Azure DNS (168.63.129.16). Podrobnosti najdete v konfiguraci DNS .
  • Přechodná selhání DNS: Zkontrolujte, jestli je váš server DNS (vlastní nebo poskytovaný Azure) dostupný ze všech podsítí. Ověřte nastavení serveru DNS na virtuální síti a na jednotlivých síťových kartách.

Problémy s připojením

  • Vypršení časového limitu připojení na portu 443: Zkontrolujte, zda vaše pravidla skupiny síťového zabezpečení (NSG) povolují odchozí provoz na IP adresu privátního koncového bodu na portu 443. Žádný firewall by neměl blokovat připojení.
  • Nelze se spojit s Foundry z místního prostředí: Ověřte, jestli je vaše připojení VPN nebo ExpressRoute nebo virtuálního počítače aktivní a že směrovací tabulky obsahují adresní prostor virtuální sítě. Otestujte připojení k privátní IP adrese z místního prostředí.
  • Chyba 403 Forbidden: To často značí problémy s ověřením spíše než se sítí. Ověřte, zda mají vaše přihlašovací údaje v projektu Foundry přiřazené odpovídající role RBAC.

Řešení potíží pro konkrétního agenta

  • Agent se nespustí v projektu izolovaném v síti: Ověřte, že používáte nasazení agenta Standard (ne Basic). Zkontrolujte, jestli je injektáž sítě správně nakonfigurovaná a že podsíť má dostatek dostupných IP adres.
  • Agent nemá přístup k nástrojům MCP: Ujistěte se, že existují privátní koncové body pro všechny služby Azure, ke kterým nástroje MCP přistupují. Ověřte, že spravovaná identita má náležité role RBAC. Zkontrolujte, jestli pravidla brány firewall povolují provoz agenta → služby.
  • Zkušební spuštění selže s chybami sítě: Ověřte, že jsou nakonfigurované všechny požadované zóny DNS. Ověřte, že výpočetní prostředky pro vyhodnocení mají přístup k jak koncovým bodům Foundry, tak modelu, přes privátní odkazy.
  • Časové limity agenta u externích volání rozhraní API: Pokud agenti potřebují volat externí (ne Azure) rozhraní API, ujistěte se, že váš firewall povoluje odchozí HTTPS k těmto cílům, nebo nasaďte NAT gateway pro řízený odchozí přenos dat.

Další kroky