V tomto článku můžete vytvořit projekt v Microsoft Foundry a potvrdit, že je vaše prostředí připravené. Projekty sdružují agenty, vyhodnocení a soubory, když vytváříte stavové aplikace a zkoumáte nové nápady.
Pokud vaše organizace vyžaduje přizpůsobené konfigurace Azure, jako jsou alternativní názvy, kontrolní mechanismy zabezpečení nebo značky nákladů, možná budete muset použít Azure portal nebo template, abyste vyhověli požadavkům vaší organizace na Azure Policy.
Při nastavování projektu vám může Microsoft Foundry Skill pomoct připravit prostředí a dokončit související agenty, hodnocení a pracovní postupy souborů.
Požadavky
-
Účet Azure s aktivním předplatným. Pokud ho nemáte, vytvořte si účet free Azure, který zahrnuje bezplatné zkušební předplatné.
Pokud projekt vytváříte pro sebe:
- Přístup k roli, která umožňuje vytvořit prostředek Foundry, například Vlastník účtu Foundry nebo Vlastník foundry v předplatném nebo skupině prostředků. Další informace o oprávněních najdete v tématu Řízení přístupu na základě oprávnění pro Microsoft Foundry.
Důležité
Nedávno byly přejmenovány role Foundry RBAC.
Foundry User, Foundry Owner, Foundry Account Owner a Foundry Project Manager se dříve nazývaly Uživatel Azure AI, Vlastník Azure AI, Vlastník účtu Azure AI a Správce projektů Azure AI. Během zavádění přejmenování se stále můžou zobrazovat předchozí názvy na některých místech. ID rolí a základní oprávnění se při přejmenování nezmění.
Pokud vytváříte projekt pro tým:
- Přístup k roli, která umožňuje provádět přiřazení rolí, jako je Vlastník. Další informace o oprávněních najdete v tématu Řízení přístupu na základě oprávnění pro Microsoft Foundry.
- Seznam e-mailových adres uživatelů nebo ID skupin zabezpečení Microsoft Entra členům týmu, kteří potřebují přístup.
Pomocí následujících karet vyberte metodu, kterou chcete použít k vytvoření projektu Foundry:
- Při používání portálu nejsou potřeba žádné další požadavky.
Nastavte vývojové prostředí.
Před spuštěním kódu spusťte az login nebo az login --use-device-code v prostředí.
Instalační balíčky: pip install azure-identity "azure-mgmt-cognitiveservices>=13.7.0". Pokud se nacházíte v buňce notebooku, použijte %pip install místo toho.
Zkontrolujte pip show azure-mgmt-cognitiveservices , jestli je vaše verze 13.7 nebo novější.
Rychlé ověření: Před vytvořením projektu zkontrolujte vaši sadu SDK a ověřte pravost tím, že otestujete klienta.
from azure.identity import DefaultAzureCredential
from azure.mgmt.cognitiveservices import CognitiveServicesManagementClient
# Test authentication by instantiating the client
credential = DefaultAzureCredential()
subscription_id = "<your-subscription-id>" # Replace with your subscription ID
client = CognitiveServicesManagementClient(credential, subscription_id)
print("✓ Authentication successful! Ready to create a project.")
Spusťte svůj skript tímto kódem pro vytvoření client připojení a proměnných používaných v tomto článku. Tento příklad vytvoří projekt v oblasti USA – východ:
from azure.identity import DefaultAzureCredential
from azure.mgmt.cognitiveservices import CognitiveServicesManagementClient
subscription_id = 'your-subscription-id'
resource_group_name = 'your-resource-group-name'
foundry_resource_name = 'your-foundry-resource-name'
foundry_project_name = 'your-foundry-project-name'
location = 'eastus'
client = CognitiveServicesManagementClient(
credential=DefaultAzureCredential(),
subscription_id=subscription_id,
api_version="2025-04-01-preview"
)
(Volitelné) Pokud máte více účtů, přidejte ID tenanta Microsoft Entra ID, které chcete použít, do DefaultAzureCredential:
DefaultAzureCredential(interactive_browser_tenant_id="<TENANT_ID>")
- Nainstalujte Azure CLI.
- Nastavte výchozí hodnotu pro
subscription.
# Set your default subscription
az account set --subscription "{subscription-name}"
Vytvoření projektu Foundry
Použijte jednu z následujících metod.
Tento postup poskytuje způsob, jak vytvořit nový prostředek Azure se základním výchozím nastavením.
Chcete-li vytvořit projekt Foundry, postupujte takto:
-
Přihlaste se k Microsoft Foundry. Ujistěte se, že je zapnutý přepínač New Foundry . Tyto kroky odkazují na Foundry (nové).
Projekt, na kterém pracujete, se zobrazí v levém horním rohu.
Pokud chcete vytvořit nový projekt, vyberte název projektu a pak vyberte Vytvořit nový projekt.
Pojmenujte projekt a vyberte Vytvořit projekt. Nebo se podívejte na další část s rozšířenými možnostmi.
Pokročilé možnosti
Vytvoříte projekt Foundry na zdroji Foundry. Portál automaticky vytvoří tento zdroj při vytváření projektu. Vyberte existující skupinu prostředků , která se má použít, nebo ponechte výchozí možnost pro vytvoření nové skupiny prostředků.
Tip
Zejména pro začátek vytvořte pro svůj projekt novou skupinu prostředků. Skupina prostředků usnadňuje společnou správu projektu a všech jeho prostředků.
Vyberte umístění nebo použijte výchozí nastavení. Umístění je oblast, ve které jsou hostovány prostředky projektu.
Vyberte Vytvořit. Uvidíte postup vytváření zdrojů. Projekt se vytvoří po dokončení procesu.
Vytvoření projektu Foundry:
Přidejte následující kód pro vytvoření projektu Foundry pomocí proměnných a client připojení uvedených v sekci Požadavky.
# Create resource
resource = client.accounts.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
account={
"location": location,
"kind": "AIServices",
"sku": {"name": "S0",},
"identity": {"type": "SystemAssigned"},
"properties": {
"allowProjectManagement": True,
"customSubDomainName": foundry_resource_name
}
}
)
# Wait for the resource creation to complete
resource_result = resource.result()
# Create default project
project = client.projects.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=foundry_project_name,
project={
"location": location,
"identity": {
"type": "SystemAssigned"
},
"properties": {}
}
)
Odkazy: CognitiveServicesManagementClient.
Note
Tyto kroky vyžadují Azure CLI verze 2.80.0 nebo novější a roli Přispěvatel nebo Vlastník ve skupině prostředků. Spusťte az version kontrolu vaší verze a az upgrade pokud potřebujete novější verzi. Než začnete, spusťte az login a přihlaste se. Podporované oblasti najdete v tématu Podpora oblastí.
Vytvořte skupinu prostředků nebo použijte existující. Například vytvořte my-foundry-rg v eastus:
az group create --name my-foundry-rg --location eastus
Ověřte, že skupina prostředků existuje:
az group show --name my-foundry-rg --query properties.provisioningState --output tsv
Výstup ukazuje Succeeded.
Vytvořte zdroj Foundry s povolenou správou projektů. Vytvořte například my-foundry-resource ve my-foundry-rg skupině prostředků:
az cognitiveservices account create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--kind AIServices \
--sku S0 \
--location eastus \
--custom-domain my-foundry-resource \
--assign-identity \
--allow-project-management true
Použijte tyto hodnoty:
| Parameter |
Purpose |
--assign-identity |
Vytvoří spravovanou identitu, kterou správa projektů vyžaduje. Bez něj se vytvoření projektu nezdaří s chybovým hlášením, že pro prostředek musí být povolená spravovaná identita. |
--allow-project-management |
Umožňuje řízení projektů. Po vytvoření prostředku nemůžete toto nastavení změnit. |
--custom-domain |
Musí být globálně jedinečný. Pokud je my-foundry-resource obsazeno, příkaz selže s chybou CustomDomainInUse. Zvolte jiný název a spusťte příkaz znovu. |
Vytvořte projekt. Například vytvořte my-foundry-project v :my-foundry-resource
az cognitiveservices account project create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--location eastus
Ověřte, že byl prostředek zřízen:
az cognitiveservices account show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--query properties.provisioningState --output tsv
Ve výstupu by se měl zobrazit Succeeded. Pokud výstup zobrazuje jiný stav, zkontrolujte svá oprávnění, dostupnost oblastí a kvóty prostředků. Další nápovědu najdete v tématu Vytvoření prostředku s více službami.
Ověřte, že byl projekt vytvořen:
az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--query properties.provisioningState --output tsv
Ve výstupu by se měl zobrazit Succeeded. Pokud příkaz selže se zprávou, že musí být povolená spravovaná identita, ověřte, že jste prostředek vytvořili pomocí --assign-identitypříkazu .
Referenční informace: az cognitiveservices account project
Vytvoření více projektů na stejném zdroji
Vytvořte na existujícím Foundry prostředku více projektů Foundry, abyste umožnili týmovou spolupráci a sdílený přístup k prostředkům, včetně zabezpečení, nasazení a připojených nástrojů. Toto nastavení je ideální pro předplatná s omezenými Azure, kde vývojáři potřebují možnost samoobslužného zkoumání v rámci nastavení předkonfigurovaného prostředí.
Projekty Foundry jako podřízené prostředky Azure můžou mít přiřazené vlastní řízení přístupu, ale sdílejí společná nastavení, jako je zabezpečení sítě, nasazení a integrace nástrojů Azure, které vycházejí z nadřazeného prostředku.
I když ne všechny funkce Foundry podporují uspořádání práce v projektech, první "výchozí" projekt zdroje je výkonnější. Můžete ho identifikovat značkou "default" v prostředích uživatelského prostředí a vlastností prostředku "is_default" při použití možností kódu.
| Funkce |
Výchozí projekt |
Jiné projekty |
| Odvozování modelů |
✅ |
✅ |
| Hřiště |
✅ |
✅ |
| Agenti |
✅ |
✅ |
| Hodnocení |
✅ |
✅ |
| Trasování |
✅ |
✅ |
| Datové sady |
✅ |
✅ |
| Indexy |
✅ |
✅ |
| Sada Foundry SDK a rozhraní API |
✅ |
✅ |
| Porozumění obsahu |
✅ |
✅ |
| OpenAI SDK a rozhraní API |
✅ |
Odpovědi, soubory, konverzace |
| OpenAI Batch, jemné ladění, uložené dokončování |
✅ |
- |
| Vyladění jazyka |
✅ |
✅ |
| Vyladění řeči |
✅ |
- |
| Připojení |
✅ |
✅ |
Přidání projektu do zdroje Foundry:
- V pravém horním navigačním panelu vyberte Spravovat .
- V levém podokně vyberte Podrobnosti prostředku.
- Vyberte Přidat projekt.
Přidejte tento kód do skriptu a vytvořte nový projekt ve stávajícím prostředku:
# Create additional project
new_project_name = 'your-new-project-name'
project = client.projects.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=new_project_name,
project={
"location": location,
"identity": {
"type": "SystemAssigned"
},
"properties": {}
}
)
Přidání nového projektu do my-foundry-resource:
az cognitiveservices account project create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name {new_project_name} \
--location eastus
Pokud odstraníte výchozí projekt zdroje Foundry, stane se dalším vytvořeným projektem výchozí projekt.
Zobrazení nastavení projektu
Na domovské stránce projektu se zobrazí koncový bod projektu a klíč rozhraní API pro projekt. Klíč rozhraní API nepotřebujete, pokud používáte ověřování Microsoft Entra ID.
# Get project
project = client.projects.get(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=foundry_project_name
)
print(project)
Odkazy: CognitiveServicesManagementClient.
Pokud chcete zobrazit nastavení projektu, použijte az cognitiveservices account project show příkaz. Příklad:
az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project
Udělení přístupu členům týmu
Pokud jste vytvořili projekt pro tým, přiřaďte členům týmu roli Uživatele Foundry , aby mohli projekt a jeho zdroje používat. Tato role poskytuje minimální oprávnění potřebná k sestavení a testování aplikací AI. Další role, které možná budete muset přiřadit, najdete v tématu Řízení přístupu na základě role pro Microsoft Foundry.
Důležité
Nedávno byly přejmenovány role Foundry RBAC.
Foundry User, Foundry Owner, Foundry Account Owner a Foundry Project Manager se dříve nazývaly Uživatel Azure AI, Vlastník Azure AI, Vlastník účtu Azure AI a Správce projektů Azure AI. Během zavádění přejmenování se stále můžou zobrazovat předchozí názvy na některých místech. ID rolí a základní oprávnění se při přejmenování nezmění.
- Na portálu Foundry vyberte Spravovat v pravém horním navigačním panelu.
- V levém panelu vyberte Podrobnosti projektu.
- Vyberte kartu Uživatelé.
- V pravém horním rohu vyberte Přidat uživatele .
- Zadejte e-mailovou adresu člena týmu.
- Vyberte Přidat.
Tento postup opakujte pro každého člena týmu nebo skupinu zabezpečení.
Tip
Pokud chcete přidat více uživatelů najednou, použijte místo jednotlivých e-mailových adres skupinu zabezpečení Microsoft Entra.
Ke správě přiřazení rolí použijte portál Azure CLI nebo Foundry. Sada Python SDK nepodporuje operace přiřazení rolí.
Získejte ID zdroje projektu:
PROJECT_ID=$(az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--query id -o tsv)
Přiřaďte roli uživatele Foundry členu týmu:
Důležité
Nedávno byly přejmenovány role Foundry RBAC.
Foundry User, Foundry Owner, Foundry Account Owner a Foundry Project Manager se dříve nazývaly Uživatel Azure AI, Vlastník Azure AI, Vlastník účtu Azure AI a Správce projektů Azure AI. Během zavádění přejmenování se stále můžou zobrazovat předchozí názvy na některých místech. ID rolí a základní oprávnění se při přejmenování nezmění.
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee "user@contoso.com" \
--assignee-principal-type User \
--scope $PROJECT_ID
Note
Vzhledem k tomu, že se nedávno přejmenovaly role Foundry RBAC, použijte místo názvu role v kódu ID definice role (GUID), abyste se vyhnuli problémům při zavádění přejmenování:
-
Uživatel Foundry:
53ca6127-db72-4b80-b1b0-d745d6d5456d
-
Vlastník foundry:
c883944f-8b7b-4483-af10-35834be79c4a
-
Vlastník účtu Foundry:
e47c6f54-e4a2-4754-9501-8e0985b135e1
-
Správce projektů Foundry:
eadc314b-1a2d-4efa-be10-5d325db5065e
Přidání skupiny zabezpečení místo jednotlivých uživatelů:
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee-object-id "<security-group-object-id>" \
--assignee-principal-type Group \
--scope $PROJECT_ID
Ověřte přiřazení role:
az role assignment list \
--scope $PROJECT_ID \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--output table
Referenční informace: az role assignment
Ověření přístupu členů týmu
Požádejte člena týmu, aby ověřil přístup přihlášením k Microsoft Foundry a výběrem projektu ze seznamu projektů.
Pokud člen týmu nemá přístup k projektu, ověřte, že se přiřazení role úspěšně dokončilo. Zkontrolujte, jestli jste použili správnou e-mailovou adresu nebo ID skupiny zabezpečení. Ujistěte se, že účet člena týmu Azure je ve stejném tenantovi Microsoft Entra.
Odstranění projektů
Důležité
Používejte s opatrností. Po odstranění se projekt nedá obnovit.
- Přihlaste se k Microsoft Foundry. Ujistěte se, že je zapnutý přepínač New Foundry . Tyto kroky se vztahují na Foundry (nové).
- V pravém horním navigačním panelu vyberte Spravovat.
- V levém podokně vyberte Podrobnosti projektu.
- V pravém horním rohu vyberte ikonu koše, abyste projekt odstranili.
Tento kód používá proměnné a client připojení z požadavků. Odstranění jednoho projektu:
client.projects.begin_delete(
resource_group_name, foundry_resource_name, foundry_project_name
)
Odkazy: CognitiveServicesManagementClient.
Odstraňte zdroj Foundry a všechny jeho projekty:
# Delete projects
projects = client.projects.list(resource_group_name, foundry_resource_name)
for project in projects:
print("Deleting project:", project.name)
client.projects.begin_delete(resource_group_name, foundry_resource_name,
project_name=project.name.split('/')[-1]
).wait()
# Delete resource
print("Deleting resource:", foundry_resource_name)
client.accounts.begin_delete(resource_group_name, foundry_resource_name).wait()
Odkazy: CognitiveServicesManagementClient.
Spusťte následující příkaz:
az cognitiveservices account project delete \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project
Odstranění ověříte spuštěním az cognitiveservices account project show se stejnými názvy zdrojů a projektů. Příkaz vrátí chybu typu resource-not-found.
Odkazy: az cognitiveservices account project delete.
Související obsah