Nejčastější dotazy k Microsoft Discovery

Získejte odpovědi na běžné otázky týkající se služby zjišťování Microsoft.

Začínáme

Je Microsoft Discovery primárně offline optimalizační a predikční platformou, nebo existují možnosti pro přímé řízení procesů v reálném čase, s uzavřenou smyčkou nad fyzickým vědeckým nebo výrobním vybavením?

Discovery je online platforma s lidským dohledem. Výzkumní pracovníci můžou podle potřeby měnit procesy, upravovat je a spouštět. Uvažujeme o rozšíření Microsoft Discovery na digitální dvojčata a automatizaci testovacích prostředí pomocí přirozeného jazyka, abychom výzkumníkům poskytli větší přístup k laboratorním procesům.

Co je to Discovery Toolbox a jak ho získám?

Discovery Toolbox je rozšíření pro Visual Studio Code, které slouží jako příkazové centrum pro nastavování, správu a provoz infrastruktury Azure, na které běží Microsoft Discovery. Je to nejrychlejší způsob, jak začít. Zevnitř VS Code může:

  • Nasazení kompletního řešení – nasaďte celou platformu (virtuální sítě, superpočítače, pracovní prostory, projekty, chatovací modely, úložiště a spravované identity) z připravené a zabezpečené šablony Bicep s živým výpisem v terminálu.
  • Ověřte předpoklady – automaticky zkontrolujte více než 100 předpokladů pro Azure (role RBAC, poskytovatele prostředků, kvóty, zásady a obvod zabezpečení sítě) a proveďte nápravu jedním kliknutím.
  • Publikujte agenty a nástroje – vytvářejte agenty a kontejnerizované nástroje a vytvářejte obrazy nástrojů na dálku prostřednictvím úloh Azure Container Registry (ACR), bez nutnosti lokálního Dockeru.
  • Inventarizace a vyčištění – spusťte kontrolu všech prostředků Discovery v celém předplatném s možností odstranit jednotlivé prostředky a provést kaskádové odstranění.
  • Vizualizujte, monitorujte a analyzujte náklady – vidíte topologii nasazení jako interaktivní diagram, sledujte náklady na jednotlivé zdroje a prohlížejte diagnostický dashboard.

Chcete-li jej nainstalovat, stáhněte si DiscoveryToolbox-v<version>.vsix s nejvyšším číslem verze ze složky vsix a potom v Příkazové paletě VS Code spusťte Extensions: Install from VSIX. Otevřete ikonu Discovery Toolbox v Activity Baru a následujte vedenou onboardingovou cestu.

Pro ostatní operátorské nástroje – registraci poskytovatele zdrojů, přiřazení role RBAC, CLI superpočítače a rozklad nasazení – viz sekce Nástroje a utility později v tomto článku.

Infrastruktura a nasazení

Jaké Azure zdroje se vytvoří, když je vytvořen pracovní prostor Microsoft Discovery?

Zřízení pracovního prostoru vytváří ve vašem předplatném dedikovanou skupinu spravovaných zdrojů (MRG), která obsahuje backendové zdroje pracovního prostoru, jako jsou úložiště, Azure Cosmos DB a Azure Container Apps. Mohou se také zobrazit další systémem vytvořená MRG (například pro kontejnerové aplikace).

Bookshelf a superpočítač jsou samostatné Discovery zdroje, které poskytujete nezávisle, a každý má svou vlastní spravovanou skupinu zdrojů (například AKS cluster superpočítače je umístěn v superpočítačové MRG). Pro více informací viz architektura služeb.

V čí předplatné jsou tyto zdroje nasazeny?

Všechny zdroje jsou nasazeny ve vašem vlastním (zákaznickém) předplatném, nikoli ve správě Microsoft. Uvidíte primární skupinu zdrojů (řídicí rovinu) a více spravovaných skupin zdrojů (datovou rovinu).

Je vyžadován Azure Container Registry?

Ne. Azure Container Registry je volitelná služba a potřebujete ji pouze tehdy, když chcete na superpočítači spouštět vlastní nástroje (bitové kopie kontejnerů). Další informace najdete v tématu Azure Container Registry.

Které regiony podporují Microsoft Discovery?

Řídicí vrstva je v současnosti dostupná v oblastech East US, Sweden Central a UK South. Prostředky spravované skupiny prostředků (datové roviny) lze nasadit v jiných oblastech pomocí nasazení mezi oblastmi, což je užitečné, pokud máte požadavky na umístění dat nebo kapacitu. Nasazení napříč regiony nepřidává významnou latenci, protože doba provedení workflow dominuje celkové době odezvy.

Poskytuje Microsoft Discovery vestavěné zálohování nebo obnovu po havárii?

V současné době ne. Microsoft Discovery neposkytuje vestavěné automatické přerušení nebo obnovu po havárii. Pokud potřebujete vyšší dostupnost a odolnost, nasaděte Microsoft Discovery do více regionů a zajistěte, aby všechny stavové zdroje byly správně replikovány nebo zálohovány tak, aby vyhovovaly vašim požadavkům. Další informace viz provozní kontinuita a zotavení po havárii.

Kdo platí za infrastrukturu Azure?

Ty ano. Protože všechny zdroje jsou nasazeny ve vlastním předplatném, platíte za základní Azure infrastrukturu, což je hlavní náklad. Další informace najdete v tématu Fakturace.

Jak smažu nasazení Microsoft Discovery a v jakém pořadí by měly být odstraněny zdroje?

Použijte nástroj pro mazání publikovaný ve veřejném repozitáři Discovery delete-all-resources-2026-06-01.sh, místo ručního mazání zdrojů. Odstraňuje všechny Microsoft.Discovery a podpůrné prostředky Azure ve skupině prostředků s využitím verze rozhraní API GA 2026-06-01 ve správném pořadí podle závislostí. Zohledňuje také specifika, jako je odstranění propojení agentů a nástrojů, odpojení superpočítačů od pracovních prostorů a vyčištění delegací podsítí před odstraněním virtuální sítě. Nejprve to spusťte pomocí --dry-run, abyste si zobrazili plán odstranění.

Pokud potřebujete zdroje mazat ručně, postupujte podle stejného pořadí závislostí, jaké používá skript:

  1. Úložná aktiva (storageContainers/storageAssets)
  2. Agenti datové roviny (pro každý projekt)
  3. Projekty
  4. Agenti (nejprve vymažte blokující odkazy)
  5. Nasazení modelu chatu
  6. Nástroje (nejprve vyčistit propojené ID agentů)
  7. Pracovní postupy
  8. Modely
  9. Úložné kontejnery
  10. Připojení k privátním koncovým zařízením pracovního prostoru
  11. Privátní připojení koncových bodů pro Bookshelf
  12. Odpojte pracovní prostory od superpočítačů (nastaveno supercomputerIds na [])
  13. Workspaces
  14. Knihovny
  15. Skupiny uzlů
  16. Superpočítače
  17. Úložné účty
  18. spravované identity přiřazené uživatelem
  19. Virtuální sítě (nejprve odstraňte delegace podsítí a osiřelé spoje)
  20. Zbývající zdroje
  21. Samotná skupina zdrojů, jakmile je prázdná

Tento příkaz zabraňuje selhání závislostí – dětské zdroje musí být odstraněny dříve než jejich rodiče a pracovní prostory musí být před smazáním odpojeny od superpočítačů.

Výpočetní technika a superpočítač

Co je to superpočítač v Microsoft Discovery?

Superpočítač je výpočetní abstrakce, která je momentálně implementována v Azure Kubernetes Service (AKS). AKS cluster a jeho uzly jsou nasazeny do specializované skupiny spravovaných zdrojů. Nástroje nejsou trvalé zdroje – jsou dynamicky instancovány na superpočítači, když jsou potřeba. Pro více informací viz Superpočítač.

Které rodiny VM mohu použít pro uzly superpočítačů?

Systémový uzlový pool má skromné požadavky (například Standard_D4s_v6, nebo ekvivalent rodiny v5). Pro pool výpočetních uzlů můžete použít jakýkoli regionálně dostupný, kvótou schválený Azure VM CPU nebo GPU rodinu, která je dobře přizpůsobena vašim nástrojům. Před nasazením zkontrolujte kvótu a kapacitu pro cílovou oblast, protože kvóta je přidělována podle regionu.

Síť a zabezpečení

Jsou služby Discovery veřejně nebo soukromě zveřejněny?

Většina backendových zdrojů je soukromých a využívá privátní endpointy, síťový bezpečnostní perimetr (NSP) a virtuální síťové injekce. Backendové zdroje ve spravovaných skupinách nejsou přímo přístupné zvenčí prostředí. Další informace najdete v tématu Zabezpečení sítě.

Je portál Discovery Studio veřejný nebo soukromý?

Uživatelské rozhraní portálu Discovery Studio je veřejně přístupné přes internet, podobně jako Azure portál, a je zabezpečeno autentizací Microsoft Entra ID. Backendová data nejsou vystavena veřejným endpointům a pro URL portálu nejsou potřeba žádné interní ani externí DNS záznamy.

Jak zapnu síťovou izolaci pro pracovní prostor?

Nastavte networkIsolation na true zdroj v pracovním prostoru při nasazení. Toto nastavení nasazuje zpevněný tvar s NSP a soukromými koncovými body napříč pracovním prostorem, knihovnou a skupinami spravovaných zdrojů superpočítačů. Hodnota se čte během provisioningu, takže ji aplikujte při vytváření pracovního prostoru. Pro podrobné pokyny viz Konfigurace bezpečnosti sítě.

Jaké podsítě potřebuje zabezpečené nasazení?

Virtuální síť a dedikované podsítě ve své resource group si předem vytvoříte před nasazením. Typické zabezpečené nasazení využívá samostatné podsítě pro pracovní oblast, agenty, privátní koncové body, vyhledávání v Bookshelf a fondy uzlů superpočítače. Každou podsíť dimenzujte podle své výpočetní škály – a /24 je běžný výchozí bod a uzly superpočítačů mohou potřebovat větší kapacitu. Pro více informací viz Virtuální sítě.

Musím povolit příchozí přístup od Microsoft do svého prostředí?

Ne. Není vyžadován žádný explicitní příchozí přístup. Všechny interakce probíhají v rámci kontejnerových aplikací, privátních koncových zařízení a interních služeb Azure.

Agenti, modely a Foundry

Jak jsou Discovery agenti implementováni?

Agenti jsou vytvářeni jako zdroje v datové rovině, s odpovídajícími agenty v Azure AI Foundry. Foundry provádí pracovní postupy, které spouštějí uživatelské výzvy. Pro více informací viz Discovery agent.

Jaké modely Microsoft Discovery vyžaduje?

Microsoft Discovery vyžaduje specifická nasazení modelů pro dokončování chatu a vkládání textu v rámci Discovery Engine, agentů a Bookshelf. Prostudujte si pokyny k rezervaci kvót pro aktuálně požadované modely a minimální a doporučenou kvótu tokenů za minutu (TPM) na službu. Hodnoty Bookshelf vynásobte počtem instancí, které plánujete spustit.

Mohu si vybrat, které modely moji agenti použijí?

Ano. Můžete si vybrat různé modely pro agenty Discovery, s ohledem na minimální požadavky modelů a případné kvóty. Pro více informací viz Vyberte modely pro agenty.

Kde běží modely – Azure Machine Learning nebo superpočítač?

Obě možnosti jsou na výběr. Můžete znovu použít existující pracovní prostor Azure Machine Learning k hostování modelů, nebo pokud je model kontejnerizovaný, spustit ho na superpočítači. Vyberte podle toho, zda už máte strojové učební assety, nebo preferujete spuštění založené na kontejnerech.

Načítání znalostí (Bookshelf a služba Azure AI Vyhledávač)

Jaký je rozdíl mezi Bookshelf (GraphRAG) a Azure AI Vyhledávač?

Bookshelf provozuje pipeline GraphRAG (OCR, normalizace, vektorové reprezentace a detekce komunit v grafu). Jeho silnou stránkou je hluboký tematický vhled napříč více vazbami, který odhaluje skryté vztahy, ale vyžaduje kurátorovanou, propojenou datovou sadu a je náročný na paměť (praktický limit je přibližně 1 GB). Azure AI Vyhledávač provozuje index, vektorové reprezentace a pipeline agentního vyhledávání. Jeho silnou stránkou jsou přesné, lokální dotazy, které fungují ve velkém měřítku (100+ GB), ale neposkytuje grafové ani komunitní vysvětlení. Pro více informací viz databáze znalostí Knihovny.

Jaký nástroj na vyhledávání bych měl použít?

Používejte Azure AI Vyhledávač pro specifické faktické vyhledávání (lokální dotazy). Použijte Bookshelf (GraphRAG) pro široké, tematické, na objevování orientované otázky napříč korpusem (globální dotazy). Pro produkci funguje dobře hybridní vzor: celý korpus je uložen v Azure AI Vyhledávač, pro Bookshelf se vybere malá propojená podmnožina a agent může každý dotaz směrovat do správného nástroje.

Zvládne Bookshelf pracovat se 100+GB korpusem?

Ne přímo. Realistický vstup Bookshelf je asi 1 GB normalizovaného textu po extrakci, protože GraphRAG vytváří graf v paměti. Celý korpus (100+ GB) si nechte v Azure AI Vyhledávač a vytvořte malou, kvalitní podmnožinu pro Bookshelf místo toho, abyste vše pohlcovali. Pro kontext, přibližně 6 000 vědeckých článků se normalizuje na asi 180 MB textu.

Jaké typy dokumentů Bookshelf podporuje?

Mezi běžné typy dokumentů patří Word, PowerPoint, Excel a PDF, které pokrývají obsah jako vědecké zprávy, patenty a výzkumné články.

Potřebují vědci vždy agenta pro dotazování na Bookshelf?

Ne. Do Bookshelfu můžete zadávat dotazy přímo v přirozeném jazyce. Agenti začínají být důležití, když se Bookshelf používá jako podkladová data ve vícestupňových analýzách. Dobrou praxí je sladit konkrétní knihovny s konkrétními agenty nebo doménami pro cílené vyhledávání.

Nástroje a pomocné programy

Kde mohu najít nástroje, které mi pomohou s provozem nasazení Microsoft Discovery?

Veřejné repozitář Microsoft/Discovery obsahuje sadu samostatných operátorských utilit. Kromě rozšíření Discovery Toolbox VS Code složka poskytuje:

Užitnost Jak funguje Kdy ji použít
Registrace poskytovatele prostředků Registruje každého poskytovatele Azure zdrojů, kterého Discovery a jeho závislosti potřebují, v cílovém předplatném (multiplatformní PowerShell). První krok při zavádění nového předplatného.
Přiřazení rolí RBAC Přiřazuje kompletní sadu rolí Azure RBAC požadovaných pro Discovery personu (Platform Administrator nebo Scientist) jednomu nebo více uživatelům. Po registraci poskytovatele, při udělení přístupu uživatelům.
CLI pro superpočítač Poskytuje přístup k Discovery superpočítačovému API pro zasílání a spouštění úloh přímo na superpočítači. Odesílání úkolů přímo do superpočítače.
Odstranit nasazení Discovery Odstraní všechny Microsoft.Discovery a podpůrné prostředky Azure ve skupině prostředků v přesně daném pořadí podle závislostí a poté odstraní prázdnou skupinu prostředků. Rušení nasazení (destruktivní operace).

Každý nástroj je samostatný a má vlastní README, které dokumentuje předpoklady, parametry a provozní poznámky.

Jak zaregistruji poskytovatele Azure zdrojů, které Microsoft Discovery potřebuje?

Použijte nástroj pro registraci poskytovatelů zdrojů, multiplatformní PowerShell skript, který registruje každého poskytovatele Azure, kterého Discovery a jeho závislosti vyžadují v cílovém předplatném. Automaticky nainstaluje moduly Az.Accounts a Az.Resources a v případě potřeby vás přihlásí. Její spuštění je doporučeným prvním krokem při zprovozňování nového předplatného. Discovery Toolbox může také provádět a ověřovat registraci poskytovatele jako součást svých předběžných kontrol.

Jak mohu uživatelům přidělit role, které potřebují pro Microsoft Discovery?

Použijte nástroj pro přiřazení RBAC rolí k přiřazení celé sady rolí Azure RBAC požadovaných pro Discovery personu – Platform Administrator nebo Scientist – jednomu nebo více uživatelům. Ověřuje oprávnění vykonavatele, podporuje dávkové přiřazení a zpracovává hostující uživatele. Spusť ho po registraci poskytovatele zdrojů. Discovery Toolbox zobrazuje stejné požadavky na role ve svých zobrazeních auditu oprávnění a souhrnu rolí.

Jak mohu odevzdat zakázky přímo do superpočítače?

Použijte nástroj Supercomputer CLI , který poskytuje přístup k Discovery superpočítačovému API pro zasílání a spouštění úloh přímo v superpočítačovém výpočetním poolu.