Hier finden Sie Antworten auf häufig gestellte Fragen zum Foundry Agent Service.
Wenn Sie in diesem Artikel keine Antworten auf Ihre Fragen finden können und weiterhin Hilfe benötigen, lesen Sie den Support und die Hilfeoptionen der Foundry Tools. Der Foundry Agent Service ist Teil der Foundry Tools.
Zum Einstieg siehe:
Einrichten und Zugriff
Was ist der Unterschied zwischen der grundlegenden Einrichtung und der Standardeinrichtung?
Basic setup speichert den Agentstatus in Microsoft verwalteten Ressourcen.
Standard setup speichert Agentdaten (Threads, Dateien und Vektorspeicher) in Ihren Azure Ressourcen, die Sie über Funktionshosts verbinden.
Informationen zum Vergleichen von Setupoptionen und zum Auswählen der richtigen Option finden Sie unter Einrichten Ihrer Umgebung und Fähigkeits-Hosts.
Welche Berechtigungen (RBAC-Rollen) benötige ich?
Die Rollenanforderungen hängen davon ab, was Sie tun. Zu den allgemeinen Rollen gehören:
- Azure AI-Kontobesitzer: Erstellen von Konten und Projekten
- Azure AI User: Erstellen und Bearbeiten von Agents
- Role Based Access Control Administrator (oder Owner): Erforderlich für die Standardeinrichtung zum Zuweisen von Rollen zu verbundenen Ressourcen
Für die Standardeinrichtung benötigen Sie auch die Berechtigung Microsoft.Authorization/roleAssignments/write.
Vollständige Rollenanforderungen finden Sie unter Required permissions und Role-based access control (RBAC) in Microsoft Foundry.
Wo soll ich beginnen, wenn ich neu bei Foundry Agent Service bin?
Beginnen Sie mit "Einrichten Ihrer Umgebung", und erstellen Sie dann Ihren ersten Agent.
- Schnellstart: Erstellen eines neuen Agents
- Neue Foundry-Oberfläche: Schnellstart: Erste Schritte mit Agents im Code
Allgemein
Speichern Sie alle Daten, die in der Foundry Agent Service-API verwendet werden?
Ja. Der Foundry Agent Service ist eine zustandsbehaftete API, was bedeutet, dass daten aufbewahrt werden. Zwei Datentypen werden in der Foundry Agent Service-API gespeichert:
- Zustandsbehaftete Entitäten: Unterhaltungen und Antworten, die während der Verwendung erstellt wurden.
- Dateien und Vektorspeicher: Daten, die während der Einrichtung des Foundry Agent Service oder als Teil einer Antwortgenerierung hochgeladen wurden.
Informationen dazu, wie Unterhaltungen und Antworten funktionieren, finden Sie unter Agent-Laufzeitkomponenten.
Wo werden diese Daten gespeichert?
- Basic setup: Daten werden in einem sicheren, Microsoft verwalteten Speicherkonto gespeichert, das logisch getrennt ist.
-
Standard-Setup: Daten werden in Ihren eigenen Azure-Ressourcen gespeichert, sodass Sie über vollständigen Besitz und kontrolle verfügen:
- Azure Storage: Dateien und Anlagen
- Azure Cosmos DB: Threads und Aufgezeichnete Unterhaltungen
- Azure KI-Suche: Vektorspeicher
Informationen zu Setup-Optionen, die steuern, wo Daten gespeichert werden, finden Sie unter Einrichten Ihrer Umgebung.
Wie lange werden diese Daten gespeichert?
Die Daten werden beibehalten, es sei denn, Sie löschen sie explizit. Verwenden Sie zum Löschen von Agentdaten die API oder das SDK, um Threads, Dateien oder Vektorspeicher zu löschen.
Konzepte und Terminologie (z. B. Unterhaltungen und Antworten) finden Sie unter Agent-Laufzeitkomponenten.
Unterstützt der Foundry Agent Service die CMK-Verschlüsselung?
- Das grundlegende Setup unterstützt nur Microsoft verwalteten Schlüssel.
- Standardsetup unterstützt vom Kunden verwaltete Schlüssel (CMKs).
Verwendet Microsoft meine Daten für Schulungsmodelle?
Nein, Microsoft verwendet Ihre Daten nicht für Schulungsmodelle. Weitere Informationen finden Sie in der Dokumentation zur verantwortlichen KI.
Wo werden daten geografisch gespeichert?
Foundry Agent Service-Endpunkte sind regional und Daten werden in derselben Region wie der Endpunkt gespeichert. Weitere Informationen finden Sie in der Dokumentation zur Azure Data Residency.
Wie wird mir der Foundry Agent Service in Rechnung gestellt?
Sie werden für die Ableitungskosten (Eingabe und Ausgabe) des Basismodells berechnet, das Sie für jeden Agent verwenden (z. B. gpt-4-0125). Wenn Sie mehrere Agents erstellt haben, werden Sie für das Basismodell belastet, das jedem Agent zugeordnet ist.
Wenn Sie das Codedolmetschertool aktiviert haben, wird ihnen die Verwendung pro Sitzung in Rechnung gestellt. Zum Beispiel, wenn Ihr Agent den Code Interpreter gleichzeitig in zwei Threads aufruft, erstellt diese Aktivität zwei Code-Interpreter-Sitzungen. Jede dieser Sitzungen wird in Rechnung gestellt.
Standardmäßig ist jede Sitzung für eine Stunde aktiv. Wenn Ihr Benutzer dem Code Interpreter im selben Thread für bis zu eine Stunde Anweisungen gibt, zahlen Sie diese Gebühr nur einmal.
Die Dateisuche wird basierend auf dem verwendeten Vektorspeicher abgerechnet.
Weitere Informationen finden Sie auf der Preisseite.
Gibt es zusätzliche Preise oder Kontingente für die Verwendung des Foundry Agent Service?
Nein. Alle Kontingente gelten für die Verwendung von Modellen mit dem Foundry Agent Service.
Tools und Integrationen
Wo erhalte ich Informationen zu Tools wie CodeDolmetscher und Dateisuche?
Beginnen Sie mit der Tools-Übersicht, und sehen Sie sich die toolspezifischen Anleitungen an:
Wie bringe ich meinen eigenen Speicher, die Azure Cosmos DB oder die Azure KI-Suche für Agentdaten ein?
Verwenden Sie Fähigkeits-Hosts, und verbinden Sie Ihre eigenen Ressourcen.
- Konzepte: Funktionshosts
- Vorgehensweise: Verwenden Ihrer eigenen Ressourcen
Überwachung und Betrieb
Wie kann ich den Foundry Agent Service überwachen?
Informationen zu Nutzungs- und Überwachungsoptionen finden Sie unter Metriken und Überwachen des Diensts.
Was sollte ich für Geschäftskontinuität und Notfallwiederherstellung (BCDR) tun?
Die BCDR-Richtlinien für den Agenten-Dienst hängen von Ihrem Setup und den von Ihnen bereitgestellten Ressourcen ab. Die aktuelle Anleitung finden Sie unter Foundry Agent Service Disaster Recovery.
Virtuelle Netzwerke
Was ist virtuelle Netzwerkisolation?
Virtuelle Netzwerke sichern den eingehenden und ausgehenden Zugriff auf Ihre Azure-Ressourcen. Sie erreichen die Netzwerkisolation über virtuelle Netzwerkintegrationen in Azure.
Informationen zu privaten Netzwerkanforderungen und Einschränkungen des Agentdiensts finden Sie unter Verwendung eines virtuellen Netzwerks mit dem Foundry Agent Service.
Warum benötige ich Subnetz-Delegierung?
Ein Agentendienstnetzwerk verwendet Azure Container Apps. Wenn Sie Ihr virtuelles Netzwerk verwenden, müssen Sie ein dediziertes Subnetz verwenden, das an Microsoft.App/environments delegiert wurde.
Ausführliche Informationen finden Sie unter Verwenden eines virtuellen Netzwerks mit der Konfiguration des Foundry Agent Service und des virtuellen Netzwerks.
Welche Regionen unterstützen die Virtuelle Netzwerkisolation?
Die Verfügbarkeit von Regionen für die Virtuelle Netzwerkisolation kann sich ändern. Informationen zu den aktuellen unterstützten Regionen und Einschränkungen finden Sie unter Verwenden eines virtuellen Netzwerks mit dem Foundry Agent Service.
Welcher Klassenbereich wird für öffentliche oder private Klassen-A-, B- und C-Subnetze unterstützt?
Es werden nur private IP-Bereiche unterstützt:
- Klasse A: 10.0.0.0/8
- Klasse B: 172.16.0.0/12
- Klasse C: 192.168.0.0/16
Öffentliche IP-Bereiche werden für Agent-Subnetze nicht unterstützt.
Was ist die Mindestgröße für das Agent-Subnetz, und wie viele IPs sollte ich verwenden?
Die empfohlene subnetzgröße des delegierten Agents lautet /24. Das Minimum ist /27.
Anleitungen zur Größenanpassung und zur Nutzung von IP-Adressen finden Sie unter Verwendung eines virtuellen Netzwerks mit foundry Agent Service und virtual network configuration.
Was ist der minimale und empfohlene Adressbereich für virtuelle Netzwerke im Foundry Agent Service?
Solange das Agent-Subnetz und private Endpunkte Adressraum haben, kann der Adressbereich für virtuelle Netzwerke beliebig sein.
Kann ich virtuelle Peer-Netzwerke verwenden? Kann ich Ressourcen in verschiedenen virtuellen Netzwerken haben?
Ja. Das virtuelle Netzwerk befindet sich in Ihrem Abonnement, und Sie sollten in der Lage sein, es mit jedem virtuellen Netzwerk zu verbinden. Die Datenübertragung ist jedoch kostspielig, daher empfehlen wir sie nicht. Die Anforderung besteht darin, dass sich alle Ressourcen in derselben Region befinden müssen wie die Microsoft Foundry-Ressource.
Muss ich FQDNs zu einer Zulassungsliste hinzufügen, wenn ich eine Azure Firewall verwende?
Ja. Erlauben Sie die erforderlichen vollqualifizierten Domänennamen (FQDNs) für verwaltete Identitäten, wie in Verwenden Sie Azure Firewall mit Azure Container Apps beschrieben, oder erlauben Sie das AzureActiveDirectory-Dienst-Tag.
Anleitung zum privaten Netzwerk des Agentendienstes finden Sie unter Verwenden eines virtuellen Netzwerks mit dem Foundry Agentendienst.
Können mehrere Microsoft Foundry-Ressourcen das virtuelle Netzwerk wiederverwenden?
Ja, mehrere Microsoft Foundry-Ressourcen können dasselbe virtuelle Netzwerk wiederverwenden. Jede Foundry-Ressource erfordert jedoch ein eigenes dediziertes Agent-Laufzeit-Subnetz– das Agent-Subnetz kann nicht für mehrere Foundry-Ressourcen freigegeben werden.
Muss sich das virtuelle Netzwerk in derselben Ressourcengruppe wie Foundry befinden?
Sie müssen sich nicht in derselben Ressourcengruppe befinden, aber sie müssen sich in derselben Region befinden.
Welche zusätzliche Konfiguration benötige ich, wenn ich meinen Agents Tools hinzufügen möchte?
Wenn Sie ein netzwerkgeschütztes Setup verwenden, benötigen einige Tools zusätzliche Konfiguration, z. B. private Endpunkte und Ressourcenverbindungen.
Die aktuellen Richtlinien und Einschränkungen finden Sie unter Verwendung eines virtuellen Netzwerks mit dem Foundry Agent Service.