Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Bicep-Ressourcendefinition
Der Ressourcentyp "Konten" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppenbereitstellungsbefehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.CognitiveServices/Accounts-Ressource zu erstellen, fügen Sie Ihrer Vorlage den folgenden Bicep hinzu.
resource symbolicname 'Microsoft.CognitiveServices/accounts@2025-06-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
allowedFqdnList: [
'string'
]
allowProjectManagement: bool
amlWorkspace: {
identityClientId: 'string'
resourceId: 'string'
}
apiProperties: {
aadClientId: 'string'
aadTenantId: 'string'
eventHubConnectionString: 'string'
qnaAzureSearchEndpointId: 'string'
qnaAzureSearchEndpointKey: 'string'
qnaRuntimeEndpoint: 'string'
statisticsEnabled: bool
storageAccountConnectionString: 'string'
superUser: 'string'
websiteName: 'string'
}
associatedProjects: [
'string'
]
customSubDomainName: 'string'
defaultProject: 'string'
disableLocalAuth: bool
dynamicThrottlingEnabled: bool
encryption: {
keySource: 'string'
keyVaultProperties: {
identityClientId: 'string'
keyName: 'string'
keyVaultUri: 'string'
keyVersion: 'string'
}
}
locations: {
regions: [
{
customsubdomain: 'string'
name: 'string'
value: int
}
]
routingMethod: 'string'
}
migrationToken: 'string'
networkAcls: {
bypass: 'string'
defaultAction: 'string'
ipRules: [
{
value: 'string'
}
]
virtualNetworkRules: [
{
id: 'string'
ignoreMissingVnetServiceEndpoint: bool
state: 'string'
}
]
}
networkInjections: {
scenario: 'string'
subnetArmId: 'string'
useMicrosoftManagedNetwork: bool
}
publicNetworkAccess: 'string'
raiMonitorConfig: {
adxStorageResourceId: 'string'
identityClientId: 'string'
}
restore: bool
restrictOutboundNetworkAccess: bool
userOwnedStorage: [
{
identityClientId: 'string'
resourceId: 'string'
}
]
}
sku: {
capacity: int
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Eigenschaftswerte
Microsoft.CognitiveServices/Konten
Name | BESCHREIBUNG | Wert |
---|---|---|
Identität | Identität für die Ressource. | Identität |
freundlich | Die Art der Ressource. | Schnur |
Standort | Der geografische Standort, an dem sich die Ressource befindet | Schnur |
Name | Der Ressourcenname | Zeichenfolge Zwänge: Min. Länge = 2 Max. Länge = 64 Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_.-]*$ (erforderlich) |
Eigenschaften | Eigenschaften des Cognitive Services-Kontos. | AccountProperties- |
Sku | Die Definition des Ressourcenmodells, die SKU darstellt | Sku |
Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
Account-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
allowedFqdnList | Zeichenfolge[] | |
allowProjectManagement | Gibt an, ob diese Ressource projektmanagement als untergeordnete Ressourcen unterstützt, die als Container für Die Zugriffsverwaltung, Datenisolation und Kosten in AI Foundry verwendet werden. | Boolesch |
amlArbeitsbereich | Die AmL-Kontoeigenschaften des Benutzers. | UserOwnedAmlWorkspace |
api-Eigenschaften | Die API-Eigenschaften für spezielle APIs. | ApiProperties- |
assoziierte Projekte | Gibt die Projekte nach Projektname an, die dieser Ressource zugeordnet sind. | Zeichenfolge[] |
customSubDomainName | Optionaler Unterdomänenname, der für die tokenbasierte Authentifizierung verwendet wird. | Schnur |
defaultProjekt | Gibt das Projekt anhand des Projektnamens an, das als Ziel verwendet wird, wenn Endpunkte auf Datenebene ohne einen Projektparameter aufgerufen werden. | Schnur |
disableLocalAuth | Boolesch | |
dynamicThrottlingEnabled | Die Kennzeichnung zum Aktivieren der dynamischen Drosselung. | Boolesch |
Verschlüsselung | Die Verschlüsselungseigenschaften für diese Ressource. | Verschlüsselung |
Orte | Die Multiregion-Einstellungen des Cognitive Services-Kontos. | MultiRegion-Einstellungen |
migrationToken (Migration) | Ressourcenmigrationstoken. | Schnur |
NetzwerkAcls | Eine Sammlung von Regeln für die Barrierefreiheit von bestimmten Netzwerkstandorten. | NetworkRuleSet- |
networkInjektionen | Gibt in AI Foundry an, in dem die Einfügung virtueller Netzwerke auftritt, um Szenarien wie Agents vollständig innerhalb des privaten Netzwerks des Benutzers zu sichern, wodurch die Gefährdung des öffentlichen Internets beseitigt wird, während die Kontrolle über Netzwerkkonfigurationen und -ressourcen beibehalten wird. | Netzwerk-Injektionen |
Öffentlicher Netzwerkzugang | Gibt an, ob der Zugriff auf öffentliche Endpunkte für dieses Konto zulässig ist. | "Deaktiviert" "Aktiviert" |
raiMonitorConfig | Cognitive Services Rai Monitor Config. | RaiMonitorConfig |
wiederherstellen | Boolesch | |
restrictOutboundNetworkAccess | Boolesch | |
userOwnedStorage | Die Speicherkonten für diese Ressource. | UserOwnedStorage[] |
KontoTags
Name | BESCHREIBUNG | Wert |
---|
Api-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
aadClientId | (Nur Metrikenratgeber) Die Azure AD-Client-ID (Anwendungs-ID). | Zeichenfolge Zwänge: Max. Länge = 500 |
aadTenantId | (Nur Metrikenratgeber) Die Azure AD-Mandanten-ID. | Zeichenfolge Zwänge: Max. Länge = 500 |
eventHubConnectionZeichenfolge | (Nur Personalisierung) Das Kennzeichen zum Aktivieren von Statistiken von Bing Search. | Zeichenfolge Zwänge: Maximale Länge = 1000 Muster = ^( *)Endpoint=sb://(.*);( *)SharedAccessKeyName=(.*);( *)SharedAccessKey=(.*)$ |
qnaAzureSearchEndpointId | (Nur QnAMaker) Die Azure Search-Endpunkt-ID von QnAMaker. | Schnur |
qnaAzureSearchEndpointKey | (Nur QnAMaker) Der Azure Search-Endpunktschlüssel von QnAMaker. | Schnur |
qnaRuntimeEndpoint | (Nur QnAMaker) Der Laufzeitendpunkt von QnAMaker. | Schnur |
statisticsEnabled | (Nur Bing-Suche) Das Kennzeichen zum Aktivieren von Statistiken von Bing Search. | Boolesch |
storageAccountConnectionZeichenfolge | (Nur Personalisierung) Die Verbindungszeichenfolge des Speicherkontos. | Zeichenfolge Zwänge: Maximale Länge = 1000 Muster = ^(( *)DefaultEndpointsProtocol=(http|https)( *);( *))?AccountName=(.*)AccountKey=(.*)EndpointSuffix=(.*)$ |
Superuser | (Nur Metrikenratgeber) Der Superbenutzer von Metrics Advisor. | Zeichenfolge Zwänge: Max. Länge = 500 |
websiteName | (Nur Metrikenratgeber) Der Websitename von Metrics Advisor. | Zeichenfolge Zwänge: Max. Länge = 500 |
Verschlüsselung
Name | BESCHREIBUNG | Wert |
---|---|---|
keySource | Listet den möglichen Wert von keySource für Verschlüsselung auf. | "Microsoft.CognitiveServices" "Microsoft.KeyVault" |
keyVault-Eigenschaften | Eigenschaften von KeyVault | KeyVault-Eigenschaften |
Identität
Name | BESCHREIBUNG | Wert |
---|---|---|
Typ | Der Identitätstyp. | "Keine" 'SystemZugewiesen' "SystemAssigned, UserAssigned" "UserAssigned" |
vom Benutzer zugewiesene Identitäten | Die Liste der benutzer zugewiesenen Identitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName} | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Name | BESCHREIBUNG | Wert |
---|
Ip-Regel
Name | BESCHREIBUNG | Wert |
---|---|---|
Wert | Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). | Zeichenfolge (erforderlich) |
KeyVault-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Schnur | |
Schlüsselname | Name des Schlüssels von KeyVault | Schnur |
keyVaultUri | URI von KeyVault | Schnur |
Schlüsselversion | Version des Schlüssels von KeyVault | Schnur |
MultiRegion-Einstellungen
Name | BESCHREIBUNG | Wert |
---|---|---|
Regionen | RegionSetting[] | |
routing-Methode | Multiregion-Routingmethoden. | "Leistung" "Priorität" "Gewichtet" |
Netzwerk-Injektionen
Name | BESCHREIBUNG | Wert |
---|---|---|
Szenario | Gibt an, auf welche Features in AI Foundry Network Injection angewendet wird. Unterstützt derzeit nur "Agent" für Agentszenarien. "none" bedeutet keine Netzwerkeinfügung. | "Agent" "Keine" |
subnetArmId | Geben Sie das Subnetz an, in das Ihr Agentclient eingefügt wird. | Schnur |
verwendenMicrosoftManagedNetwork | Boolescher Wert zum Aktivieren des von Microsoft verwalteten Netzwerks für Subnetzdelegierung | Boolesch |
Netzwerk-Regelsatz
Name | BESCHREIBUNG | Wert |
---|---|---|
Umgehungsstraße | Einstellung für vertrauenswürdige Dienste. | "AzureServices" "Keine" |
defaultAktion | Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. | "Zulassen" "Ablehnen" |
ipRegeln | Die Liste der IP-Adressregeln. | IpRule-[] |
virtualNetworkRegeln | Die Liste der Regeln für virtuelle Netzwerke. | VirtualNetworkRule[] |
RaiMonitorConfig
Name | BESCHREIBUNG | Wert |
---|---|---|
adxStorageResourceId | Die Speicherressourcen-ID. | Schnur |
identityClientId | Die Identitätsclient-ID für den Zugriff auf den Speicher. | Schnur |
RegionEinstellung
Name | BESCHREIBUNG | Wert |
---|---|---|
customsubdomain | Ordnet die Region der regionalen benutzerdefinierten Unterdomäne zu. | Schnur |
Name | Name der Region. | Schnur |
Wert | Ein Wert für Prioritäts- oder Gewichtungsroutingmethoden. | INT |
Sku
Name | BESCHREIBUNG | Wert |
---|---|---|
Kapazität | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | INT |
Familie | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | Schnur |
Name | Der Name der SKU. Ex - P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
Größe | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | Schnur |
Ebene | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | "Einfach" "Enterprise" "Kostenlos" "Premium" "Standard" |
UserAssignedIdentity
Name | BESCHREIBUNG | Wert |
---|
UserOwnedAmlWorkspace
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Id des Identitätsclients einer AML-Kontoressource. | Schnur |
Ressourcen-ID | Vollständige Ressourcen-ID einer AML-Kontoressource. | Schnur |
UserOwnedStorage
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Schnur | |
Ressourcen-ID | Vollständige Ressourcen-ID einer Microsoft.Storage-Ressource. | Schnur |
VirtualNetworkRule
Name | BESCHREIBUNG | Wert |
---|---|---|
id | Vollständige Ressourcen-ID eines vnet-Subnetzes, z. B. "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1". | Zeichenfolge (erforderlich) |
ignoreMissingVnetServiceEndpoint | Fehlender vnet-Dienstendpunkt ignorieren oder nicht. | Boolesch |
Staat | Ruft den Status der virtuellen Netzwerkregel ab. | Schnur |
Verwendungsbeispiele
Von Azure verifizierte Module
Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.
Modul | BESCHREIBUNG |
---|---|
Azure AI Services (Cognitive Services) | AVM-Ressourcenmodul für Azure AI Services (Cognitive Services) |
Azure-Schnellstartbeispiele
Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.
Bicep-Datei | BESCHREIBUNG |
---|---|
Grundlegendes Setup von Azure AI Foundry | Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit der grundlegenden Einrichtung einrichten, d. h. mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln für die Verschlüsselung und von Microsoft verwalteter Identitätskonfiguration für die KI-Ressource. |
Grundlegendes Setup von Azure AI Foundry | Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit der grundlegenden Einrichtung einrichten, d. h. mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln für die Verschlüsselung und von Microsoft verwalteter Identitätskonfiguration für die KI-Ressource. |
Eingeschränktes Azure AI Foundry-Netzwerk | Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden. |
Azure AI Foundry mit Microsoft Entra ID-Authentifizierung | Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichten. |
Grundlegende Einrichtung von Azure AI Studio | Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit dem grundlegenden Setup einrichten, was bedeutet, dass der öffentliche Internetzugriff aktiviert ist, von Microsoft verwaltete Schlüssel für verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource. |
Azure AI Studio-Netzwerk eingeschränkt | Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
API-Schlüssel für die Grundlegende Agent-Einrichtung | Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der API-Schlüsselauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Sichtbarkeit oder Kontrolle über diese zugrunde liegenden Azure-Ressourcen. |
Grundlegende Agent-Setupidentität | Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Sichtbarkeit oder Kontrolle über diese zugrunde liegenden Azure-Ressourcen. |
Bereitstellen einer Azure AI-Dienst-Multi-Service-Ressource | Diese Vorlage stellt eine Azure AI-Dienstressource bereit, um KI in Reichweite jedes Entwicklers zu bringen, ohne dass maschinelles Lernen erforderlich ist. Alles, was es erfordert, ist ein API-Aufruf, um die Möglichkeit einzubetten, zu sehen, zu hören, zu sprechen, zu suchen, zu verstehen und die Entscheidungsfindung in Ihre Apps zu beschleunigen. |
Bereitstellen einer Azure AI Translator-Ressource | Diese Vorlage stellt eine Azure AI Translator-Ressource bereit, um KI in Reichweite jedes Entwicklers zu bringen, ohne dass maschinelles Lernen erforderlich ist. |
Bereitstellen einer Azure AI Vision-Ressource | Diese Vorlage stellt eine Azure AI Vision-Ressource bereit, um KI in Reichweite jedes Entwicklers zu bringen, ohne dass maschinelles Lernen erforderlich ist. |
Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk | Mit dieser Vorlage wird eine sichere Azure AI Foundry-Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt. |
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität | Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden. |
Standard-Agent-Setup- | Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit dem Standardsetup eingerichtet wird, d. h. mit verwalteter Identitätsauthentifizierung für Projekt-/Hubverbindungen und aktiviertem öffentlichen Internetzugriff. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung. |
ARM-Vorlagenressourcendefinition
Der Ressourcentyp "Konten" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppenbereitstellungsbefehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.CognitiveServices/Accounts-Ressource zu erstellen, fügen Sie Ihrer Vorlage den folgenden JSON-Code hinzu.
{
"type": "Microsoft.CognitiveServices/accounts",
"apiVersion": "2025-06-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"allowedFqdnList": [ "string" ],
"allowProjectManagement": "bool",
"amlWorkspace": {
"identityClientId": "string",
"resourceId": "string"
},
"apiProperties": {
"aadClientId": "string",
"aadTenantId": "string",
"eventHubConnectionString": "string",
"qnaAzureSearchEndpointId": "string",
"qnaAzureSearchEndpointKey": "string",
"qnaRuntimeEndpoint": "string",
"statisticsEnabled": "bool",
"storageAccountConnectionString": "string",
"superUser": "string",
"websiteName": "string"
},
"associatedProjects": [ "string" ],
"customSubDomainName": "string",
"defaultProject": "string",
"disableLocalAuth": "bool",
"dynamicThrottlingEnabled": "bool",
"encryption": {
"keySource": "string",
"keyVaultProperties": {
"identityClientId": "string",
"keyName": "string",
"keyVaultUri": "string",
"keyVersion": "string"
}
},
"locations": {
"regions": [
{
"customsubdomain": "string",
"name": "string",
"value": "int"
}
],
"routingMethod": "string"
},
"migrationToken": "string",
"networkAcls": {
"bypass": "string",
"defaultAction": "string",
"ipRules": [
{
"value": "string"
}
],
"virtualNetworkRules": [
{
"id": "string",
"ignoreMissingVnetServiceEndpoint": "bool",
"state": "string"
}
]
},
"networkInjections": {
"scenario": "string",
"subnetArmId": "string",
"useMicrosoftManagedNetwork": "bool"
},
"publicNetworkAccess": "string",
"raiMonitorConfig": {
"adxStorageResourceId": "string",
"identityClientId": "string"
},
"restore": "bool",
"restrictOutboundNetworkAccess": "bool",
"userOwnedStorage": [
{
"identityClientId": "string",
"resourceId": "string"
}
]
},
"sku": {
"capacity": "int",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Eigenschaftswerte
Microsoft.CognitiveServices/Konten
Name | BESCHREIBUNG | Wert |
---|---|---|
apiVersion (Englisch) | Die API-Version | '2025-06-01' |
Identität | Identität für die Ressource. | Identität |
freundlich | Die Art der Ressource. | Schnur |
Standort | Der geografische Standort, an dem sich die Ressource befindet | Schnur |
Name | Der Ressourcenname | Zeichenfolge Zwänge: Min. Länge = 2 Max. Länge = 64 Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_.-]*$ (erforderlich) |
Eigenschaften | Eigenschaften des Cognitive Services-Kontos. | AccountProperties- |
Sku | Die Definition des Ressourcenmodells, die SKU darstellt | Sku |
Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
Typ | Der Ressourcentyp | "Microsoft.CognitiveServices/accounts" |
Account-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
allowedFqdnList | Zeichenfolge[] | |
allowProjectManagement | Gibt an, ob diese Ressource projektmanagement als untergeordnete Ressourcen unterstützt, die als Container für Die Zugriffsverwaltung, Datenisolation und Kosten in AI Foundry verwendet werden. | Boolesch |
amlArbeitsbereich | Die AmL-Kontoeigenschaften des Benutzers. | UserOwnedAmlWorkspace |
api-Eigenschaften | Die API-Eigenschaften für spezielle APIs. | ApiProperties- |
assoziierte Projekte | Gibt die Projekte nach Projektname an, die dieser Ressource zugeordnet sind. | Zeichenfolge[] |
customSubDomainName | Optionaler Unterdomänenname, der für die tokenbasierte Authentifizierung verwendet wird. | Schnur |
defaultProjekt | Gibt das Projekt anhand des Projektnamens an, das als Ziel verwendet wird, wenn Endpunkte auf Datenebene ohne einen Projektparameter aufgerufen werden. | Schnur |
disableLocalAuth | Boolesch | |
dynamicThrottlingEnabled | Die Kennzeichnung zum Aktivieren der dynamischen Drosselung. | Boolesch |
Verschlüsselung | Die Verschlüsselungseigenschaften für diese Ressource. | Verschlüsselung |
Orte | Die Multiregion-Einstellungen des Cognitive Services-Kontos. | MultiRegion-Einstellungen |
migrationToken (Migration) | Ressourcenmigrationstoken. | Schnur |
NetzwerkAcls | Eine Sammlung von Regeln für die Barrierefreiheit von bestimmten Netzwerkstandorten. | NetworkRuleSet- |
networkInjektionen | Gibt in AI Foundry an, in dem die Einfügung virtueller Netzwerke auftritt, um Szenarien wie Agents vollständig innerhalb des privaten Netzwerks des Benutzers zu sichern, wodurch die Gefährdung des öffentlichen Internets beseitigt wird, während die Kontrolle über Netzwerkkonfigurationen und -ressourcen beibehalten wird. | Netzwerk-Injektionen |
Öffentlicher Netzwerkzugang | Gibt an, ob der Zugriff auf öffentliche Endpunkte für dieses Konto zulässig ist. | "Deaktiviert" "Aktiviert" |
raiMonitorConfig | Cognitive Services Rai Monitor Config. | RaiMonitorConfig |
wiederherstellen | Boolesch | |
restrictOutboundNetworkAccess | Boolesch | |
userOwnedStorage | Die Speicherkonten für diese Ressource. | UserOwnedStorage[] |
KontoTags
Name | BESCHREIBUNG | Wert |
---|
Api-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
aadClientId | (Nur Metrikenratgeber) Die Azure AD-Client-ID (Anwendungs-ID). | Zeichenfolge Zwänge: Max. Länge = 500 |
aadTenantId | (Nur Metrikenratgeber) Die Azure AD-Mandanten-ID. | Zeichenfolge Zwänge: Max. Länge = 500 |
eventHubConnectionZeichenfolge | (Nur Personalisierung) Das Kennzeichen zum Aktivieren von Statistiken von Bing Search. | Zeichenfolge Zwänge: Maximale Länge = 1000 Muster = ^( *)Endpoint=sb://(.*);( *)SharedAccessKeyName=(.*);( *)SharedAccessKey=(.*)$ |
qnaAzureSearchEndpointId | (Nur QnAMaker) Die Azure Search-Endpunkt-ID von QnAMaker. | Schnur |
qnaAzureSearchEndpointKey | (Nur QnAMaker) Der Azure Search-Endpunktschlüssel von QnAMaker. | Schnur |
qnaRuntimeEndpoint | (Nur QnAMaker) Der Laufzeitendpunkt von QnAMaker. | Schnur |
statisticsEnabled | (Nur Bing-Suche) Das Kennzeichen zum Aktivieren von Statistiken von Bing Search. | Boolesch |
storageAccountConnectionZeichenfolge | (Nur Personalisierung) Die Verbindungszeichenfolge des Speicherkontos. | Zeichenfolge Zwänge: Maximale Länge = 1000 Muster = ^(( *)DefaultEndpointsProtocol=(http|https)( *);( *))?AccountName=(.*)AccountKey=(.*)EndpointSuffix=(.*)$ |
Superuser | (Nur Metrikenratgeber) Der Superbenutzer von Metrics Advisor. | Zeichenfolge Zwänge: Max. Länge = 500 |
websiteName | (Nur Metrikenratgeber) Der Websitename von Metrics Advisor. | Zeichenfolge Zwänge: Max. Länge = 500 |
Verschlüsselung
Name | BESCHREIBUNG | Wert |
---|---|---|
keySource | Listet den möglichen Wert von keySource für Verschlüsselung auf. | "Microsoft.CognitiveServices" "Microsoft.KeyVault" |
keyVault-Eigenschaften | Eigenschaften von KeyVault | KeyVault-Eigenschaften |
Identität
Name | BESCHREIBUNG | Wert |
---|---|---|
Typ | Der Identitätstyp. | "Keine" 'SystemZugewiesen' "SystemAssigned, UserAssigned" "UserAssigned" |
vom Benutzer zugewiesene Identitäten | Die Liste der benutzer zugewiesenen Identitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName} | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Name | BESCHREIBUNG | Wert |
---|
Ip-Regel
Name | BESCHREIBUNG | Wert |
---|---|---|
Wert | Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). | Zeichenfolge (erforderlich) |
KeyVault-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Schnur | |
Schlüsselname | Name des Schlüssels von KeyVault | Schnur |
keyVaultUri | URI von KeyVault | Schnur |
Schlüsselversion | Version des Schlüssels von KeyVault | Schnur |
MultiRegion-Einstellungen
Name | BESCHREIBUNG | Wert |
---|---|---|
Regionen | RegionSetting[] | |
routing-Methode | Multiregion-Routingmethoden. | "Leistung" "Priorität" "Gewichtet" |
Netzwerk-Injektionen
Name | BESCHREIBUNG | Wert |
---|---|---|
Szenario | Gibt an, auf welche Features in AI Foundry Network Injection angewendet wird. Unterstützt derzeit nur "Agent" für Agentszenarien. "none" bedeutet keine Netzwerkeinfügung. | "Agent" "Keine" |
subnetArmId | Geben Sie das Subnetz an, in das Ihr Agentclient eingefügt wird. | Schnur |
verwendenMicrosoftManagedNetwork | Boolescher Wert zum Aktivieren des von Microsoft verwalteten Netzwerks für Subnetzdelegierung | Boolesch |
Netzwerk-Regelsatz
Name | BESCHREIBUNG | Wert |
---|---|---|
Umgehungsstraße | Einstellung für vertrauenswürdige Dienste. | "AzureServices" "Keine" |
defaultAktion | Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. | "Zulassen" "Ablehnen" |
ipRegeln | Die Liste der IP-Adressregeln. | IpRule-[] |
virtualNetworkRegeln | Die Liste der Regeln für virtuelle Netzwerke. | VirtualNetworkRule[] |
RaiMonitorConfig
Name | BESCHREIBUNG | Wert |
---|---|---|
adxStorageResourceId | Die Speicherressourcen-ID. | Schnur |
identityClientId | Die Identitätsclient-ID für den Zugriff auf den Speicher. | Schnur |
RegionEinstellung
Name | BESCHREIBUNG | Wert |
---|---|---|
customsubdomain | Ordnet die Region der regionalen benutzerdefinierten Unterdomäne zu. | Schnur |
Name | Name der Region. | Schnur |
Wert | Ein Wert für Prioritäts- oder Gewichtungsroutingmethoden. | INT |
Sku
Name | BESCHREIBUNG | Wert |
---|---|---|
Kapazität | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | INT |
Familie | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | Schnur |
Name | Der Name der SKU. Ex - P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
Größe | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | Schnur |
Ebene | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | "Einfach" "Enterprise" "Kostenlos" "Premium" "Standard" |
UserAssignedIdentity
Name | BESCHREIBUNG | Wert |
---|
UserOwnedAmlWorkspace
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Id des Identitätsclients einer AML-Kontoressource. | Schnur |
Ressourcen-ID | Vollständige Ressourcen-ID einer AML-Kontoressource. | Schnur |
UserOwnedStorage
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Schnur | |
Ressourcen-ID | Vollständige Ressourcen-ID einer Microsoft.Storage-Ressource. | Schnur |
VirtualNetworkRule
Name | BESCHREIBUNG | Wert |
---|---|---|
id | Vollständige Ressourcen-ID eines vnet-Subnetzes, z. B. "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1". | Zeichenfolge (erforderlich) |
ignoreMissingVnetServiceEndpoint | Fehlender vnet-Dienstendpunkt ignorieren oder nicht. | Boolesch |
Staat | Ruft den Status der virtuellen Netzwerkregel ab. | Schnur |
Verwendungsbeispiele
Azure-Schnellstartvorlagen
Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.
Schablone | BESCHREIBUNG |
---|---|
Grundlegendes Setup von Azure AI Foundry |
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit der grundlegenden Einrichtung einrichten, d. h. mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln für die Verschlüsselung und von Microsoft verwalteter Identitätskonfiguration für die KI-Ressource. |
Grundlegendes Setup von Azure AI Foundry |
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit der grundlegenden Einrichtung einrichten, d. h. mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln für die Verschlüsselung und von Microsoft verwalteter Identitätskonfiguration für die KI-Ressource. |
Eingeschränktes Azure AI Foundry-Netzwerk |
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden. |
Azure AI Foundry mit Microsoft Entra ID-Authentifizierung |
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichten. |
Grundlegende Einrichtung von Azure AI Studio |
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit dem grundlegenden Setup einrichten, was bedeutet, dass der öffentliche Internetzugriff aktiviert ist, von Microsoft verwaltete Schlüssel für verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource. |
Azure AI Studio-Netzwerk eingeschränkt |
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
API-Schlüssel für die Grundlegende Agent-Einrichtung |
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der API-Schlüsselauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Sichtbarkeit oder Kontrolle über diese zugrunde liegenden Azure-Ressourcen. |
Grundlegende Agent-Setupidentität |
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Sichtbarkeit oder Kontrolle über diese zugrunde liegenden Azure-Ressourcen. |
Bereitstellen einer Azure AI-Dienst-Multi-Service-Ressource |
Diese Vorlage stellt eine Azure AI-Dienstressource bereit, um KI in Reichweite jedes Entwicklers zu bringen, ohne dass maschinelles Lernen erforderlich ist. Alles, was es erfordert, ist ein API-Aufruf, um die Möglichkeit einzubetten, zu sehen, zu hören, zu sprechen, zu suchen, zu verstehen und die Entscheidungsfindung in Ihre Apps zu beschleunigen. |
Bereitstellen einer Azure AI Translator-Ressource |
Diese Vorlage stellt eine Azure AI Translator-Ressource bereit, um KI in Reichweite jedes Entwicklers zu bringen, ohne dass maschinelles Lernen erforderlich ist. |
Bereitstellen einer Azure AI Vision-Ressource |
Diese Vorlage stellt eine Azure AI Vision-Ressource bereit, um KI in Reichweite jedes Entwicklers zu bringen, ohne dass maschinelles Lernen erforderlich ist. |
Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk |
Mit dieser Vorlage wird eine sichere Azure AI Foundry-Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt. |
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität |
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden. |
Standard-Agent-Setup- |
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit dem Standardsetup eingerichtet wird, d. h. mit verwalteter Identitätsauthentifizierung für Projekt-/Hubverbindungen und aktiviertem öffentlichen Internetzugriff. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung. |
Terraform -Ressourcendefinition (AzAPI-Anbieter)
Der Ressourcentyp "Konten" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.CognitiveServices/Accounts-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.CognitiveServices/accounts@2025-06-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
allowedFqdnList = [
"string"
]
allowProjectManagement = bool
amlWorkspace = {
identityClientId = "string"
resourceId = "string"
}
apiProperties = {
aadClientId = "string"
aadTenantId = "string"
eventHubConnectionString = "string"
qnaAzureSearchEndpointId = "string"
qnaAzureSearchEndpointKey = "string"
qnaRuntimeEndpoint = "string"
statisticsEnabled = bool
storageAccountConnectionString = "string"
superUser = "string"
websiteName = "string"
}
associatedProjects = [
"string"
]
customSubDomainName = "string"
defaultProject = "string"
disableLocalAuth = bool
dynamicThrottlingEnabled = bool
encryption = {
keySource = "string"
keyVaultProperties = {
identityClientId = "string"
keyName = "string"
keyVaultUri = "string"
keyVersion = "string"
}
}
locations = {
regions = [
{
customsubdomain = "string"
name = "string"
value = int
}
]
routingMethod = "string"
}
migrationToken = "string"
networkAcls = {
bypass = "string"
defaultAction = "string"
ipRules = [
{
value = "string"
}
]
virtualNetworkRules = [
{
id = "string"
ignoreMissingVnetServiceEndpoint = bool
state = "string"
}
]
}
networkInjections = {
scenario = "string"
subnetArmId = "string"
useMicrosoftManagedNetwork = bool
}
publicNetworkAccess = "string"
raiMonitorConfig = {
adxStorageResourceId = "string"
identityClientId = "string"
}
restore = bool
restrictOutboundNetworkAccess = bool
userOwnedStorage = [
{
identityClientId = "string"
resourceId = "string"
}
]
}
sku = {
capacity = int
family = "string"
name = "string"
size = "string"
tier = "string"
}
}
}
Eigenschaftswerte
Microsoft.CognitiveServices/Konten
Name | BESCHREIBUNG | Wert |
---|---|---|
Identität | Identität für die Ressource. | Identität |
freundlich | Die Art der Ressource. | Schnur |
Standort | Der geografische Standort, an dem sich die Ressource befindet | Schnur |
Name | Der Ressourcenname | Zeichenfolge Zwänge: Min. Länge = 2 Max. Länge = 64 Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_.-]*$ (erforderlich) |
Eigenschaften | Eigenschaften des Cognitive Services-Kontos. | AccountProperties- |
Sku | Die Definition des Ressourcenmodells, die SKU darstellt | Sku |
Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. |
Typ | Der Ressourcentyp | "Microsoft.CognitiveServices/accounts@2025-06-01" |
Account-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
allowedFqdnList | Zeichenfolge[] | |
allowProjectManagement | Gibt an, ob diese Ressource projektmanagement als untergeordnete Ressourcen unterstützt, die als Container für Die Zugriffsverwaltung, Datenisolation und Kosten in AI Foundry verwendet werden. | Boolesch |
amlArbeitsbereich | Die AmL-Kontoeigenschaften des Benutzers. | UserOwnedAmlWorkspace |
api-Eigenschaften | Die API-Eigenschaften für spezielle APIs. | ApiProperties- |
assoziierte Projekte | Gibt die Projekte nach Projektname an, die dieser Ressource zugeordnet sind. | Zeichenfolge[] |
customSubDomainName | Optionaler Unterdomänenname, der für die tokenbasierte Authentifizierung verwendet wird. | Schnur |
defaultProjekt | Gibt das Projekt anhand des Projektnamens an, das als Ziel verwendet wird, wenn Endpunkte auf Datenebene ohne einen Projektparameter aufgerufen werden. | Schnur |
disableLocalAuth | Boolesch | |
dynamicThrottlingEnabled | Die Kennzeichnung zum Aktivieren der dynamischen Drosselung. | Boolesch |
Verschlüsselung | Die Verschlüsselungseigenschaften für diese Ressource. | Verschlüsselung |
Orte | Die Multiregion-Einstellungen des Cognitive Services-Kontos. | MultiRegion-Einstellungen |
migrationToken (Migration) | Ressourcenmigrationstoken. | Schnur |
NetzwerkAcls | Eine Sammlung von Regeln für die Barrierefreiheit von bestimmten Netzwerkstandorten. | NetworkRuleSet- |
networkInjektionen | Gibt in AI Foundry an, in dem die Einfügung virtueller Netzwerke auftritt, um Szenarien wie Agents vollständig innerhalb des privaten Netzwerks des Benutzers zu sichern, wodurch die Gefährdung des öffentlichen Internets beseitigt wird, während die Kontrolle über Netzwerkkonfigurationen und -ressourcen beibehalten wird. | Netzwerk-Injektionen |
Öffentlicher Netzwerkzugang | Gibt an, ob der Zugriff auf öffentliche Endpunkte für dieses Konto zulässig ist. | "Deaktiviert" "Aktiviert" |
raiMonitorConfig | Cognitive Services Rai Monitor Config. | RaiMonitorConfig |
wiederherstellen | Boolesch | |
restrictOutboundNetworkAccess | Boolesch | |
userOwnedStorage | Die Speicherkonten für diese Ressource. | UserOwnedStorage[] |
KontoTags
Name | BESCHREIBUNG | Wert |
---|
Api-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
aadClientId | (Nur Metrikenratgeber) Die Azure AD-Client-ID (Anwendungs-ID). | Zeichenfolge Zwänge: Max. Länge = 500 |
aadTenantId | (Nur Metrikenratgeber) Die Azure AD-Mandanten-ID. | Zeichenfolge Zwänge: Max. Länge = 500 |
eventHubConnectionZeichenfolge | (Nur Personalisierung) Das Kennzeichen zum Aktivieren von Statistiken von Bing Search. | Zeichenfolge Zwänge: Maximale Länge = 1000 Muster = ^( *)Endpoint=sb://(.*);( *)SharedAccessKeyName=(.*);( *)SharedAccessKey=(.*)$ |
qnaAzureSearchEndpointId | (Nur QnAMaker) Die Azure Search-Endpunkt-ID von QnAMaker. | Schnur |
qnaAzureSearchEndpointKey | (Nur QnAMaker) Der Azure Search-Endpunktschlüssel von QnAMaker. | Schnur |
qnaRuntimeEndpoint | (Nur QnAMaker) Der Laufzeitendpunkt von QnAMaker. | Schnur |
statisticsEnabled | (Nur Bing-Suche) Das Kennzeichen zum Aktivieren von Statistiken von Bing Search. | Boolesch |
storageAccountConnectionZeichenfolge | (Nur Personalisierung) Die Verbindungszeichenfolge des Speicherkontos. | Zeichenfolge Zwänge: Maximale Länge = 1000 Muster = ^(( *)DefaultEndpointsProtocol=(http|https)( *);( *))?AccountName=(.*)AccountKey=(.*)EndpointSuffix=(.*)$ |
Superuser | (Nur Metrikenratgeber) Der Superbenutzer von Metrics Advisor. | Zeichenfolge Zwänge: Max. Länge = 500 |
websiteName | (Nur Metrikenratgeber) Der Websitename von Metrics Advisor. | Zeichenfolge Zwänge: Max. Länge = 500 |
Verschlüsselung
Name | BESCHREIBUNG | Wert |
---|---|---|
keySource | Listet den möglichen Wert von keySource für Verschlüsselung auf. | "Microsoft.CognitiveServices" "Microsoft.KeyVault" |
keyVault-Eigenschaften | Eigenschaften von KeyVault | KeyVault-Eigenschaften |
Identität
Name | BESCHREIBUNG | Wert |
---|---|---|
Typ | Der Identitätstyp. | "Keine" 'SystemZugewiesen' "SystemAssigned, UserAssigned" "UserAssigned" |
vom Benutzer zugewiesene Identitäten | Die Liste der benutzer zugewiesenen Identitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName} | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Name | BESCHREIBUNG | Wert |
---|
Ip-Regel
Name | BESCHREIBUNG | Wert |
---|---|---|
Wert | Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). | Zeichenfolge (erforderlich) |
KeyVault-Eigenschaften
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Schnur | |
Schlüsselname | Name des Schlüssels von KeyVault | Schnur |
keyVaultUri | URI von KeyVault | Schnur |
Schlüsselversion | Version des Schlüssels von KeyVault | Schnur |
MultiRegion-Einstellungen
Name | BESCHREIBUNG | Wert |
---|---|---|
Regionen | RegionSetting[] | |
routing-Methode | Multiregion-Routingmethoden. | "Leistung" "Priorität" "Gewichtet" |
Netzwerk-Injektionen
Name | BESCHREIBUNG | Wert |
---|---|---|
Szenario | Gibt an, auf welche Features in AI Foundry Network Injection angewendet wird. Unterstützt derzeit nur "Agent" für Agentszenarien. "none" bedeutet keine Netzwerkeinfügung. | "Agent" "Keine" |
subnetArmId | Geben Sie das Subnetz an, in das Ihr Agentclient eingefügt wird. | Schnur |
verwendenMicrosoftManagedNetwork | Boolescher Wert zum Aktivieren des von Microsoft verwalteten Netzwerks für Subnetzdelegierung | Boolesch |
Netzwerk-Regelsatz
Name | BESCHREIBUNG | Wert |
---|---|---|
Umgehungsstraße | Einstellung für vertrauenswürdige Dienste. | "AzureServices" "Keine" |
defaultAktion | Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. | "Zulassen" "Ablehnen" |
ipRegeln | Die Liste der IP-Adressregeln. | IpRule-[] |
virtualNetworkRegeln | Die Liste der Regeln für virtuelle Netzwerke. | VirtualNetworkRule[] |
RaiMonitorConfig
Name | BESCHREIBUNG | Wert |
---|---|---|
adxStorageResourceId | Die Speicherressourcen-ID. | Schnur |
identityClientId | Die Identitätsclient-ID für den Zugriff auf den Speicher. | Schnur |
RegionEinstellung
Name | BESCHREIBUNG | Wert |
---|---|---|
customsubdomain | Ordnet die Region der regionalen benutzerdefinierten Unterdomäne zu. | Schnur |
Name | Name der Region. | Schnur |
Wert | Ein Wert für Prioritäts- oder Gewichtungsroutingmethoden. | INT |
Sku
Name | BESCHREIBUNG | Wert |
---|---|---|
Kapazität | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | INT |
Familie | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | Schnur |
Name | Der Name der SKU. Ex - P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
Größe | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | Schnur |
Ebene | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | "Einfach" "Enterprise" "Kostenlos" "Premium" "Standard" |
UserAssignedIdentity
Name | BESCHREIBUNG | Wert |
---|
UserOwnedAmlWorkspace
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Id des Identitätsclients einer AML-Kontoressource. | Schnur |
Ressourcen-ID | Vollständige Ressourcen-ID einer AML-Kontoressource. | Schnur |
UserOwnedStorage
Name | BESCHREIBUNG | Wert |
---|---|---|
identityClientId | Schnur | |
Ressourcen-ID | Vollständige Ressourcen-ID einer Microsoft.Storage-Ressource. | Schnur |
VirtualNetworkRule
Name | BESCHREIBUNG | Wert |
---|---|---|
id | Vollständige Ressourcen-ID eines vnet-Subnetzes, z. B. "/subscriptions/subid/resourceGroups/rg1/providers/Microsoft.Network/virtualNetworks/test-vnet/subnets/subnet1". | Zeichenfolge (erforderlich) |
ignoreMissingVnetServiceEndpoint | Fehlender vnet-Dienstendpunkt ignorieren oder nicht. | Boolesch |
Staat | Ruft den Status der virtuellen Netzwerkregel ab. | Schnur |
Verwendungsbeispiele
Von Azure verifizierte Module
Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.
Modul | BESCHREIBUNG |
---|---|
Kognitiver Dienst | AVM Resource Module für Cognitive Services Konto (Open AI) |