Hier finden Sie Antworten auf häufig gestellte Fragen zum Foundry Agent Service.
Wenn Sie in diesem Artikel keine Antworten auf Ihre Fragen finden können und weiterhin Hilfe benötigen, lesen Sie den Support und die Hilfeoptionen der Foundry Tools. Der Foundry Agent Service ist Teil der Foundry Tools.
Um zu beginnen, siehe:
Einrichten und Zugriff
Was ist der Unterschied zwischen der grundlegenden Einrichtung und der Standardeinrichtung?
Das grundlegende Setup speichert den Agentstatus in von Microsoft verwalteten Ressourcen.
Standardeinrichtung speichert Agent-Daten (Threads, Dateien und Vektorspeicher) in Ihren Azure-Ressourcen, die Sie über Funktionshosts verbinden.
Informationen zum Vergleichen und Auswählen von Einrichtungsoptionen finden Sie unter Einrichten Ihrer Umgebung und Funktionshosts.
Welche Berechtigungen (RBAC-Rollen) benötige ich?
Die Rollenanforderungen hängen davon ab, was Sie tun. Zu den allgemeinen Rollen gehören:
- Azure AI-Kontobesitzer: Erstellen von Konten und Projekten
- Azure AI-Benutzer: Erstellen und Bearbeiten von Agents
- Rollenbasierter Zugriffssteuerungsadministrator (oder Besitzer): Erforderlich für die Standardeinrichtung zum Zuweisen von Rollen zu verbundenen Ressourcen
Für die Standardeinrichtung benötigen Sie auch die Microsoft.Authorization/roleAssignments/write Berechtigung.
Vollständige Rollenanforderungen finden Sie unter Erforderliche Berechtigungen und rollenbasierte Zugriffssteuerung (RBAC) in Microsoft Foundry.
Wo soll ich beginnen, wenn ich neu bei Foundry Agent Service bin?
Beginnen Sie mit "Einrichten Ihrer Umgebung", und erstellen Sie dann Ihren ersten Agent.
- Klassische Oberfläche: Schnellstart: Erstellen eines neuen Agents
- Neue Foundry-Oberfläche: Schnellstart: Erste Schritte mit Agenten im Code
Allgemein
Speichern Sie Daten, die in der Foundry Agent Service-API verwendet werden?
Ja. Der Foundry Agent Service ist eine zustandsbehaftete API, was bedeutet, dass daten aufbewahrt werden. Zwei Datentypen werden in der Foundry Agent Service-API gespeichert:
- Zustandsbehaftete Entitäten: Unterhaltungen und Antworten, die während der Verwendung erstellt wurden.
- Dateien und Vektorspeicher: Daten, die während der Einrichtung des Foundry Agent Service oder als Teil einer Antwortgenerierung hochgeladen wurden.
Informationen dazu, wie Unterhaltungen und Antworten funktionieren, finden Sie unter Agent-Laufzeitkomponenten.
Wo werden diese Daten gespeichert?
- Grundlegende Einrichtung: Daten werden in einem sicheren, von Microsoft verwalteten Speicherkonto gespeichert, das logisch getrennt ist.
-
Standardeinrichtung: Daten werden in Ihren eigenen Azure-Ressourcen gespeichert, sodass Sie über vollständigen Besitz und kontrolle verfügen:
- Azure Storage: Dateien und Anlagen
- Azure Cosmos DB: Threads und Konversationsverlauf
- Azure AI Search: Vektorspeicher
Informationen zu den Setup-Optionen, die steuern, wo Daten gespeichert werden, finden Sie unter Einrichten Ihrer Umgebung.
Wie lange werden diese Daten gespeichert?
Die Daten werden beibehalten, es sei denn, Sie löschen sie explizit. Verwenden Sie zum Löschen von Agentdaten die API oder das SDK, um Threads, Dateien oder Vektorspeicher zu löschen.
Konzepte und Terminologie (z. B. Unterhaltungen und Antworten) finden Sie unter Agent-Laufzeitkomponenten.
Unterstützt der Foundry Agent Service die CMK-Verschlüsselung?
- Das grundlegende Setup unterstützt nur von Microsoft verwaltete Schlüssel.
- Standardsetup unterstützt vom Kunden verwaltete Schlüssel (CMKs).
Verwendet Microsoft meine Daten für Schulungsmodelle?
Nein, Microsoft verwendet Ihre Daten nicht für Schulungsmodelle. Weitere Informationen finden Sie in der Dokumentation zur verantwortlichen KI.
Wo werden Daten geografisch gespeichert?
Foundry Agent Service-Endpunkte sind regional und Daten werden in derselben Region wie der Endpunkt gespeichert. Weitere Informationen finden Sie in der Dokumentation zur Azure-Datenresidenz.
Wie wird mir Foundry Agent Service in Rechnung gestellt?
Sie werden für die Ableitungskosten (Eingabe und Ausgabe) des Basismodells berechnet, das Sie für jeden Agent verwenden (z. B. gpt-4-0125). Wenn Sie mehrere Agents erstellt haben, werden Sie für das Basismodell belastet, das jedem Agent zugeordnet ist.
Wenn Sie das Codedolmetschertool aktiviert haben, wird ihnen die Verwendung pro Sitzung in Rechnung gestellt. Wenn Ihr Agent z. B. den Code Interpreter in zwei Threads gleichzeitig aufruft, führt dieser Vorgang zu zwei Sitzungen des Code Interpreters. Jede dieser Sitzungen wird in Rechnung gestellt.
Standardmäßig ist jede Sitzung für eine Stunde aktiv. Wenn Ihr Benutzer dem Code-Interpreter im selben Thread für bis zu einer Stunde weiterhin Anweisungen gibt, zahlen Sie diese Gebühr nur einmal.
Die Dateisuche wird basierend auf dem verwendeten Vektorspeicher abgerechnet.
Weitere Informationen hierzu finden Sie in der Preisübersicht.
Gibt es zusätzliche Preise oder Kontingente für die Verwendung von Foundry Agent Service?
Nein. Alle Kontingente gelten für die Verwendung von Modellen mit Foundry Agent Service.
Tools und Integrationen
Wo erhalte ich Informationen zu Tools wie CodeDolmetscher und Dateisuche?
Beginnen Sie mit der Tools-Übersicht, und sehen Sie sich die toolspezifischen Anleitungen an:
Wie integriere ich meinen eigenen Speicher, Azure Cosmos DB oder Azure AI Search für die Agentendaten?
Verwenden Sie Kapazitäts-Hosts und verbinden Sie Ihre eigenen Ressourcen.
- Konzepte: Funktionshosts
- Vorgehensweise: Verwenden Ihrer eigenen Ressourcen
Überwachung und Betrieb
Wie kann ich den Foundry Agent Service überwachen?
Informationen zu Nutzungs- und Überwachungsoptionen finden Sie unter Metriken und Überwachen des Diensts.
Was sollte ich für Geschäftskontinuität und Notfallwiederherstellung (BCDR) tun?
Der BCDR-Leitfaden für den Agentendienst hängt von Ihrem Setup und den von Ihnen bereitgestellten Ressourcen ab. Die aktuelle Anleitung finden Sie unter BCDR für Agents.
Virtuelle Netzwerke
Was ist virtuelle Netzwerkisolation?
Virtuelle Netzwerke sichern den eingehenden und ausgehenden Zugriff auf Ihre Azure-Ressourcen. Sie erreichen die Netzwerkisolation durch virtuelle Netzwerkintegrationen in Azure.
Informationen zu privaten Netzwerkanforderungen und Einschränkungen des Agentdiensts finden Sie unter Verwendung eines virtuellen Netzwerks mit dem Foundry Agent Service.
Warum benötige ich Subnetzdelegierung?
Agent Service Networking verwendet Azure Container-Apps. Wenn Sie in Ihrem virtuellen Netzwerk implementieren, müssen Sie ein dediziertes Subnetz verwenden, das an Microsoft.App/environments delegiert ist.
Ausführliche Informationen finden Sie unter Verwenden eines virtuellen Netzwerks mit der Konfiguration des Foundry Agent Service und des virtuellen Netzwerks.
Welche Regionen unterstützen die Virtuelle Netzwerkisolation?
Die Verfügbarkeit von Regionen für die Virtuelle Netzwerkisolation kann sich ändern. Informationen zu den aktuellen unterstützten Regionen und Einschränkungen finden Sie unter Verwenden eines virtuellen Netzwerks mit dem Foundry Agent Service.
Welcher Klassenbereich wird für öffentliche oder private Klassen-A-, B- und C-Subnetze unterstützt?
Es werden nur private IP-Bereiche unterstützt:
- Klasse A: 10.0.0.0/8
- Klasse B: 172.16.0.0/12
- Klasse C: 192.168.0.0/16
Öffentliche IP-Bereiche werden für Agent-Subnetze nicht unterstützt.
Was ist die Mindestgröße für das Agent-Subnetz, und wie viele IPs sollte ich verwenden?
Die empfohlene subnetzgröße des delegierten Agents lautet /24. Das Minimum ist /27.
Anleitungen zur Größenanpassung und zur Nutzung von IP-Adressen finden Sie unter Verwendung eines virtuellen Netzwerks mit foundry Agent Service und virtual network configuration.
Was ist der minimale und empfohlene Adressbereich für virtuelle Netzwerke im Foundry Agent Service?
Solange das Agent-Subnetz und private Endpunkte Adressraum haben, kann der Adressbereich für virtuelle Netzwerke beliebig sein.
Kann ich virtuelle Peer-Netzwerke verwenden? Kann ich Ressourcen in verschiedenen virtuellen Netzwerken haben?
Ja. Das virtuelle Netzwerk befindet sich in Ihrem Abonnement, und Sie sollten mit jedem virtuellen Netzwerk eine Verbindung herstellen können. Die Datenübertragung ist jedoch kostspielig, daher empfehlen wir sie nicht. Die Anforderung besteht darin, dass sich alle Ressourcen in derselben Region wie die Microsoft Foundry-Ressource befinden müssen.
Muss ich FQDNs zu einer Zulassungsliste hinzufügen, wenn ich eine Azure-Firewall verwende?
Ja. Erlauben Sie die erforderlichen vollqualifizierten Domänennamen (FQDNs) für Managed Identity, wie beschrieben in Use Azure Firewall with Azure Container Apps, oder erlauben Sie das AzureActiveDirectory Dienst-Tag.
Für Anleitungen zur privaten Netzwerkführung für Agentendienste, siehe Verwenden eines virtuellen Netzwerks mit dem Foundry Agent Service.
Können mehrere Microsoft Foundry-Ressourcen das virtuelle Netzwerk wiederverwenden?
Ja, mehrere Microsoft Foundry-Ressourcen können dasselbe virtuelle Netzwerk wiederverwenden. Jede Foundry-Ressource erfordert jedoch ein eigenes dediziertes Agent-Laufzeit-Subnetz– das Agent-Subnetz kann nicht für mehrere Foundry-Ressourcen freigegeben werden.
Muss sich das virtuelle Netzwerk in derselben Ressourcengruppe wie Foundry befinden?
Sie müssen sich nicht in derselben Ressourcengruppe befinden, aber sie müssen sich in derselben Region befinden.
Welche zusätzliche Konfiguration benötige ich, wenn ich meinen Agents Tools hinzufügen möchte?
Wenn Sie ein netzwerkgeschütztes Setup verwenden, benötigen einige Tools zusätzliche Konfiguration, z. B. private Endpunkte und Ressourcenverbindungen.
Die aktuellen Richtlinien und Einschränkungen finden Sie unter Verwendung eines virtuellen Netzwerks mit dem Foundry Agent Service.