Microsoft.MachineLearningServices-Arbeitsbereiche 2022-01-01-preview

Bicep-Ressourcendefinition

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2022-01-01-preview' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
    {customized property}: 'string'
  sku: {
    name: 'string'
    tier: 'string'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    allowRecoverSoftDeletedWorkspace: 'string'
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      cosmosDbResourceId: 'string'
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      searchAccountResourceId: 'string'
      status: 'string'
      storageAccountResourceId: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    primaryUserAssignedIdentity: 'string'
    publicNetworkAccess: 'string'
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    softDeleteEnabled: 'string'
    storageAccount: 'string'
  }
}

Eigenschaftswerte

workspaces

Name BESCHREIBUNG Wert
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische Zeichen, Bindestriche und Unterstriche.
location Gibt den Speicherort der Ressource an. Zeichenfolge
tags Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte. Weitere Informationen finden Sie unter Tags in Vorlagen.
sku Die SKU des Arbeitsbereichs. sku
Identität Die Identität der Ressource. Identität
properties Die Eigenschaften des Machine Learning-Arbeitsbereichs. ArbeitsbereichEigenschaften

Identity

Name BESCHREIBUNG Wert
type Der Identitätstyp. "Keine"
"SystemAssigned"
'SystemAssigned,UserAssigned'
"UserAssigned"
userAssignedIdentities Die vom Benutzer zugewiesenen Identitäten, die der Ressource zugeordnet sind. UserAssignedIdentities

UserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} UserAssignedIdentity

UserAssignedIdentity

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

ArbeitsbereichEigenschaften

Name BESCHREIBUNG Wert
allowPublicAccessWhenBehindVnet Das Flag, das angibt, ob der öffentliche Zugriff hinter dem VNET zugelassen werden soll. bool
allowRecoverSoftDeletedWorkspace Zulassen, dass ein vorläufig gelöschter Arbeitsbereich wiederhergestellt wird „false“
"True"
applicationInsights ARM-ID der Application Insights, die diesem Arbeitsbereich zugeordnet sind. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
description Die Beschreibung dieses Arbeitsbereichs. Zeichenfolge
discoveryUrl URL für den Ermittlungsdienst zum Identifizieren regionaler Endpunkte für Machine Learning-Experimentierdienste Zeichenfolge
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. Encryptionproperty
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderlich Zeichenfolge
hbiWorkspace Das Flag, um HBI-Daten im Arbeitsbereich zu signalisieren und die vom Dienst gesammelten Diagnosedaten zu reduzieren bool
imageBuildCompute Der Computename für den Imagebuild Zeichenfolge
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. Zeichenfolge
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. "Deaktiviert"
"Aktiviert"
serviceManagedResourcesSettings Die Einstellungen für vom Dienst verwaltete Ressourcen. ServiceManagedResourcesSettings
sharedPrivateLinkResources Die Liste der freigegebenen Private Link-Ressourcen in diesem Arbeitsbereich. SharedPrivateLinkResource[]
softDeleteEnabled Erstellen eines Arbeitsbereichs mit Vorläufigem Löschen „false“
"True"
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge

Encryptionproperty

Name BESCHREIBUNG Wert
cosmosDbResourceId Das Bring-Your-Own cosmosdb-Konto, das der Kunde zum Speichern von Daten verwendet. Zeichenfolge
Identität Die Identität, die für den Zugriff auf den Schlüsseltresor für die Verschlüsselung ruhender Daten verwendet wird. IdentityForCmk
keyVaultProperties Kundenschlüsseltresoreigenschaften. KeyVaultProperties (erforderlich)
searchAccountResourceId Das Bring-Your-Own-Suchkonto, das der Kunde in den Index einführt Zeichenfolge
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)
storageAccountResourceId Das Bring-Your-Own-Speicherkonto, das der Kunde zum Speichern von Daten verwendet. Zeichenfolge

IdentityForCmk

Name BESCHREIBUNG Wert
userAssignedIdentity Die ArmId der vom Benutzer zugewiesenen Identität, die für den Zugriff auf den kundenseitig verwalteten Schlüsseltresor verwendet wird. Zeichenfolge

KeyVaultProperties

Name BESCHREIBUNG Wert
identityClientId Zur zukünftigen Verwendung: Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Zeichenfolge
keyIdentifier Key Vault-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault, in dem der kundeneigene Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

ServiceManagedResourcesSettings

Name BESCHREIBUNG Wert
cosmosDb Die Einstellungen für das vom Dienst verwaltete cosmosdb-Konto. CosmosDbSettings

CosmosDbSettings

Name BESCHREIBUNG Wert
collectionsThroughput Der Durchsatz der Auflistungen in cosmosdb-Datenbank INT

SharedPrivateLinkResource

Name BESCHREIBUNG Wert
name Eindeutiger Name der privaten Verknüpfung. Zeichenfolge
properties Ressourceneigenschaften. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Name BESCHREIBUNG Wert
groupId Die Private Link-Ressourcengruppen-ID. Zeichenfolge
privateLinkResourceId Die Ressourcen-ID, mit der eine private Verknüpfung verknüpft ist. Zeichenfolge
requestMessage Anforderungsnachricht. Zeichenfolge
status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
'Rejected'
"Timeout"

Sku

Name BESCHREIBUNG Wert
name Name der SKU Zeichenfolge
Ebene Ebene der SKU wie Basic oder Enterprise Zeichenfolge

Schnellstartvorlagen

In den folgenden Schnellstartvorlagen wird dieser Ressourcentyp bereitgestellt.

Vorlage BESCHREIBUNG
Azure Machine Learning-Arbeitsbereich

Bereitstellen in Azure
Mit dieser Vorlage wird ein neuer Azure Machine Learning-Arbeitsbereich zusammen mit einem verschlüsselten Speicherkonto, KeyVault und Applications Insights-Protokollierung erstellt.
Erstellen eines AML-Arbeitsbereichs mit mehreren Datasets & Datenspeichern

Bereitstellen in Azure
Diese Vorlage erstellt einen Azure Machine Learning-Arbeitsbereich mit mehreren Datasets & Datenspeichern.
Sichere End-to-End-Einrichtung von Azure Machine Learning

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Sicheres End-to-End-Setup von Azure Machine Learning (Legacy)

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Erstellen eines AKS-Computeziels mit einer privaten IP-Adresse

Bereitstellen in Azure
Mit dieser Vorlage wird ein AKS-Computeziel in einem bestimmten Azure Machine Learning Service-Arbeitsbereich mit einer privaten IP-Adresse erstellt.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimalen Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning benötigen.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie Sie Azure Machine Learning für die Verschlüsselung mit einem kundenseitig verwalteten Verschlüsselungsschlüssel konfigurieren.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs (VNET)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs (Legacy)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.

Ressourcendefinition mit einer ARM-Vorlage

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2022-01-01-preview",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
    "{customized property}": "string"
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "allowRecoverSoftDeletedWorkspace": "string",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "cosmosDbResourceId": "string",
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "searchAccountResourceId": "string",
      "status": "string",
      "storageAccountResourceId": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "primaryUserAssignedIdentity": "string",
    "publicNetworkAccess": "string",
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "softDeleteEnabled": "string",
    "storageAccount": "string"
  }
}

Eigenschaftswerte

workspaces

Name BESCHREIBUNG Wert
type Der Ressourcentyp "Microsoft.MachineLearningServices/workspaces"
apiVersion Die Version der Ressourcen-API "2022-01-01-preview"
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische Zeichen, Bindestriche und Unterstriche.
location Gibt den Speicherort der Ressource an. Zeichenfolge
tags Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte. Weitere Informationen finden Sie unter Tags in Vorlagen.
sku Die SKU des Arbeitsbereichs. sku
Identität Die Identität der Ressource. Identität
properties Die Eigenschaften des Machine Learning-Arbeitsbereichs. ArbeitsbereichEigenschaften

Identity

Name BESCHREIBUNG Wert
type Der Identitätstyp. "Keine"
"SystemAssigned"
'SystemAssigned,UserAssigned'
"UserAssigned"
userAssignedIdentities Die vom Benutzer zugewiesenen Identitäten, die der Ressource zugeordnet sind. UserAssignedIdentities

UserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} UserAssignedIdentity

UserAssignedIdentity

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

ArbeitsbereichEigenschaften

Name BESCHREIBUNG Wert
allowPublicAccessWhenBehindVnet Das Flag, das angibt, ob der öffentliche Zugriff hinter dem VNET zugelassen werden soll. bool
allowRecoverSoftDeletedWorkspace Zulassen, dass ein vorläufig gelöschter Arbeitsbereich wiederhergestellt wird „false“
"True"
applicationInsights ARM-ID der Application Insights, die diesem Arbeitsbereich zugeordnet sind. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
description Die Beschreibung dieses Arbeitsbereichs. Zeichenfolge
discoveryUrl URL für den Ermittlungsdienst zum Identifizieren regionaler Endpunkte für Machine Learning-Experimentierdienste Zeichenfolge
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. Encryptionproperty
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderlich Zeichenfolge
hbiWorkspace Das Flag, um HBI-Daten im Arbeitsbereich zu signalisieren und die vom Dienst gesammelten Diagnosedaten zu reduzieren bool
imageBuildCompute Der Computename für den Imagebuild Zeichenfolge
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. Zeichenfolge
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. "Deaktiviert"
"Aktiviert"
serviceManagedResourcesSettings Die Einstellungen für vom Dienst verwaltete Ressourcen. ServiceManagedResourcesSettings
sharedPrivateLinkResources Die Liste der freigegebenen Private Link-Ressourcen in diesem Arbeitsbereich. SharedPrivateLinkResource[]
softDeleteEnabled Erstellen eines Arbeitsbereichs mit Vorläufigem Löschen „false“
"True"
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge

Encryptionproperty

Name BESCHREIBUNG Wert
cosmosDbResourceId Das Bring-Your-Own cosmosdb-Konto, das der Kunde zum Speichern von Daten verwendet. Zeichenfolge
Identität Die Identität, die für den Zugriff auf den Schlüsseltresor für die Verschlüsselung ruhender Daten verwendet wird. IdentityForCmk
keyVaultProperties Kundenschlüsseltresoreigenschaften. KeyVaultProperties (erforderlich)
searchAccountResourceId Das Bring-Your-Own-Suchkonto, das der Kunde in den Index einführt Zeichenfolge
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)
storageAccountResourceId Das Bring-Your-Own-Speicherkonto, das der Kunde zum Speichern von Daten verwendet. Zeichenfolge

IdentityForCmk

Name BESCHREIBUNG Wert
userAssignedIdentity Die ArmId der vom Benutzer zugewiesenen Identität, die für den Zugriff auf den kundenseitig verwalteten Schlüsseltresor verwendet wird. Zeichenfolge

KeyVaultProperties

Name BESCHREIBUNG Wert
identityClientId Zur zukünftigen Verwendung: Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Zeichenfolge
keyIdentifier Key Vault-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault, in dem der kundeneigene Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

ServiceManagedResourcesSettings

Name BESCHREIBUNG Wert
cosmosDb Die Einstellungen für das vom Dienst verwaltete cosmosdb-Konto. CosmosDbSettings

CosmosDbSettings

Name BESCHREIBUNG Wert
collectionsThroughput Der Durchsatz der Auflistungen in cosmosdb-Datenbank INT

SharedPrivateLinkResource

Name BESCHREIBUNG Wert
name Eindeutiger Name der privaten Verknüpfung. Zeichenfolge
properties Ressourceneigenschaften. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Name BESCHREIBUNG Wert
groupId Die Private Link-Ressourcengruppen-ID. Zeichenfolge
privateLinkResourceId Die Ressourcen-ID, mit der eine private Verknüpfung verknüpft ist. Zeichenfolge
requestMessage Anforderungsnachricht. Zeichenfolge
status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
'Rejected'
"Timeout"

Sku

Name BESCHREIBUNG Wert
name Name der SKU Zeichenfolge
Ebene Ebene der SKU wie Basic oder Enterprise Zeichenfolge

Schnellstartvorlagen

Diesen Ressourcentyp werden in den folgenden Schnellstartvorlagen bereitgestellt.

Vorlage BESCHREIBUNG
Azure Machine Learning-Arbeitsbereich

Bereitstellen in Azure
Mit dieser Vorlage wird ein neuer Azure Machine Learning-Arbeitsbereich zusammen mit einem verschlüsselten Speicherkonto, KeyVault und Applications Insights-Protokollierung erstellt.
Erstellen eines AML-Arbeitsbereichs mit mehreren Datasets & Datenspeichern

Bereitstellen in Azure
Mit dieser Vorlage wird ein Azure Machine Learning-Arbeitsbereich mit mehreren Datasets & Datenspeichern erstellt.
Sichere End-to-End-Einrichtung von Azure Machine Learning

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Sie Azure Machine Learning end-to-end in einer sicheren Einrichtung einrichten. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Sicheres End-to-End-Setup von Azure Machine Learning (Legacy)

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Sie Azure Machine Learning end-to-end in einer sicheren Einrichtung einrichten. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Erstellen eines AKS-Computeziels mit einer privaten IP-Adresse

Bereitstellen in Azure
Diese Vorlage erstellt ein AKS-Computeziel in einem bestimmten Azure Machine Learning-Dienstarbeitsbereich mit einer privaten IP-Adresse.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimalen Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie Sie Azure Machine Learning für die Verschlüsselung mit einem kundenseitig verwalteten Verschlüsselungsschlüssel konfigurieren.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (vNET)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einer isolierten Netzwerkkonfiguration benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (Legacy)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einer isolierten Netzwerkkonfiguration benötigen.

Terraform (AzAPI-Anbieter) Ressourcendefinition

Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die Folgendes zum Ziel haben:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Der Vorlage die folgende Terraform-Ressource hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2022-01-01-preview"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
    {customized property} = "string"
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      allowRecoverSoftDeletedWorkspace = "string"
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        cosmosDbResourceId = "string"
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        searchAccountResourceId = "string"
        status = "string"
        storageAccountResourceId = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      primaryUserAssignedIdentity = "string"
      publicNetworkAccess = "string"
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      softDeleteEnabled = "string"
      storageAccount = "string"
    }
    sku = {
      name = "string"
      tier = "string"
    }
  })
}

Eigenschaftswerte

workspaces

Name BESCHREIBUNG Wert
type Ressourcentyp "Microsoft.MachineLearningServices/workspaces@2022-01-01-preview"
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische Zeichen, Bindestriche und Unterstriche.
location Gibt den Speicherort der Ressource an. Zeichenfolge
parent_id Verwenden Sie zum Bereitstellen in einer Ressourcengruppe die ID dieser Ressourcengruppe. Zeichenfolge (erforderlich)
tags Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte.
sku Die SKU des Arbeitsbereichs. sku
Identität Die Identität der Ressource. Identität
properties Die Eigenschaften des Machine Learning-Arbeitsbereichs. ArbeitsbereichEigenschaften

Identity

Name BESCHREIBUNG Wert
type Der Identitätstyp. "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned"
identity_ids Die benutzerseitig zugewiesenen Identitäten, die der Ressource zugeordnet sind. Array von Benutzeridentitäts-IDs.

UserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} UserAssignedIdentity

UserAssignedIdentity

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

ArbeitsbereichEigenschaften

Name BESCHREIBUNG Wert
allowPublicAccessWhenBehindVnet Das Flag, das angibt, ob der öffentliche Zugriff hinter dem VNET zugelassen werden soll. bool
allowRecoverSoftDeletedWorkspace Zulassen, dass ein vorläufig gelöschter Arbeitsbereich wiederhergestellt wird „False“
„True“
applicationInsights ARM-ID der Application Insights, die diesem Arbeitsbereich zugeordnet sind. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
description Die Beschreibung dieses Arbeitsbereichs. Zeichenfolge
discoveryUrl URL für den Ermittlungsdienst zum Identifizieren regionaler Endpunkte für Machine Learning-Experimentierdienste Zeichenfolge
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. Encryptionproperty
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbar Zeichenfolge
hbiWorkspace Das Flag, um HBI-Daten im Arbeitsbereich zu signalisieren und die vom Dienst erfassten Diagnosedaten zu reduzieren bool
imageBuildCompute Der Computename für den Imagebuild Zeichenfolge
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. Zeichenfolge
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. "Deaktiviert"
"Aktiviert"
serviceManagedResourcesSettings Die Einstellungen der vom Dienst verwalteten Ressource. ServiceManagedResourcesSettings
sharedPrivateLinkResources Die Liste der freigegebenen Private Link-Ressourcen in diesem Arbeitsbereich. SharedPrivateLinkResource[]
softDeleteEnabled Erstellen eines Arbeitsbereichs mit Vorläufigem Löschen „False“
„True“
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge

Encryptionproperty

Name BESCHREIBUNG Wert
cosmosDbResourceId Das Bring-Your-Own cosmosdb-Konto, das der Kunde zum Speichern von Daten einbringt Zeichenfolge
Identität Die Identität, die für den Zugriff auf den Schlüsseltresor für die Verschlüsselung ruhender Daten verwendet wird. IdentityForCmk
keyVaultProperties Kundenschlüsseltresoreigenschaften. KeyVaultProperties (erforderlich)
searchAccountResourceId Das Bring-Your-Own-Suchkonto, das der Kunde in den Store-Index bringt Zeichenfolge
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)
storageAccountResourceId Das Bring-Your-Own-Speicherkonto, das der Kunde zum Speichern von Daten verwendet. Zeichenfolge

IdentityForCmk

Name BESCHREIBUNG Wert
userAssignedIdentity Die ArmId der benutzerseitig zugewiesenen Identität, die für den Zugriff auf den kundenseitig verwalteten Schlüsseltresor verwendet wird Zeichenfolge

KeyVaultProperties

Name BESCHREIBUNG Wert
identityClientId Zur zukünftigen Verwendung: Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Zeichenfolge
keyIdentifier Key Vault-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault, in dem der kundeneigene Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

ServiceManagedResourcesSettings

Name BESCHREIBUNG Wert
cosmosDb Die Einstellungen für das vom Dienst verwaltete cosmosdb-Konto. CosmosDbSettings

CosmosDbSettings

Name BESCHREIBUNG Wert
collectionsThroughput Der Durchsatz der Auflistungen in cosmosdb-Datenbank INT

SharedPrivateLinkResource

Name BESCHREIBUNG Wert
name Eindeutiger Name der privaten Verknüpfung. Zeichenfolge
properties Ressourceneigenschaften. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Name BESCHREIBUNG Wert
groupId Die Private Link-Ressourcengruppen-ID. Zeichenfolge
privateLinkResourceId Die Ressourcen-ID, mit der eine private Verknüpfung verknüpft ist. Zeichenfolge
requestMessage Anforderungsnachricht. Zeichenfolge
status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name BESCHREIBUNG Wert
name Name der SKU Zeichenfolge
Ebene Ebene der SKU wie Basic oder Enterprise Zeichenfolge