Microsoft.MachineLearningServices-Arbeitsbereiche 2022-10-01

Bicep-Ressourcendefinition

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2022-10-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
    {customized property}: 'string'
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      status: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    primaryUserAssignedIdentity: 'string'
    publicNetworkAccess: 'string'
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    storageAccount: 'string'
    v1LegacyMode: bool
  }
}

Eigenschaftswerte

workspaces

Name BESCHREIBUNG Wert
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische Zeichen, Bindestriche und Unterstriche.
location Gibt den Speicherort der Ressource an. Zeichenfolge
tags Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte. Weitere Informationen finden Sie unter Tags in Vorlagen.
sku Die SKU des Arbeitsbereichs. sku
Identität Die Identität der Ressource. ManagedServiceIdentity
properties Die Eigenschaften des Machine Learning-Arbeitsbereichs. ArbeitsbereichEigenschaften

ManagedServiceIdentity

Name BESCHREIBUNG Wert
type Typ der verwalteten Dienstidentität (wobei sowohl der SystemAssigned- als auch der UserAssigned-Typ zulässig sind). "Keine"
"SystemAssigned"
'SystemAssigned,UserAssigned'
"UserAssigned" (erforderlich)
userAssignedIdentities Der Satz von benutzerseitig zugewiesenen Identitäten, die der Ressource zugeordnet sind. Bei den userAssignedIdentities-Wörterbuchschlüsseln handelt es sich um ARM-Ressourcen-IDs im Format :/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. UserAssignedIdentities

UserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} UserAssignedIdentity

UserAssignedIdentity

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

ArbeitsbereichEigenschaften

Name BESCHREIBUNG Wert
allowPublicAccessWhenBehindVnet Das Flag, das angibt, ob der öffentliche Zugriff hinter dem VNET zugelassen werden soll. bool
applicationInsights ARM-ID der Application Insights, die diesem Arbeitsbereich zugeordnet sind. Zeichenfolge
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Zeichenfolge
description Die Beschreibung dieses Arbeitsbereichs. Zeichenfolge
discoveryUrl URL für den Ermittlungsdienst zum Identifizieren regionaler Endpunkte für Machine Learning-Experimentierdienste Zeichenfolge
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. Encryptionproperty
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbar Zeichenfolge
hbiWorkspace Das Flag, um HBI-Daten im Arbeitsbereich zu signalisieren und die vom Dienst erfassten Diagnosedaten zu reduzieren bool
imageBuildCompute Der Computename für den Imagebuild Zeichenfolge
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. Zeichenfolge
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. "Deaktiviert"
"Aktiviert"
serviceManagedResourcesSettings Die Einstellungen der vom Dienst verwalteten Ressource. ServiceManagedResourcesSettings
sharedPrivateLinkResources Die Liste der freigegebenen Private Link-Ressourcen in diesem Arbeitsbereich. SharedPrivateLinkResource[]
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
v1LegacyMode Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. bool

Encryptionproperty

Name BESCHREIBUNG Wert
Identität Die Identität, die für den Zugriff auf den Schlüsseltresor für die Verschlüsselung ruhender Daten verwendet wird. IdentityForCmk
keyVaultProperties Kundenschlüsseltresoreigenschaften. EncryptionKeyVaultProperties (erforderlich)
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)

IdentityForCmk

Name BESCHREIBUNG Wert
userAssignedIdentity Die ArmId der benutzerseitig zugewiesenen Identität, die für den Zugriff auf den kundenseitig verwalteten Schlüsseltresor verwendet wird Zeichenfolge

EncryptionKeyVaultProperties

Name BESCHREIBUNG Wert
identityClientId Für zukünftige Verwendung: Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Zeichenfolge
keyIdentifier Schlüsseltresor-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault, in dem der kundeneigene Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

ServiceManagedResourcesSettings

Name BESCHREIBUNG Wert
cosmosDb Die Einstellungen für das vom Dienst verwaltete cosmosdb-Konto. CosmosDbSettings

CosmosDbSettings

Name BESCHREIBUNG Wert
collectionsThroughput Der Durchsatz der Sammlungen in cosmosdb-Datenbank INT

SharedPrivateLinkResource

Name BESCHREIBUNG Wert
name Eindeutiger Name des privaten Links. Zeichenfolge
properties Ressourceneigenschaften. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Name BESCHREIBUNG Wert
groupId Die Ressourcengruppen-ID für private Verknüpfungen. Zeichenfolge
privateLinkResourceId Die Ressourcen-ID, mit der ein privater Link verknüpft ist. Zeichenfolge
requestMessage Anforderungsnachricht. Zeichenfolge
status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
'Rejected'
"Timeout"

Sku

Name BESCHREIBUNG Wert
Kapazität Wenn die SKU das Horizontal-/Einskalieren unterstützt, sollte die ganze Kapazität enthalten sein. Wenn das Horizontal-/Einskalieren für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. INT
family Wenn der Dienst über unterschiedliche Hardwaregenerationen für dieselbe SKU verfügt, kann dies hier erfasst werden. Zeichenfolge
name Der Name der SKU. Beispiel: P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. Zeichenfolge (erforderlich)
size Die SKU-Größe. Wenn das Feld name die Kombination aus Ebene und einem anderen Wert ist, ist dies der eigenständige Code. Zeichenfolge
Ebene Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst über mehrere Ebenen verfügt, aber für einen PUT nicht erforderlich ist. "Basic"
"Kostenlos"
"Premium"
"Standard"

Schnellstartvorlagen

Diesen Ressourcentyp werden in den folgenden Schnellstartvorlagen bereitgestellt.

Vorlage BESCHREIBUNG
Azure Machine Learning-Arbeitsbereich

Bereitstellen in Azure
Mit dieser Vorlage wird ein neuer Azure Machine Learning-Arbeitsbereich zusammen mit einem verschlüsselten Speicherkonto, KeyVault und Applications Insights-Protokollierung erstellt.
Erstellen eines AML-Arbeitsbereichs mit mehreren Datasets & Datenspeichern

Bereitstellen in Azure
Mit dieser Vorlage wird ein Azure Machine Learning-Arbeitsbereich mit mehreren Datasets & Datenspeichern erstellt.
Sichere End-to-End-Einrichtung von Azure Machine Learning

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Sie Azure Machine Learning end-to-end in einer sicheren Einrichtung einrichten. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Sicheres End-to-End-Setup von Azure Machine Learning (Legacy)

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Sie Azure Machine Learning end-to-end in einer sicheren Einrichtung einrichten. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Erstellen eines AKS-Computeziels mit einer privaten IP-Adresse

Bereitstellen in Azure
Diese Vorlage erstellt ein AKS-Computeziel in einem bestimmten Azure Machine Learning-Dienstarbeitsbereich mit einer privaten IP-Adresse.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimalen Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie Sie Azure Machine Learning für die Verschlüsselung mit einem kundenseitig verwalteten Verschlüsselungsschlüssel konfigurieren.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (vNET)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einer isolierten Netzwerkkonfiguration benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (Legacy)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einer isolierten Netzwerkkonfiguration benötigen.

Ressourcendefinition mit einer ARM-Vorlage

Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die Folgendes zum Ziel haben:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2022-10-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
    "{customized property}": "string"
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "status": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "primaryUserAssignedIdentity": "string",
    "publicNetworkAccess": "string",
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "storageAccount": "string",
    "v1LegacyMode": "bool"
  }
}

Eigenschaftswerte

workspaces

Name BESCHREIBUNG Wert
type Ressourcentyp "Microsoft.MachineLearningServices/workspaces"
apiVersion Die Ressourcen-API-Version '2022-10-01'
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische Zeichen, Bindestriche und Unterstriche.
location Gibt den Speicherort der Ressource an. Zeichenfolge
tags Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
sku Die SKU des Arbeitsbereichs. sku
Identität Die Identität der Ressource. ManagedServiceIdentity
properties Die Eigenschaften des Machine Learning-Arbeitsbereichs. ArbeitsbereichEigenschaften

ManagedServiceIdentity

Name BESCHREIBUNG Wert
type Typ der verwalteten Dienstidentität (wobei sowohl systemAssigned- als auch UserAssigned-Typen zulässig sind). "Keine"
"SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Gruppe der benutzerseitig zugewiesenen Identitäten, die der Ressource zugeordnet sind. Bei den UserAssignedIdentities-Wörterbuchschlüsseln handelt es sich um ARM-Ressourcen-IDs in der Form : '/subscriptions/{subscriptionId}/resourceGroupGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. UserAssignedIdentities

UserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} UserAssignedIdentity

UserAssignedIdentity

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

ArbeitsbereichEigenschaften

Name BESCHREIBUNG Wert
allowPublicAccessWhenBehindVnet Das Flag, das angibt, ob der öffentliche Zugriff hinter dem VNET zugelassen werden soll. bool
applicationInsights ARM-ID der Application Insights, die diesem Arbeitsbereich zugeordnet sind. Zeichenfolge
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Zeichenfolge
description Die Beschreibung dieses Arbeitsbereichs. Zeichenfolge
discoveryUrl URL für den Ermittlungsdienst zum Identifizieren regionaler Endpunkte für Machine Learning-Experimentierdienste Zeichenfolge
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. Encryptionproperty
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbar Zeichenfolge
hbiWorkspace Das Flag, um HBI-Daten im Arbeitsbereich zu signalisieren und die vom Dienst erfassten Diagnosedaten zu reduzieren bool
imageBuildCompute Der Computename für den Imagebuild Zeichenfolge
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. Zeichenfolge
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. "Deaktiviert"
"Aktiviert"
serviceManagedResourcesSettings Die Einstellungen der vom Dienst verwalteten Ressource. ServiceManagedResourcesSettings
sharedPrivateLinkResources Die Liste der freigegebenen Private Link-Ressourcen in diesem Arbeitsbereich. SharedPrivateLinkResource[]
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
v1LegacyMode Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. bool

Encryptionproperty

Name BESCHREIBUNG Wert
Identität Die Identität, die für den Zugriff auf den Schlüsseltresor für die Verschlüsselung ruhender Daten verwendet wird. IdentityForCmk
keyVaultProperties Kundenschlüsseltresoreigenschaften. EncryptionKeyVaultProperties (erforderlich)
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)

IdentityForCmk

Name BESCHREIBUNG Wert
userAssignedIdentity Die ArmId der benutzerseitig zugewiesenen Identität, die für den Zugriff auf den kundenseitig verwalteten Schlüsseltresor verwendet wird Zeichenfolge

EncryptionKeyVaultProperties

Name BESCHREIBUNG Wert
identityClientId Für zukünftige Verwendung: Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Zeichenfolge
keyIdentifier Schlüsseltresor-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault, in dem der kundeneigene Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

ServiceManagedResourcesSettings

Name BESCHREIBUNG Wert
cosmosDb Die Einstellungen für das vom Dienst verwaltete cosmosdb-Konto. CosmosDbSettings

CosmosDbSettings

Name BESCHREIBUNG Wert
collectionsThroughput Der Durchsatz der Sammlungen in cosmosdb-Datenbank INT

SharedPrivateLinkResource

Name BESCHREIBUNG Wert
name Eindeutiger Name des privaten Links. Zeichenfolge
properties Ressourceneigenschaften. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Name BESCHREIBUNG Wert
groupId Die Ressourcengruppen-ID für private Verknüpfungen. Zeichenfolge
privateLinkResourceId Die Ressourcen-ID, mit der ein privater Link verknüpft ist. Zeichenfolge
requestMessage Anforderungsnachricht. Zeichenfolge
status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
'Rejected'
"Timeout"

Sku

Name BESCHREIBUNG Wert
Kapazität Wenn die SKU das Horizontal-/Einskalieren unterstützt, sollte die ganze Kapazität enthalten sein. Wenn das Horizontal-/Einskalieren für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. INT
family Wenn der Dienst über unterschiedliche Hardwaregenerationen für dieselbe SKU verfügt, kann dies hier erfasst werden. Zeichenfolge
name Der Name der SKU. Beispiel: P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. Zeichenfolge (erforderlich)
size Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. Zeichenfolge
Ebene Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst über mehrere Ebenen verfügt, aber für einen PUT nicht erforderlich ist. "Basic"
"Kostenlos"
"Premium"
"Standard"

Schnellstartvorlagen

In den folgenden Schnellstartvorlagen wird dieser Ressourcentyp bereitgestellt.

Vorlage BESCHREIBUNG
Azure Machine Learning-Arbeitsbereich

Bereitstellen in Azure
Mit dieser Vorlage wird ein neuer Azure Machine Learning-Arbeitsbereich zusammen mit einem verschlüsselten Speicherkonto, KeyVault und Applications Insights-Protokollierung erstellt.
Erstellen eines AML-Arbeitsbereichs mit mehreren Datasets & Datenspeichern

Bereitstellen in Azure
Diese Vorlage erstellt einen Azure Machine Learning-Arbeitsbereich mit mehreren Datasets & Datenspeichern.
Sichere End-to-End-Einrichtung von Azure Machine Learning

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Sicheres End-to-End-Setup von Azure Machine Learning (Legacy)

Bereitstellen in Azure
Dieser Satz von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, compute instance und angefügten privaten AKS-Cluster.
Erstellen eines AKS-Computeziels mit einer privaten IP-Adresse

Bereitstellen in Azure
Mit dieser Vorlage wird ein AKS-Computeziel in einem bestimmten Azure Machine Learning Service-Arbeitsbereich mit einer privaten IP-Adresse erstellt.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimalen Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning benötigen.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie Sie Azure Machine Learning für die Verschlüsselung mit einem kundenseitig verwalteten Verschlüsselungsschlüssel konfigurieren.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs (VNET)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.
Erstellen eines Azure Machine Learning Service-Arbeitsbereichs (Legacy)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.

Terraform-Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Der Vorlage die folgende Terraform-Ressource hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2022-10-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
    {customized property} = "string"
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        status = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      primaryUserAssignedIdentity = "string"
      publicNetworkAccess = "string"
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      storageAccount = "string"
      v1LegacyMode = bool
    }
    sku = {
      capacity = int
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
  })
}

Eigenschaftswerte

workspaces

Name BESCHREIBUNG Wert
type Der Ressourcentyp "Microsoft.MachineLearningServices/workspaces@2022-10-01"
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische Zeichen, Bindestriche und Unterstriche.
location Gibt den Speicherort der Ressource an. Zeichenfolge
parent_id Verwenden Sie zum Bereitstellen in einer Ressourcengruppe die ID dieser Ressourcengruppe. Zeichenfolge (erforderlich)
tags Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte.
sku Die SKU des Arbeitsbereichs. sku
Identität Die Identität der Ressource. ManagedServiceIdentity
properties Die Eigenschaften des Machine Learning-Arbeitsbereichs. ArbeitsbereichEigenschaften

ManagedServiceIdentity

Name BESCHREIBUNG Wert
type Typ der verwalteten Dienstidentität (wobei sowohl der SystemAssigned- als auch der UserAssigned-Typ zulässig sind). "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
identity_ids Der Satz von benutzerseitig zugewiesenen Identitäten, die der Ressource zugeordnet sind. Bei den userAssignedIdentities-Wörterbuchschlüsseln handelt es sich um ARM-Ressourcen-IDs im Format :/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. Array von Benutzeridentitäts-IDs.

UserAssignedIdentities

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} UserAssignedIdentity

UserAssignedIdentity

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

ArbeitsbereichEigenschaften

Name BESCHREIBUNG Wert
allowPublicAccessWhenBehindVnet Das Flag, das angibt, ob der öffentliche Zugriff hinter dem VNET zugelassen werden soll. bool
applicationInsights ARM-ID der Application Insights, die diesem Arbeitsbereich zugeordnet sind. Zeichenfolge
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Zeichenfolge
description Die Beschreibung dieses Arbeitsbereichs. Zeichenfolge
discoveryUrl URL für den Ermittlungsdienst zum Identifizieren regionaler Endpunkte für Machine Learning-Experimentierdienste Zeichenfolge
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. Encryptionproperty
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbar Zeichenfolge
hbiWorkspace Das Flag, um HBI-Daten im Arbeitsbereich zu signalisieren und die vom Dienst erfassten Diagnosedaten zu reduzieren bool
imageBuildCompute Der Computename für den Imagebuild Zeichenfolge
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. Zeichenfolge
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. "Deaktiviert"
"Aktiviert"
serviceManagedResourcesSettings Die Einstellungen der vom Dienst verwalteten Ressource. ServiceManagedResourcesSettings
sharedPrivateLinkResources Die Liste der freigegebenen Private Link-Ressourcen in diesem Arbeitsbereich. SharedPrivateLinkResource[]
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Zeichenfolge
v1LegacyMode Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. bool

Encryptionproperty

Name BESCHREIBUNG Wert
Identität Die Identität, die für den Zugriff auf den Schlüsseltresor für die Verschlüsselung ruhender Daten verwendet wird. IdentityForCmk
keyVaultProperties Kundenschlüsseltresoreigenschaften. EncryptionKeyVaultProperties (erforderlich)
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)

IdentityForCmk

Name BESCHREIBUNG Wert
userAssignedIdentity Die ArmId der benutzerseitig zugewiesenen Identität, die für den Zugriff auf den kundenseitig verwalteten Schlüsseltresor verwendet wird Zeichenfolge

EncryptionKeyVaultProperties

Name BESCHREIBUNG Wert
identityClientId Für zukünftige Verwendung: Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Zeichenfolge
keyIdentifier Schlüsseltresor-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault, in dem der kundeneigene Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

ServiceManagedResourcesSettings

Name BESCHREIBUNG Wert
cosmosDb Die Einstellungen für das vom Dienst verwaltete cosmosdb-Konto. CosmosDbSettings

CosmosDbSettings

Name BESCHREIBUNG Wert
collectionsThroughput Der Durchsatz der Sammlungen in cosmosdb-Datenbank INT

SharedPrivateLinkResource

Name BESCHREIBUNG Wert
name Eindeutiger Name des privaten Links. Zeichenfolge
properties Ressourceneigenschaften. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Name BESCHREIBUNG Wert
groupId Die Ressourcengruppen-ID für private Verknüpfungen. Zeichenfolge
privateLinkResourceId Die Ressourcen-ID, mit der ein privater Link verknüpft ist. Zeichenfolge
requestMessage Anforderungsnachricht. Zeichenfolge
status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name BESCHREIBUNG Wert
Kapazität Wenn die SKU das Horizontal-/Einskalieren unterstützt, sollte die ganze Kapazität enthalten sein. Wenn das Horizontal-/Einskalieren für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. INT
family Wenn der Dienst über unterschiedliche Hardwaregenerationen für dieselbe SKU verfügt, kann dies hier erfasst werden. Zeichenfolge
name Der Name der SKU. Beispiel: P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. Zeichenfolge (erforderlich)
size Die SKU-Größe. Wenn das Feld name die Kombination aus Ebene und einem anderen Wert ist, ist dies der eigenständige Code. Zeichenfolge
Ebene Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst über mehrere Ebenen verfügt, aber für einen PUT nicht erforderlich ist. „Basic“
„Free“
"Premium"
„Standard“