Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Foundry cifra automáticamente los datos cuando se conserva en la nube. Para agregar una capa adicional de control, Foundry admite claves administradas por el cliente (CMK) que usan claves almacenadas en Azure Key Vault o Azure HSM administrado. Las CMK proporcionan una capa de cifrado adicional que proporciona control sobre las operaciones de ciclo de vida de las claves, como la rotación, la revocación y la auditoría.
Para configurar el cifrado de CMK para el recurso, consulte Configuración de claves administradas por el cliente para Microsoft Foundry.
Note
Debido a las restricciones de capacidad en la infraestructura de Búsqueda de Azure AI subyacente, el cifrado cmK solo está disponible actualmente en regiones seleccionadas. Para obtener la lista de regiones admitidas, consulte Búsqueda de Azure AI disponibilidad regional.
Acerca del cifrado de Microsoft Foundry
Los datos de Microsoft Foundry se cifran y descifran mediante cifrado AES de 256 bits compatible con FIPS 140-2. El cifrado y el descifrado son transparentes, lo que significa que el cifrado y el acceso se administran por usted. Dado que los datos están protegidos de forma predeterminada, no es necesario modificar el código ni las aplicaciones para utilizar el cifrado.
Importante
La aplicación de CMK está sujeta a limitaciones. En las secciones siguientes se describen los escenarios admitidos, las excepciones y las consideraciones específicas de la configuración.
Cómo se aplica CMK en Microsoft Foundry
De forma predeterminada, el servicio almacena los datos y el estado de los recursos en una infraestructura de servicio administrada por Microsoft y los cifra mediante claves administradas por Microsoft. Al configurar CMK, el servicio cifra los datos de servicio aptos que almacena mediante claves que controla.
Entre los ejemplos de datos cifrados se incluyen:
- Recursos del proyecto, como agentes, instrucciones, conjuntos de datos y evaluaciones.
- Archivos cargados, como archivos cargados para un trabajo de entrenamiento de ajuste preciso como un conjunto de datos o a través de las API de openAI Files.
- Estado del usuario, como el historial de conversaciones, las indicaciones del sistema y los modelos optimizados.
- Representaciones indizadas de los datos anteriores que permiten realizar consultas en el producto.
Importante
Según la configuración de recursos de Foundry, el servicio podría almacenar el estado del servicio en el almacenamiento administrado que forma parte del recurso Foundry o en el almacenamiento que administra. El soporte varía según la capacidad de Foundry. Algunas funcionalidades no admiten el cifrado de claves administradas por el cliente a menos que traiga su propio almacenamiento. Para más información, consulte la cobertura de CMK por capacidad de Foundry.
Cobertura de CMK por capacidad de Foundry
| Capacidad de fundición | CMK en el almacenamiento administrado por Foundry | CMK a través del almacenamiento administrado por el cliente | Notes |
|---|---|---|---|
| Servicio del agente | ❌ No es compatible | ✅ Soportado | El historial de conversaciones del agente y los almacenes de vectores solo se cifran con CMK si trae su propio almacenamiento. En la configuración básica, los datos se cifran mediante claves administradas Microsoft incluso si el recurso Foundry configura una CMK. |
| Optimización | ✅ Soportado | N/A (sin compatibilidad con el almacenamiento aportado por el usuario) | Los archivos cargados y los modelos optimizados entrenados están cifrados por CMK en cuentas de almacenamiento administradas Microsoft. Los modelos entrenados están aislados lógicamente por su suscripción de Azure. Los pesos del modelo son CMK-desencapsulados para crear instancias de implementaciones de modelos. Para más información sobre la pila de cómputo y el entorno de ejecución del entrenamiento, consulte Cobertura de CMK en toda la pila de cómputo. |
| Trabajos por lotes | ✅ Soportado | ✅ Soportado | Los archivos cargados están cifrados con CMK en reposo en cuentas de almacenamiento administradas por Microsoft. Durante la tarea de puntuación, esta cuenta de almacenamiento se monta virtualmente en los nodos de cálculo para el procesamiento. Para obtener más información sobre la pila de computación utilizada para ejecutar trabajos por lotes, consulte Cobertura de CMK en toda la pila de computación. |
| Evaluaciones | ✅ Soportado | ✅ Soportado | Los recursos de evaluación y los archivos cargados almacenados por Foundry están protegidos por CMK. Para obtener más información sobre la pila informática utilizada para los trabajos de evaluación, consulte Cobertura de CMK en toda la pila informática. |
| Modelos de Hugging Face implementados en cómputo administrado | N/A (los pesos se almacenan en registros públicos administrados por Microsoft) | N/A (las ponderaciones no se pueden almacenar en tu propio almacenamiento) | Para los modelos de Hugging Face disponibles a través de Foundry, los pesos del modelo se almacenan en Azure Storage, administrado por Microsoft. Para más información sobre la pila de proceso y el entorno de ejecución de hospedaje, consulte Cobertura de CMK en toda la pila de proceso. |
| Speech | ❌ No es compatible | ✅ Soportado | Trata los datos de entrenamiento y prueba cargados que usan Voz de Azure AI, transcripciones por lotes, transcripción en tiempo real con audio y registro de resultados y voz personalizada. Los datos de rastreo solo se incluyen si el rastreo está habilitado para el endpoint personalizado. |
| Language | ✅ Soportado | ✅ Soportado | Los datos y los pesos del modelo se almacenan con claves administradas por Microsoft o administradas por el cliente cuando no aporta su propia cuenta de almacenamiento. |
| Descripción del contenido | N/A | ✅ Soportado | Traiga su propio almacenamiento para usar la funcionalidad Content Understanding. |
| Asistentes de OpenAI (en desuso) | ❌ No es compatible | N/A | Esta función está en desuso y no admitía CMK durante la versión preliminar. |
| Servicios conectados, incluidos Búsqueda de Azure AI, Azure Logic Apps y Azure Functions | N/A | N/A | Configure las claves de cifrado de forma independiente de su recurso de Foundry. Cada recurso conectado sigue su propio ciclo de vida para la administración del cifrado. |
Cobertura de CMK en toda la pila de computación
Las claves administradas por el cliente protegen los datos del cliente que Microsoft Foundry almacena en reposo. Las funcionalidades de Foundry se basan en la infraestructura de proceso administrada para el hospedaje de modelos, el procesamiento de inferencia, el ajuste preciso, la inferencia por lotes y otras operaciones en tiempo de ejecución.
Es importante distinguir entre:
- Almacenes de datos persistentes, donde se almacena el contenido del cliente y CMK se aplica en reposo.
- Infraestructura de cómputo en tiempo de ejecución, que ejecuta cargas de trabajo de IA para su procesamiento. Los datos se descifran mediante una CMK para su procesamiento y se vuelven a cifrar con una CMK cuando se escriben de nuevo en el almacenamiento persistente de datos.
Los recursos de proceso usados para la inferencia, el hospedaje de modelos, el entrenamiento y el procesamiento por lotes son efímeros por diseño. Los contenedores de trabajos y el almacenamiento temporal solo se aprovisionan durante el tiempo necesario para ejecutar una carga de trabajo y no están pensados como ubicaciones de almacenamiento a largo plazo para los datos del cliente. La memoria y el espacio en disco se limpian una vez completada la ejecución del trabajo de proceso. Cuando se terminan los pods de cómputo, se elimina todo el estado efímero.
Las cargas de trabajo de Microsoft Foundry se ejecutan en entornos lógicamente aislados asociados a un recurso específico de Foundry. El código del cliente, la ejecución de agentes y los entornos de ejecución de cargas de trabajo no comparten contenedores de ejecución con otros clientes. El almacenamiento en caché en tiempo de ejecución que mejora el rendimiento está aislado a nivel de arrendatario o de recurso y no se comparte entre clientes.
Como resultado, la cobertura de CMK se centra en proteger los datos de los clientes que se conservan en los servicios de almacenamiento y los almacenes de datos administrados por la plataforma. La infraestructura de proceso en tiempo de ejecución está protegida mediante el cifrado administrado por la plataforma, el aislamiento de la carga de trabajo y los controles de aislamiento de inquilinos de Microsoft.
| Nivel | Examples | Efímero | Ciclo de vida de los datos | CMK aplicado |
|---|---|---|---|---|
| Almacenes de datos persistentes | Almacenamiento administrado por foundry o cuentas de Azure Storage que administra | No | Se conserva hasta que usted lo elimine, se aplique una directiva de retención o se elimine el recurso | ✅ Sí |
| Artefactos de fundición | recursos de Project, estado de usuario, metadatos del servicio | No | Se conserva hasta que usted o el recurso asociado lo eliminen. | ✅ Sí |
| Ajuste de la infraestructura de hospedaje de modelos | Clústeres de servicio de modelos, contenedores, infraestructura de punto de conexión | Sí | Las CMK protegen archivos y artefactos de modelo en reposo en el almacenamiento. Durante el despliegue, los pesos del modelo se extraen y se cargan en la infraestructura de servicio administrada por Microsoft para la inferencia, y después se eliminan cuando se elimina el despliegue. | ◐ Parcial |
| Infraestructura de alojamiento del modelo de cómputo administrado | Clústeres de servicio de modelos, contenedores, infraestructura de punto de conexión | Sí | Los pesos del modelo se almacenan en el almacenamiento administrado por Foundry y se cargan en memoria cuando se aprovisionan las instancias de servicio de modelos. Las copias en memoria son transitorias y están vinculadas al ciclo de vida de la infraestructura de servicio. La caché de proceso no está cifrada y está vinculada al ciclo de vida del nodo. | ◐ Parcial |
| Inferencia y tiempo de ejecución del agente | Ejecución de instrucciones, generación de tokens, llamadas a herramientas, memoria en tiempo de ejecución, estado de ejecución temporal, cachés | Parcial | Que no depende del estado en el contexto del procesamiento de solicitudes de inferencia. Las cargas de trabajo se ejecutan en entornos aislados lógicamente asociados a un recurso Foundry y no se usan como ubicaciones de almacenamiento duraderas. Las salidas de respuesta del agente, como las conversaciones, pueden estar cifradas en reposo por CMK si trae su propio almacenamiento. | ◐ Parcial (cuando traiga su propio almacenamiento) |
| Ajuste del entorno de ejecución de entrenamiento | Ajuste del proceso, GPU, directorios de trabajo temporales | Sí | Los datos de entrenamiento se cifran con CMK mientras se almacenan en el almacenamiento administrado por Foundry. Durante el entrenamiento, los datos se montan desde Azure Storage protegido con CMK, y los puntos de control y los artefactos finales del modelo se escriben de nuevo en almacenamiento protegido con CMK. El entrenamiento crea archivos de trabajo temporales, locales de trabajo y memorias caché que no están cifradas por CMK y permanecen solo mientras dure el trabajo. | ◐ Parcial |
Retención y eliminación de datos
Además de los controles de cifrado, se conserva el control sobre el ciclo de vida de los datos administrados por Microsoft Foundry. Puede eliminar en cualquier momento los datos de entrenamiento, validación y resultados de entrenamiento subidos a través de la API de archivos. Del mismo modo, puede eliminar permanentemente los modelos y las implementaciones ajustados cuando ya no los necesite, lo que garantiza que los recursos administrados por el servicio no permanezcan almacenados más allá de su uso previsto. Puede eliminar estos datos en cualquier momento a través de las operaciones de DELETE API adecuadas.
Implicaciones de revocar una clave administrada por el cliente
Puede revocar el acceso a una clave administrada por el cliente en cualquier momento, por ejemplo, quitando permisos a la clave, deshabilitando la clave o eliminando la clave. Cuando revoca el acceso a una clave administrada por el cliente activa mientras CMK permanece habilitado, ya no puede acceder a los datos cifrados con esa clave. Como resultado, se produce un error en las operaciones que requieren acceso a recursos cifrados de ajuste preciso, incluida la descarga de datos de entrenamiento o los resultados de entrenamiento, la creación de nuevos modelos optimizados e la implementación de modelos optimizados.
Los modelos optimizados implementados anteriormente siguen ofreciendo tráfico de inferencia porque los artefactos del modelo se cargan en la infraestructura de hospedaje en el momento de la implementación. Estas implementaciones permanecen operativas hasta que se eliminan, después de las cuales no se pueden volver a crear a menos que restaure el acceso a la clave administrada por el cliente.