Evento
Construír aplicacións intelixentes
Mar 17, 9 PM - Mar 21, 10 AM
Únete á serie de encontros para construír solucións de IA escalables baseadas en casos de uso do mundo real con compañeiros desenvolvedores e expertos.
Rexistrar agoraEste explorador xa non é compatible.
Actualice a Microsoft Edge para dispoñer das funcionalidades máis recentes, as actualizacións de seguranza e a asistencia técnica.
Azure AI se basa en varios servicios de Azure. Aunque los datos de los clientes se almacenan de forma segura usando las claves de cifrado que Microsoft proporciona de manera predeterminada, usted puede mejorar su seguridad proporcionando sus propias claves (administradas por el cliente). Las claves que proporcione se almacenan de forma segura en Azure Key Vault.
De manera predeterminada, Microsoft crea y administra sus recursos en una suscripción de Azure propiedad de Microsoft y utiliza una clave administrada por Microsoft para cifrar los datos.
Cuando usa una clave administrada por el cliente, estos recursos residen en su suscripción de Azure y se cifran con su propia clave. Aunque existan en su suscripción, estos recursos siguen siendo administrados por Microsoft. Se crean y configuran automáticamente al crear el área de trabajo de Azure AI.
Estos recursos administrados por Microsoft se encuentran en un nuevo grupo de recursos de Azure que se crea en la suscripción. Este grupo de recursos existe además del grupo de recursos de su proyecto. Contiene los recursos administrados por Microsoft con los que se usa la clave. El grupo de recursos se denomina mediante la fórmula de <Azure AI resource group name><GUID>
. No es posible cambiar la nomenclatura de los recursos de este grupo de recursos administrados.
Suxestión
Si el recurso de Azure AI usa un punto de conexión privado, este grupo de recursos también contendrá una instancia de Azure Virtual Network administrada por Microsoft. Esta red virtual se usa para proteger las comunicaciones entre los servicios administrados y el proyecto. No puede proporcionar su propia red virtual propia para usarla con los recursos administrados por Microsoft. Tampoco puede modificar la red virtual. Por ejemplo, no puede cambiar el rango de direcciones IP que usa.
Importante
Si la suscripción no tiene suficiente cuota para estos servicios, se producirá un error.
Importante
Cuando se usa una clave administrada por el cliente, los costos de la suscripción serán mayores, ya que estos recursos están en su suscripción. Puede usar la calculadora de precios de Azure para calcular los costos.
Aviso
No elimine el grupo de recursos administrado ninguno de los recursos creados automáticamente en este grupo. Si necesita eliminar el grupo de recursos o los servicios administrados por Microsoft que contiene, deberá eliminar los recursos de Azure AI que lo utilizan. Los recursos del grupo de recursos se eliminan cuando se elimina el recurso de AI asociado.
El proceso para habilitar las claves administradas por el cliente con Azure Key Vault para los servicios de Azure AI varía según el producto. Use estos vínculos para obtener instrucciones específicas de cada servicio:
Azure AI usa recursos para la instancia de proceso y el proceso sin servidor al ajustar modelos o crear flujos. En la tabla siguiente se describen las opciones de proceso y cómo cifran los datos cada una de ellas:
Proceso | Cifrado |
---|---|
Instancia de proceso | El disco temporal local está cifrado. |
Proceso sin servidor | Disco del sistema operativo cifrado en Azure Storage con claves administradas por Microsoft. El disco temporal está cifrado. |
instancia de proceso El disco del sistema operativo para la instancia de proceso se cifra con claves administradas por Microsoft en cuentas de almacenamiento administradas por Microsoft. Si el proyecto se creó con el hbi_workspace
parámetro establecido en TRUE
, el disco temporal local en la instancia de proceso se cifra con claves administradas por Microsoft. El cifrado de claves administradas por el cliente no se admite para discos del sistema operativo y discos temporales.
Proceso sin servidor El disco del sistema operativo de cada nodo de proceso almacenado en Azure Storage se cifra mediante claves administradas por Microsoft. Este destino de proceso es efímero y, por lo general, los clústeres se reducen verticalmente cuando no hay ningún trabajo en cola. La máquina virtual subyacente se desaprovisiona y el disco del sistema operativo se elimina. Azure Disk Encryption no se admite con el disco del sistema operativo.
Cada máquina virtual tiene también un disco local temporal para las operaciones del sistema operativo. Si quiere, puede usar el disco para almacenar temporalmente los datos de entrenamiento. Este entorno es de corta duración (solo dura el tiempo del trabajo), y la compatibilidad con el cifrado se limita únicamente a las claves administradas por el sistema.
Evento
Construír aplicacións intelixentes
Mar 17, 9 PM - Mar 21, 10 AM
Únete á serie de encontros para construír solucións de IA escalables baseadas en casos de uso do mundo real con compañeiros desenvolvedores e expertos.
Rexistrar agoraFormación
Certificación
Microsoft Certified: Azure AI Engineer Associate - Certifications
Diseñe e implemente una solución de Azure AI mediante servicios de Azure AI, Búsqueda de Azure AI y Azure Open AI.
Documentación
Desarrolle aplicaciones de servicios de Azure AI con Azure Key Vault - Azure AI services
Aprenda a desarrollar aplicaciones de servicios de Azure AI de forma segura mediante Azure Key Vault.
Definiciones de directivas integradas para los servicios de Azure AI - Azure AI services
Aquí se enumeran las definiciones de directivas integradas de Azure Policy para los servicios de Azure AI. Estas definiciones de directivas integradas proporcionan enfoques comunes para administrar los recursos de Azure.
Rotación de claves en los servicios de Azure AI - Azure AI services
Descubra cómo rotar las claves de API para mejorar la seguridad, sin interrumpir el servicio