Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebben a cikkben üzembe helyezi azokat az infrastruktúrát, amelyekkel ügynököket hozhat létre az Foundry Agent Service szolgáltatással. A beállítás elvégzése után létrehozhat és konfigurálhat ügynököket a választott SDK vagy az Foundry portál használatával.
Az első ügynök létrehozása két lépésből áll:
- Az ügynökkörnyezet beállítása (ez a cikk).
- Hozza létre és konfigurálja a saját ügynökét.
Szükséges engedélyek
| Akció | Kötelező szerepkör |
|---|---|
| Fiók és projekt létrehozása | Öntödei fiók tulajdonosa |
| standard beállítás Csak: RBAC hozzárendelése a szükséges erőforrásokhoz (Cosmos DB, Search, Storage stb.) | Szerepalapú hozzáférés-vezérlés rendszergazda |
| Ügynökök létrehozása és szerkesztése | Öntödei felhasználó |
| Ügynökvégpontokkal való interakció (ügynökök létrehozása és szerkesztése nélkül) | Öntödei ügynök fogyasztója |
Fontos
Az Foundry RBAC-szerepköröket nemrég átnevezték. Foundry user, Foundry Owner, Foundry-fióktulajdonos és Foundry Project Manager korábban Azure AI-felhasználónak, Azure AI-tulajdonosnak, Azure AI-fióktulajdonosnak és Azure AI-Project-kezelőnek hívták. Előfordulhat, hogy egyes helyeken továbbra is a korábbi elnevezések jelennek meg, amíg az átnevezés fokozatosan bevezetésre kerül. A szerepkör-azonosítók és az alapvető jogosultságok az átnevezés ellenére változatlanok maradnak.
Megjegyzés
Üzemeltetett ügynökök esetén további engedélyekre és RBAC-konfigurációkra van szükség. A részletes követelményekért tekintse meg a hosztolt ügynök engedélyeinek hivatkozását.
Az ügynökkörnyezet beállítása
Első lépésként szüksége lesz egy Microsoft Foundry-erőforrásra és egy Foundry-projektre.
Az ügynökök egy adott projekten belül jönnek létre, és minden projekt elkülönített munkaterületként működik. Ez a következőt jelenti:
- Az ugyanabban a projektben lévő összes ügynök hozzáféréssel rendelkezik ugyanahhoz a fájltárolóhoz, a száltárolóhoz (beszélgetési előzményekhez) és a keresési indexekhez.
- Az adatok elkülönítve lesznek a projektek között. Az egyik projekt ügynökei nem férnek hozzá egy másik erőforráshoz. A projektek jelenleg a megosztás és az elkülönítés egységei a Foundryben. A Foundry-projektekről további információt a Mi az Microsoft Foundry? című cikk tartalmaz.
Előfeltételek
- Egy Azure-előfizetés – Hozzon létre egyet ingyen.
- Győződjön meg arról, hogy a fiókot és a projektet létrehozó személy rendelkezik a(z) Foundry Account Owner szerepkörrel az előfizetés szintjén
- Ha egy állandó beállítást konfigurál, ugyanannak az egyénnek is rendelkeznie kell a szerepkörök kötelező erőforrásokhoz (Cosmos DB, Azure AI Keresés, Azure Blob Storage) való hozzárendeléséhez szükséges engedélyekkel. Az Ügynökszolgáltatásra vonatkozó RBAC-szerepkörökkel kapcsolatos további információkért lásd: Ügynökszolgáltatás RBAC-szerepkörei.
- A szükséges beépített szerepkör a Szerepkör alapú hozzáférés rendszergazda.
- Alternatív megoldásként az előfizetési szinten lévő Tulajdonosi szerepkör is megfelel ennek a követelménynek.
- A kulcsengedély szükséges:
Microsoft.Authorization/roleAssignments/write
A beállítás kiválasztása
Az Agent Service három környezeti konfigurációs módot kínál a különböző igényeknek megfelelően:
Alapszintű beállítás:
Ez a beállítás kompatibilis az OpenAI Assistants szolgáltatással, és a platform beépített tárterületével kezeli az ügynökállapotokat. Ugyanazokat az eszközöket és képességeket tartalmazza, mint az Assistants API, valamint a nem OpenAI-modellek és -eszközök, például a Azure AI Keresés és a Bing támogatása.
Standard beállítás:
Mindent tartalmaz az alapszintű beállításban és az adatok részletes szabályozásában azáltal, hogy lehetővé teszi a saját Azure erőforrások használatát. Minden ügyféladatot – beleértve a fájlokat, szálakat és vektortárolókat is – a saját Azure erőforrásaiban tárol, így teljes tulajdonjogot és felügyeletet biztosít.
Standard beállítás a hozott (BYO) Virtual Network használatával:
Mindent tartalmaz a standard beállításban, és lehetővé teszi, hogy teljes mértékben a saját virtuális hálózatán belül működjön. Ez a beállítás támogatja a BYO virtuális hálózat használatát, amely lehetővé teszi az adatforgalom szigorú ellenőrzését és segít megelőzni az adatkiszivárgást azáltal, hogy a forgalmat a hálózati környezetére korlátozza.
Fontos
A szabványos beállítások megkövetelik, hogy saját (BYO) erőforrásokat használjon, így minden ügynökadat az Azure-bérlőn belül maradjon.
A BYO-erőforrások a következők: Azure Storage, Azure AI Keresés és Azure Cosmos DB.
Az Foundry Agent Service által feldolgozott összes adat automatikusan inaktív állapotban lesz tárolva ezekben az erőforrásokban, segítve a megfelelőségi követelményeknek és a vállalati biztonsági szabványoknak való megfelelést.
Beállítási beállítások összehasonlítása
Megjegyzés
Az alábbi táblázatban szereplő privát hálózatelkülönítés a védett ügynök kimenő kommunikációját jelenti. Az alapszintű beállítás nem érvényes, és csak standard beállítással használhatja az ügynökök privát hálózatelkülönítését.
A bejövő biztonságos kommunikáció az alábbi összes beállításra alkalmazható egy privát végpont hozzáadásával és az Foundry-fiók bejövő nyilvános hozzáférésének letiltásával.
| Használati esetek | Alapszintű beállítás | Standard beállítás nyilvános hálózati kapcsolattal | Standard beállítás privát hálózatkezeléssel |
|---|---|---|---|
| Első lépések gyorsan, erőforrások kezelése nélkül | ✅ | ||
| Az összes beszélgetési előzmény, fájl és vektortároló a saját erőforrásaiban van tárolva | ✅ | ✅ | |
| Ügyfél által felügyelt kulcsok (CMK) támogatása | ✅ | ✅ | |
| Privát hálózat elkülönítése (saját virtuális hálózat használata) | ✅ |
Üzembe helyezési lehetőségek
A sablonok testreszabásához használja a saját erőforrásait.
Ha támogatást szeretne kapni a magánhálózat elszigetelésére, tekintse meg a hálózatvédelemmel ellátott beállításokat a saját virtuális hálózat kialakításáról.
[Nem kötelező] Modell kiválasztása automatikus üzembe helyezési sablonban
Fontos
Ne módosítsa a modelFormat paramétert.
A sablonok csak Azure OpenAI-modellek üzembe helyezését támogatják. A modell-támogatás cikkben megtekintheti, hogy mely Azure OpenAI-modellek támogatottak.
Az ügynök által használt modellt testre szabhatja az automatikus üzembe helyezési sablon modellparamétereinek szerkesztésével. Egy másik modell üzembe helyezéséhez legalább a modelName és modelVersion paramétereket kell frissítenie.
Alapértelmezés szerint az üzembehelyezési sablon a következő értékekkel van konfigurálva:
| Modellparaméter | Alapértelmezett érték |
|---|---|
| Modelname | gpt-4.1 |
| modelFormat | OpenAI (Azure OpenAI esetén) |
| modellverzió | 2025-04-14 |
| modelSkuName | GlobalStandard |
| modelLocation | eastus |
Az üzembe helyezés ellenőrzése
Az üzembe helyezés befejezése után (általában 5–10 perc) ellenőrizze, hogy az erőforrások sikeresen létrejöttek-e:
- Menjen az Azure portálra.
- Keresse meg az erőforráscsoport nevét.
- Győződjön meg arról, hogy a következő erőforrások léteznek:
- Alapszintű beállítás: Öntödei fiók, projekt és modell üzembe helyezése.
- Állott beállítás: Minden alapvető erőforrás, valamint Azure Storage fiók, Azure Cosmos DB fiók és Azure AI Keresés szolgáltatás.
Tipp
Ha az üzembe helyezés sikertelen, a hiba részleteiért tekintse meg az erőforráscsoport Üzembe helyezések szakaszát. A gyakori problémák közé tartozik a modellhez szükséges kvóta elégtelensége vagy a hiányzó engedélyek.
Hibaelhárítás
| Kérdés | Okoz | Megoldás |
|---|---|---|
| Az üzembe helyezés kvótahiba miatt meghiúsul | Nincs elegendő kvóta a GPT-4.1-hez a kijelölt régióban | Kvótanövelés kérése vagy másik régió kiválasztása |
| Engedély megtagadva az üzembe helyezés során | Hiányzó szerepköralapú hozzáférés-rendszergazdai szerepkör | Kérje meg az előfizetés tulajdonosát, hogy adja meg a szükséges szerepkört |
| Létrehozott erőforrások, de az ügynöklétrehozás sikertelen | Project nem megfelelően csatlakozik az erőforrásokhoz | Ellenőrizze a kapcsolatot az Foundry portálOn a Kezelés>Project aCsatlakoztatott erőforrások részletei > csoportban |
| A modell nem érhető el | A modell nincs üzembe helyezve a régióban | Modellrégió támogatásának ellenőrzése és egy elérhető régió kiválasztása |
Mi a következő lépés?
További információk:
- Emelt szintű szerepkörű feladatok az Microsoft Foundryben – az ügynökbeállítás szerepkör-követelményei.
- Meglévő erőforrások használata
- Hálózat által védett ügynök beállítása