A környezet beállítása

Ebben a cikkben üzembe helyezi azokat az infrastruktúrát, amelyekkel ügynököket hozhat létre az Foundry Agent Service szolgáltatással. A beállítás elvégzése után létrehozhat és konfigurálhat ügynököket a választott SDK vagy az Foundry portál használatával.

Az első ügynök létrehozása két lépésből áll:

  1. Az ügynökkörnyezet beállítása (ez a cikk).
  2. Hozza létre és konfigurálja a saját ügynökét.

Szükséges engedélyek

Akció Kötelező szerepkör
Fiók és projekt létrehozása Öntödei fiók tulajdonosa
standard beállítás Csak: RBAC hozzárendelése a szükséges erőforrásokhoz (Cosmos DB, Search, Storage stb.) Szerepalapú hozzáférés-vezérlés rendszergazda
Ügynökök létrehozása és szerkesztése Öntödei felhasználó
Ügynökvégpontokkal való interakció (ügynökök létrehozása és szerkesztése nélkül) Öntödei ügynök fogyasztója

Fontos

Az Foundry RBAC-szerepköröket nemrég átnevezték. Foundry user, Foundry Owner, Foundry-fióktulajdonos és Foundry Project Manager korábban Azure AI-felhasználónak, Azure AI-tulajdonosnak, Azure AI-fióktulajdonosnak és Azure AI-Project-kezelőnek hívták. Előfordulhat, hogy egyes helyeken továbbra is a korábbi elnevezések jelennek meg, amíg az átnevezés fokozatosan bevezetésre kerül. A szerepkör-azonosítók és az alapvető jogosultságok az átnevezés ellenére változatlanok maradnak.

Megjegyzés

Üzemeltetett ügynökök esetén további engedélyekre és RBAC-konfigurációkra van szükség. A részletes követelményekért tekintse meg a hosztolt ügynök engedélyeinek hivatkozását.

Az ügynökkörnyezet beállítása

Első lépésként szüksége lesz egy Microsoft Foundry-erőforrásra és egy Foundry-projektre.
Az ügynökök egy adott projekten belül jönnek létre, és minden projekt elkülönített munkaterületként működik. Ez a következőt jelenti:

  • Az ugyanabban a projektben lévő összes ügynök hozzáféréssel rendelkezik ugyanahhoz a fájltárolóhoz, a száltárolóhoz (beszélgetési előzményekhez) és a keresési indexekhez.
  • Az adatok elkülönítve lesznek a projektek között. Az egyik projekt ügynökei nem férnek hozzá egy másik erőforráshoz. A projektek jelenleg a megosztás és az elkülönítés egységei a Foundryben. A Foundry-projektekről további információt a Mi az Microsoft Foundry? című cikk tartalmaz.

Előfeltételek

  • Egy Azure-előfizetés – Hozzon létre egyet ingyen.
  • Győződjön meg arról, hogy a fiókot és a projektet létrehozó személy rendelkezik a(z) Foundry Account Owner szerepkörrel az előfizetés szintjén
  • Ha egy állandó beállítást konfigurál, ugyanannak az egyénnek is rendelkeznie kell a szerepkörök kötelező erőforrásokhoz (Cosmos DB, Azure AI Keresés, Azure Blob Storage) való hozzárendeléséhez szükséges engedélyekkel. Az Ügynökszolgáltatásra vonatkozó RBAC-szerepkörökkel kapcsolatos további információkért lásd: Ügynökszolgáltatás RBAC-szerepkörei.
    • A szükséges beépített szerepkör a Szerepkör alapú hozzáférés rendszergazda.
    • Alternatív megoldásként az előfizetési szinten lévő Tulajdonosi szerepkör is megfelel ennek a követelménynek.
    • A kulcsengedély szükséges: Microsoft.Authorization/roleAssignments/write

A beállítás kiválasztása

Az Agent Service három környezeti konfigurációs módot kínál a különböző igényeknek megfelelően:

  • Alapszintű beállítás:

    Ez a beállítás kompatibilis az OpenAI Assistants szolgáltatással, és a platform beépített tárterületével kezeli az ügynökállapotokat. Ugyanazokat az eszközöket és képességeket tartalmazza, mint az Assistants API, valamint a nem OpenAI-modellek és -eszközök, például a Azure AI Keresés és a Bing támogatása.

  • Standard beállítás:

    Mindent tartalmaz az alapszintű beállításban és az adatok részletes szabályozásában azáltal, hogy lehetővé teszi a saját Azure erőforrások használatát. Minden ügyféladatot – beleértve a fájlokat, szálakat és vektortárolókat is – a saját Azure erőforrásaiban tárol, így teljes tulajdonjogot és felügyeletet biztosít.

  • Standard beállítás a hozott (BYO) Virtual Network használatával:

    Mindent tartalmaz a standard beállításban, és lehetővé teszi, hogy teljes mértékben a saját virtuális hálózatán belül működjön. Ez a beállítás támogatja a BYO virtuális hálózat használatát, amely lehetővé teszi az adatforgalom szigorú ellenőrzését és segít megelőzni az adatkiszivárgást azáltal, hogy a forgalmat a hálózati környezetére korlátozza.

Fontos

A szabványos beállítások megkövetelik, hogy saját (BYO) erőforrásokat használjon, így minden ügynökadat az Azure-bérlőn belül maradjon.

A BYO-erőforrások a következők: Azure Storage, Azure AI Keresés és Azure Cosmos DB.

Az Foundry Agent Service által feldolgozott összes adat automatikusan inaktív állapotban lesz tárolva ezekben az erőforrásokban, segítve a megfelelőségi követelményeknek és a vállalati biztonsági szabványoknak való megfelelést.

Beállítási beállítások összehasonlítása

Megjegyzés

Az alábbi táblázatban szereplő privát hálózatelkülönítés a védett ügynök kimenő kommunikációját jelenti. Az alapszintű beállítás nem érvényes, és csak standard beállítással használhatja az ügynökök privát hálózatelkülönítését.

A bejövő biztonságos kommunikáció az alábbi összes beállításra alkalmazható egy privát végpont hozzáadásával és az Foundry-fiók bejövő nyilvános hozzáférésének letiltásával.

Használati esetek Alapszintű beállítás Standard beállítás nyilvános hálózati kapcsolattal Standard beállítás privát hálózatkezeléssel
Első lépések gyorsan, erőforrások kezelése nélkül
Az összes beszélgetési előzmény, fájl és vektortároló a saját erőforrásaiban van tárolva
Ügyfél által felügyelt kulcsok (CMK) támogatása
Privát hálózat elkülönítése (saját virtuális hálózat használata)

Üzembe helyezési lehetőségek

A sablonok testreszabásához használja a saját erőforrásait.

Ha támogatást szeretne kapni a magánhálózat elszigetelésére, tekintse meg a hálózatvédelemmel ellátott beállításokat a saját virtuális hálózat kialakításáról.

Leírás és automatikus üzembe helyezés Diagram (nagyításhoz kattintson ide)
Telepítsen egy alapszintű ügynökbeállítást, amely a felügyelt identitást használja a hitelesítéshez.
Létrejön egy fiók és egy projekt.
Egy GPT-4.1-modell van üzembe helyezve.
Alapértelmezés szerint egy Microsoft által felügyeltetett Key Vault használatos.
Üzembe helyezés az Azure-ban
Architektúradiagram az ügynökök alapszintű beállításához.
Telepítsen egy szabványos ügynökbeállítást, amely a hitelesítéshez felügyelt identitást használ.
Létrejön egy fiók és egy projekt.
Egy GPT-4.1-modell van üzembe helyezve.
Azure ügyféladatok tárolására szolgáló erőforrások – Azure Storage, Azure Cosmos DB és Azure AI Keresés – automatikusan létrejönnek, ha a meglévő erőforrások nincsenek megadva.
Ezek az erőforrások a projekthez kapcsolódnak fájlok, szálak és vektoradatok tárolásához.
Alapértelmezés szerint egy Microsoft által felügyeltetett Key Vault használatos.
Üzembe helyezés az Azure-ban
Egy architektúradiagram a standard ügynök beállításához.

[Nem kötelező] Modell kiválasztása automatikus üzembe helyezési sablonban

Fontos

Ne módosítsa a modelFormat paramétert.

A sablonok csak Azure OpenAI-modellek üzembe helyezését támogatják. A modell-támogatás cikkben megtekintheti, hogy mely Azure OpenAI-modellek támogatottak.

Az ügynök által használt modellt testre szabhatja az automatikus üzembe helyezési sablon modellparamétereinek szerkesztésével. Egy másik modell üzembe helyezéséhez legalább a modelName és modelVersion paramétereket kell frissítenie.

Alapértelmezés szerint az üzembehelyezési sablon a következő értékekkel van konfigurálva:

Modellparaméter Alapértelmezett érték
Modelname gpt-4.1
modelFormat OpenAI (Azure OpenAI esetén)
modellverzió 2025-04-14
modelSkuName GlobalStandard
modelLocation eastus

Az üzembe helyezés ellenőrzése

Az üzembe helyezés befejezése után (általában 5–10 perc) ellenőrizze, hogy az erőforrások sikeresen létrejöttek-e:

  1. Menjen az Azure portálra.
  2. Keresse meg az erőforráscsoport nevét.
  3. Győződjön meg arról, hogy a következő erőforrások léteznek:
    • Alapszintű beállítás: Öntödei fiók, projekt és modell üzembe helyezése.
    • Állott beállítás: Minden alapvető erőforrás, valamint Azure Storage fiók, Azure Cosmos DB fiók és Azure AI Keresés szolgáltatás.

Tipp

Ha az üzembe helyezés sikertelen, a hiba részleteiért tekintse meg az erőforráscsoport Üzembe helyezések szakaszát. A gyakori problémák közé tartozik a modellhez szükséges kvóta elégtelensége vagy a hiányzó engedélyek.

Hibaelhárítás

Kérdés Okoz Megoldás
Az üzembe helyezés kvótahiba miatt meghiúsul Nincs elegendő kvóta a GPT-4.1-hez a kijelölt régióban Kvótanövelés kérése vagy másik régió kiválasztása
Engedély megtagadva az üzembe helyezés során Hiányzó szerepköralapú hozzáférés-rendszergazdai szerepkör Kérje meg az előfizetés tulajdonosát, hogy adja meg a szükséges szerepkört
Létrehozott erőforrások, de az ügynöklétrehozás sikertelen Project nem megfelelően csatlakozik az erőforrásokhoz Ellenőrizze a kapcsolatot az Foundry portálOn a Kezelés>Project aCsatlakoztatott erőforrások részletei > csoportban
A modell nem érhető el A modell nincs üzembe helyezve a régióban Modellrégió támogatásának ellenőrzése és egy elérhető régió kiválasztása

Mi a következő lépés?