Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam langkah awal cepat ini, Anda menerapkan sumber daya dan proyek Microsoft Foundry dengan menggunakan templat Microsoft Bicep. Bicep membantu Anda membuat sumber daya terkait dalam satu penyebaran terkoordinasi dan menggunakan kembali konfigurasi yang sama di seluruh lingkungan.
Jika Anda sudah mengonfigurasi sumber daya Foundry di portal Azure, Anda dapat ekspor konfigurasi tersebut sebagai file Bicep alih-alih menulis templat dari awal.
Petunjuk / Saran
Untuk templat Bicep yang siap untuk produksi dan mencakup skenario penyebaran Foundry umum, lihat folder infrastructure-setup-bicep di repositori sampel Foundry. Kloning repositori dan kustomisasi templat alih-alih memulai dari awal.
Prasyarat
Akun Azure dengan langganan aktif. Jika Anda tidak memilikinya, buat akun Azure free, yang menyertakan langganan uji coba gratis.
- Akses ke peran yang memungkinkan Anda menyelesaikan tugas peran, seperti Owner. Untuk informasi selengkapnya tentang izin, lihat kontrol akses berbasis peran untuk Microsoft Foundry.
- Instal CLI Bicep.
Dapatkan file sampel:
git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic
Menyebarkan file Bicep
Sebarkan file Bicep dengan menggunakan Azure CLI atau Azure PowerShell:
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj
Referensi: az group create, az deployment group create.
Nota
Ganti myai dengan nama sumber daya Anda.
exampleRG adalah nama grup sumber daya, dan eastus adalah wilayah Azure tempat sumber daya disebarkan.
Setelah penyebaran selesai, Anda akan melihat pesan yang menunjukkan penyebaran berhasil (output akan menampilkan: "provisioningState": "Succeeded"). Ini mengonfirmasi bahwa sumber daya Foundry dan proyek Anda telah dibuat.
Mengekspor sumber daya yang ada ke file Bicep
Jika Anda sudah mengonfigurasi sumber daya Foundry di portal Azure, Anda dapat mengekspor konfigurasi tersebut sebagai file Bicep. File yang diekspor menangkap pengaturan sumber daya Anda saat ini, termasuk aturan jaringan, konfigurasi identitas, dan asosiasi proyek. Gunakan sebagai titik awal untuk penyebaran berulang di seluruh lingkungan.
- Di portal Azure, buka sumber daya Foundry Anda.
- Di menu sebelah kiri di bawah Automation, pilih Ekspor templat.
- Pilih tab Bicep untuk melihat kode Bicep yang dihasilkan.
- Pilih Unduh untuk menyimpan file secara lokal, atau Salin untuk menyalin kode ke clipboard Anda.
Nota
Ekspor mungkin selesai dengan peringatan jika beberapa jenis sumber daya tidak mendukung ekspor penuh. Tinjau output dan isi properti yang hilang secara manual.
Mengkustomisasi templat yang diekspor
File Bicep yang diekspor berisi nilai yang dikodekan secara permanen khusus untuk langganan dan grup sumber daya Anda. Sebelum Anda menggunakan kembali templat, tinjau dan perbarui yang berikut ini:
- Ganti ID langganan hardcoded, nama grup sumber daya, dan ID sumber daya dengan parameter Bicep.
- Hapus properti apa pun yang tidak Anda perlukan atau yang merujuk pada sumber daya di luar cakupan penyebaran.
- Tambahkan atau sesuaikan konfigurasi keamanan agar sesuai dengan persyaratan organisasi Anda.
Untuk templat Bicep siap produksi dengan konfigurasi keamanan perusahaan yang telah terpasang, silakan lihat ke folder infrastructure-setup-bicep di repositori sampel Foundry.
Konfigurasi keamanan terkait
Saat Anda mengkustomisasi templat Anda, pertimbangkan untuk menambahkan konfigurasi keamanan berikut:
- Mengonfigurasi isolasi jaringan dengan titik akhir privat
- Menyiapkan kunci yang dikelola pelanggan untuk enkripsi
- Mengonfigurasi kontrol akses berbasis peran untuk Foundry
- Membuat definisi kustom Azure Policy
Tinjau file Bicep (opsional)
Secara opsional, tinjau templat Bicep untuk memahami definisi sumber daya.
Anda dapat menemukan file Bicep yang digunakan dalam artikel ini di https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic.
Templat ini membuat sumber daya berikut:
Meninjau sumber daya yang disebarkan
Gunakan portal Foundry untuk melihat sumber daya yang dibuat. Anda juga dapat menggunakan Azure CLI atau Azure PowerShell untuk mencantumkan sumber daya.
az resource list --resource-group exampleRG
Membersihkan sumber daya
Jika Anda berencana untuk terus bekerja dengan panduan cepat dan tutorial berikutnya, Anda dapat menyimpan sumber daya yang Anda buat dalam panduan cepat ini. Jika Anda ingin menghapus sumber daya, gunakan perintah berikut.
az group delete --name exampleRG
Referensi: az group delete
Konten terkait
- Mulai dengan SDK
- Mengonfigurasi isolasi jaringan dengan titik akhir privat
- Menyiapkan kunci yang dikelola pelanggan untuk enkripsi
- Mengonfigurasi kontrol akses berbasis peran untuk Foundry
- sampel konfigurasi Keamanan — Lihat contoh konfigurasi templat Bicep untuk konfigurasi keamanan perusahaan, termasuk isolasi jaringan, enkripsi kunci yang dikelola pelanggan, opsi identitas tingkat lanjut, dan Penyiapan standar Agen.