Bagikan melalui


Memecahkan masalah jaringan virtual terkelola Azure Machine Learning

Artikel ini menyediakan informasi tentang pemecahan masalah umum dengan jaringan virtual terkelola Azure Machine Learning.

Masih bisakah saya menggunakan Azure Virtual Network?

Ya, Anda masih dapat menggunakan Azure Virtual Network untuk isolasi jaringan. Jika Anda menggunakan Azure CLI v2 dan Python SDK, prosesnya sama seperti sebelum pengenalan fitur jaringan virtual terkelola. Proses melalui portal Azure sedikit berubah.

Untuk menggunakan Azure Virtual Network saat membuat ruang kerja melalui portal Azure, gunakan langkah-langkah berikut:

  1. Saat membuat ruang kerja, pilih tag Jaringan .
  2. Pilih Privat dengan Penerusan Internet.
  3. Di bagian Akses masuk Ruang Kerja, pilih Tambahkan dan tambahkan titik akhir privat untuk Azure Virtual Network yang akan digunakan untuk isolasi jaringan.
  4. Di bagian Akses keluar Ruang Kerja, pilih Gunakan jaringan virtual saya sendiri.
  5. Lanjutkan membuat ruang kerja seperti biasa.

Tidak memiliki otorisasi untuk melakukan tindakan 'Microsoft.MachineLearningServices
/workspaces/privateEndpointConnections/read'

Saat Anda membuat jaringan virtual terkelola, operasi dapat gagal dengan kesalahan yang mirip dengan teks berikut:

"Klien '<GUID>' dengan ID objek '<GUID>' tidak memiliki otorisasi untuk melakukan tindakan 'Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read' melalui cakupan '/subscriptions/<GUID>/resourceGroups/<resource-group-name>/providers/Microsoft.MachineLearningServices/workspaces/<workspace-name>' atau cakupan tidak valid."

Kesalahan ini terjadi ketika identitas Azure yang digunakan untuk membuat jaringan virtual terkelola tidak memiliki izin kontrol akses berbasis peran Azure berikut:

  • Microsoft.MachineLearningServices/workspaces/koneksiPrivateEndpoint/baca
  • Microsoft.LayananPembelajaranMesin/ruangkerja/koneksiEndpointPribadi/menulis

Memecahkan masalah konfigurasi saat menyambungkan ke penyimpanan

Saat Anda membuat ruang kerja, aturan keluar yang diperlukan ke penyimpanan Azure dibuat secara otomatis untuk skenario unggahan data dan penyimpanan artefak. Pastikan penyimpanan Azure Anda disiapkan dengan benar dengan memeriksa langkah-langkah berikut:

  1. Di portal Azure, periksa pengaturan jaringan akun penyimpanan yang terkait dengan hub Anda.
  • Jika akses jaringan publik diatur ke Diaktifkan dari jaringan virtual dan alamat IP yang dipilih, pastikan rentang alamat IP yang benar ditambahkan untuk mengakses akun penyimpanan Anda.
  • Jika akses jaringan publik diatur ke Dinonaktifkan, pastikan Anda memiliki titik akhir privat yang dikonfigurasi dari jaringan virtual Azure ke akun penyimpanan Anda dengan sub sumber daya Target sebagai blob. Selain itu, Anda harus memberikan peran Pembaca ke identitas terkelola untuk titik akhir privat akun penyimpanan.
  1. Di portal Azure, navigasikan ke ruang kerja Azure Pembelajaran Mesin Anda. Pastikan jaringan virtual terkelola telah disediakan dan titik akhir privat untuk keluar ke penyimpanan blob dalam keadaan Aktif.

Langkah berikutnya

Untuk informasi selengkapnya, lihat Jaringan virtual terkelola.