Bagikan melalui


Ruang kerja Microsoft.MachineLearningServices

Definisi sumber daya Bicep

Jenis sumber daya ruang kerja dapat disebarkan dengan operasi yang menargetkan:

Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.

Format sumber daya

Untuk membuat sumber daya Microsoft.MachineLearningServices/workspaces, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2023-10-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
    {customized property}: 'string'
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  kind: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      status: 'string'
    }
    featureStoreSettings: {
      computeRuntime: {
        sparkRuntimeVersion: 'string'
      }
      offlineStoreConnectionName: 'string'
      onlineStoreConnectionName: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    managedNetwork: {
      isolationMode: 'string'
      outboundRules: {
        {customized property}: {
          category: 'string'
          status: 'string'
          type: 'string'
          // For remaining properties, see OutboundRule objects
        }
      }
      status: {
        sparkReady: bool
        status: 'string'
      }
    }
    primaryUserAssignedIdentity: 'string'
    publicNetworkAccess: 'string'
    serverlessComputeSettings: {
      serverlessComputeCustomSubnet: 'string'
      serverlessComputeNoPublicIP: bool
    }
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    storageAccount: 'string'
    v1LegacyMode: bool
  }
}

Objek OutboundRule

Atur properti jenis untuk menentukan jenis objek.

Untuk FQDN, gunakan:

  type: 'FQDN'
  destination: 'string'

Untuk PrivateEndpoint, gunakan:

  type: 'PrivateEndpoint'
  destination: {
    serviceResourceId: 'string'
    sparkEnabled: bool
    sparkStatus: 'string'
    subresourceTarget: 'string'
  }

Untuk ServiceTag, gunakan:

  type: 'ServiceTag'
  destination: {
    action: 'string'
    portRanges: 'string'
    protocol: 'string'
    serviceTag: 'string'
  }

Nilai properti

workspaces

Nama Deskripsi Nilai
nama Nama sumber daya string (diperlukan)

Batas karakter: 3-33

Karakter yang valid:
Alfanumerik, tanda hubung, dan garis bawah.
lokasi Menentukan lokasi sumber daya. string
tag Berisi tag sumber daya yang didefinisikan sebagai pasangan kunci/nilai. Kamus nama dan nilai tag. Lihat Tag dalam templat
sku Sku ruang kerja. Sku
jenis string
identity Identitas sumber daya. ManagedServiceIdentity
properti Properti ruang kerja pembelajaran mesin. WorkspaceProperties

ManagedServiceIdentity

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. UserAssignedIdentities

UserAssignedIdentities

Nama Deskripsi Nilai
{customized property} UserAssignedIdentity

UserAssignedIdentity

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

WorkspaceProperties

Nama Deskripsi Nilai
allowPublicAccessWhenBehindVnet Bendera untuk menunjukkan apakah akan mengizinkan akses publik saat berada di belakang VNet. bool
wawasan aplikasi ID ARM dari wawasan aplikasi yang terkait dengan ruang kerja ini. string
containerRegistry ID ARM dari registri kontainer yang terkait dengan ruang kerja ini. string
deskripsi Deskripsi ruang kerja ini. string
discoveryUrl Url untuk layanan penemuan guna mengidentifikasi titik akhir regional untuk layanan eksperimen pembelajaran mesin string
enkripsi Pengaturan enkripsi ruang kerja Azure ML. EncryptionProperty
featureStoreSettings Pengaturan untuk ruang kerja jenis penyimpanan fitur. FeatureStoreSettings
friendlyName Nama yang mudah diingat untuk ruang kerja ini. Nama ini dapat diubah string
hbiWorkspace Bendera untuk memberi sinyal data HBI di ruang kerja dan mengurangi data diagnostik yang dikumpulkan oleh layanan bool
imageBuildCompute Nama komputasi untuk build gambar string
keyVault ID ARM dari brankas kunci yang terkait dengan ruang kerja ini. Ini tidak dapat diubah setelah ruang kerja dibuat string
managedNetwork Pengaturan Jaringan Terkelola untuk ruang kerja pembelajaran mesin. ManagedNetworkSettings
primaryUserAssignedIdentity Id sumber daya identitas ditetapkan pengguna yang mewakili identitas ruang kerja. string
publicNetworkAccess Apakah permintaan dari Jaringan Publik diizinkan. 'Dinonaktifkan'
'Diaktifkan'
serverlessComputeSettings Pengaturan untuk komputasi tanpa server yang dibuat di ruang kerja ServerlessComputeSettings
serviceManagedResourcesSettings Pengaturan sumber daya terkelola layanan. ServiceManagedResourcesSettings
sharedPrivateLinkResources Daftar sumber daya tautan privat bersama di ruang kerja ini. SharedPrivateLinkResource[]
storageAccount ID ARM dari akun penyimpanan yang terkait dengan ruang kerja ini. Ini tidak dapat diubah setelah ruang kerja dibuat string
v1LegacyMode Mengaktifkan v1_legacy_mode dapat mencegah Anda menggunakan fitur yang disediakan oleh API v2. bool

EncryptionProperty

Nama Deskripsi Nilai
identity Identitas yang akan digunakan untuk mengakses brankas kunci untuk enkripsi saat tidak aktif. IdentityForCmk
keyVaultProperties Properti Brankas Kunci Pelanggan. EncryptionKeyVaultProperties (diperlukan)
status Menunjukkan apakah enkripsi diaktifkan atau tidak untuk ruang kerja. 'Dinonaktifkan'
'Diaktifkan' (diperlukan)

IdentityForCmk

Nama Deskripsi Nilai
userAssignedIdentity ArmId dari identitas yang ditetapkan pengguna yang akan digunakan untuk mengakses brankas kunci yang dikelola pelanggan string

EncryptionKeyVaultProperties

Nama Deskripsi Nilai
identityClientId Untuk penggunaan di masa mendatang - Id klien identitas yang akan digunakan untuk mengakses brankas kunci. string
keyIdentifier Uri brankas kunci untuk mengakses kunci enkripsi. string (diperlukan)
keyVaultArmId ArmId dari keyVault tempat kunci enkripsi milik pelanggan ada. string (diperlukan)

FeatureStoreSettings

Nama Deskripsi Nilai
computeRuntime Konfigurasi runtime komputasi untuk ruang kerja jenis penyimpanan fitur. ComputeRuntimeDto
offlineStoreConnectionName string
onlineStoreConnectionName string

ComputeRuntimeDto

Nama Deskripsi Nilai
sparkRuntimeVersion string

ManagedNetworkSettings

Nama Deskripsi Nilai
isolationMode Mode isolasi untuk jaringan terkelola ruang kerja pembelajaran mesin. 'AllowInternetOutbound'
'AllowOnlyApprovedOutbound'
'Dinonaktifkan'
outboundRules Kamus {OutboundRule} ManagedNetworkSettingsOutboundRules
status Status Provisi untuk jaringan terkelola ruang kerja pembelajaran mesin. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Nama Deskripsi Nilai
{customized property} OutboundRule

OutboundRule

Nama Deskripsi Nilai
kategori Kategori Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'Disarankan'
'Wajib'
'UserDefined'
status Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'Aktif'
'Tidak aktif'
jenis Mengatur jenis objek FQDN
PrivateEndpoint
ServiceTag (diperlukan)

FqdnOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'FQDN' (diperlukan)
tujuan string

PrivateEndpointOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'PrivateEndpoint' (diperlukan)
tujuan Tujuan Titik Akhir Privat untuk Aturan Keluar Titik Akhir Privat untuk jaringan terkelola ruang kerja pembelajaran mesin. PrivateEndpointDestination

PrivateEndpointDestination

Nama Deskripsi Nilai
serviceResourceId string
sparkEnabled bool
sparkStatus Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'Aktif'
'Tidak aktif'
subresourceTarget string

ServiceTagOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'ServiceTag' (diperlukan)
tujuan Tujuan Tag Layanan untuk Aturan Keluar Tag Layanan untuk jaringan terkelola ruang kerja pembelajaran mesin. ServiceTagDestination

ServiceTagDestination

Nama Deskripsi Nilai
tindakan Enum tindakan untuk aturan jaringan. 'Izinkan'
'Tolak'
portRanges string
protokol string
serviceTag string

ManagedNetworkProvisionStatus

Nama Deskripsi Nilai
sparkReady bool
status Status untuk jaringan terkelola ruang kerja pembelajaran mesin. 'Aktif'
'Tidak aktif'

ServerlessComputeSettings

Nama Deskripsi Nilai
serverlessComputeCustomSubnet ID sumber daya subnet jaringan virtual yang ada di mana simpul komputasi tanpa server harus disebarkan string
serverlessComputeNoPublicIP Bendera untuk memberi sinyal jika simpul komputasi tanpa server yang disebarkan di vNet kustom tidak akan memiliki alamat IP publik untuk ruang kerja dengan titik akhir privat bool

ServiceManagedResourcesSettings

Nama Deskripsi Nilai
cosmosDb Pengaturan untuk akun cosmosdb terkelola layanan. CosmosDbSettings

CosmosDbSettings

Nama Deskripsi Nilai
collectionsThroughput Throughput koleksi dalam database cosmosdb int

SharedPrivateLinkResource

Nama Deskripsi Nilai
nama Nama unik tautan privat. string
properti Properti sumber daya. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Nama Deskripsi Nilai
groupId Id grup sumber daya tautan privat. string
privateLinkResourceId Id sumber daya yang ditautkan oleh tautan privat. string
requestMessage Pesan permintaan. string
status Menunjukkan apakah koneksi telah Disetujui/Ditolak/Dihapus oleh pemilik layanan. 'Disetujui'
'Terputus'
'Tertunda'
'Ditolak'
'Waktu Habis'

SKU

Nama Deskripsi Nilai
kapasitas Jika SKU mendukung peluasan skala/masuk, bilangan bulat kapasitas harus disertakan. Jika peluasan/penyempurnaan skala tidak dimungkinkan untuk sumber daya, ini dapat dihilangkan. int
keluarga Jika layanan memiliki generasi perangkat keras yang berbeda, untuk SKU yang sama, maka itu dapat ditangkap di sini. string
nama Nama SKUnya. Mantan - P3. Biasanya kode huruf+angka string (diperlukan)
Ukuran Ukuran SKU. Ketika bidang nama adalah kombinasi tingkat dan beberapa nilai lainnya, ini akan menjadi kode mandiri. string
Tier Bidang ini diperlukan untuk diimplementasikan oleh Penyedia Sumber Jika layanan memiliki lebih dari satu tingkat, tetapi tidak diperlukan pada PUT. 'Dasar'
'Gratis'
'Premium'
'Standar'

Templat Mulai Cepat

Templat mulai cepat berikut menyebarkan jenis sumber daya ini.

Templat Deskripsi
Ruang Kerja Azure Machine Learning

Sebarkan ke Azure
Templat ini membuat Ruang Kerja Azure Machine Learning baru, bersama dengan Akun Penyimpanan terenkripsi, KeyVault, dan Pengelogan Application Insights
Membuat ruang kerja AML dengan beberapa Himpunan Data & Datastore

Sebarkan ke Azure
Templat ini membuat ruang kerja Azure Machine Learning dengan beberapa himpunan data & datastore.
Penyiapan aman end-to-end Azure Machine Learning

Sebarkan ke Azure
Kumpulan templat Bicep ini menunjukkan cara menyiapkan azure Machine Learning secara end-to-end dalam pengaturan yang aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terlampir.
Penyiapan aman end-to-end Azure Machine Learning (warisan)

Sebarkan ke Azure
Kumpulan templat Bicep ini menunjukkan cara menyiapkan azure Machine Learning secara end-to-end dalam pengaturan yang aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terlampir.
Membuat target komputasi AKS dengan alamat IP Privat

Sebarkan ke Azure
Templat ini membuat target komputasi AKS di ruang kerja layanan Azure Machine Learning tertentu dengan alamat IP privat.
Membuat ruang kerja layanan Azure Machine Learning

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan kumpulan sumber daya minimal yang Anda butuhkan untuk memulai Azure Machine Learning.
Membuat ruang kerja layanan Azure Machine Learning (CMK)

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Contoh menunjukkan cara mengonfigurasi Azure Machine Learning untuk enkripsi dengan kunci enkripsi yang dikelola pelanggan.
Membuat ruang kerja layanan Azure Machine Learning (vnet)

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan kumpulan sumber daya yang Anda butuhkan untuk memulai Azure Machine Learning dalam penyiapan terisolasi jaringan.
Membuat ruang kerja layanan Azure Machine Learning (warisan)

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan kumpulan sumber daya yang Anda butuhkan untuk memulai Azure Machine Learning dalam penyiapan terisolasi jaringan.

Definisi sumber daya templat ARM

Jenis sumber daya ruang kerja dapat disebarkan dengan operasi yang menargetkan:

Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.

Format sumber daya

Untuk membuat sumber daya Microsoft.MachineLearningServices/workspaces, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2023-10-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
    "{customized property}": "string"
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "kind": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "status": "string"
    },
    "featureStoreSettings": {
      "computeRuntime": {
        "sparkRuntimeVersion": "string"
      },
      "offlineStoreConnectionName": "string",
      "onlineStoreConnectionName": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "managedNetwork": {
      "isolationMode": "string",
      "outboundRules": {
        "{customized property}": {
          "category": "string",
          "status": "string",
          "type": "string"
          // For remaining properties, see OutboundRule objects
        }
      },
      "status": {
        "sparkReady": "bool",
        "status": "string"
      }
    },
    "primaryUserAssignedIdentity": "string",
    "publicNetworkAccess": "string",
    "serverlessComputeSettings": {
      "serverlessComputeCustomSubnet": "string",
      "serverlessComputeNoPublicIP": "bool"
    },
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "storageAccount": "string",
    "v1LegacyMode": "bool"
  }
}

Objek OutboundRule

Atur properti jenis untuk menentukan jenis objek.

Untuk FQDN, gunakan:

  "type": "FQDN",
  "destination": "string"

Untuk PrivateEndpoint, gunakan:

  "type": "PrivateEndpoint",
  "destination": {
    "serviceResourceId": "string",
    "sparkEnabled": "bool",
    "sparkStatus": "string",
    "subresourceTarget": "string"
  }

Untuk ServiceTag, gunakan:

  "type": "ServiceTag",
  "destination": {
    "action": "string",
    "portRanges": "string",
    "protocol": "string",
    "serviceTag": "string"
  }

Nilai properti

workspaces

Nama Deskripsi Nilai
jenis Jenis sumber daya 'Microsoft.MachineLearningServices/workspaces'
apiVersion Versi api sumber daya '2023-10-01'
nama Nama sumber daya string (diperlukan)

Batas karakter: 3-33

Karakter yang valid:
Alfanumerik, tanda hubung, dan garis bawah.
lokasi Menentukan lokasi sumber daya. string
tag Berisi tag sumber daya yang didefinisikan sebagai pasangan kunci/nilai. Kamus nama dan nilai tag. Lihat Tag dalam templat
sku Sku ruang kerja. Sku
jenis string
identitas Identitas sumber daya. ManagedServiceIdentity
properti Properti ruang kerja pembelajaran mesin. WorkspaceProperties

ManagedServiceIdentity

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. UserAssignedIdentities

UserAssignedIdentities

Nama Deskripsi Nilai
{customized property} UserAssignedIdentity

UserAssignedIdentity

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

WorkspaceProperties

Nama Deskripsi Nilai
allowPublicAccessWhenBehindVnet Bendera untuk menunjukkan apakah akan mengizinkan akses publik saat berada di belakang VNet. bool
wawasan aplikasi ID ARM dari wawasan aplikasi yang terkait dengan ruang kerja ini. string
containerRegistry ID ARM dari registri kontainer yang terkait dengan ruang kerja ini. string
deskripsi Deskripsi ruang kerja ini. string
discoveryUrl Url untuk layanan penemuan guna mengidentifikasi titik akhir regional untuk layanan eksperimen pembelajaran mesin string
enkripsi Pengaturan enkripsi ruang kerja Azure ML. EncryptionProperty
featureStoreSettings Pengaturan untuk ruang kerja jenis penyimpanan fitur. FeatureStoreSettings
friendlyName Nama yang mudah diingat untuk ruang kerja ini. Nama ini bisa diubah string
hbiWorkspace Bendera untuk memberi sinyal data HBI di ruang kerja dan mengurangi data diagnostik yang dikumpulkan oleh layanan bool
imageBuildCompute Nama komputasi untuk build gambar string
keyVault ID ARM dari brankas kunci yang terkait dengan ruang kerja ini. Ini tidak dapat diubah setelah ruang kerja dibuat string
managedNetwork Pengaturan Jaringan Terkelola untuk ruang kerja pembelajaran mesin. ManagedNetworkSettings
primaryUserAssignedIdentity Id sumber daya identitas ditetapkan pengguna yang mewakili identitas ruang kerja. string
publicNetworkAccess Apakah permintaan dari Jaringan Publik diizinkan. 'Dinonaktifkan'
'Diaktifkan'
serverlessComputeSettings Pengaturan untuk komputasi tanpa server yang dibuat di ruang kerja ServerlessComputeSettings
serviceManagedResourcesSettings Pengaturan sumber daya terkelola layanan. ServiceManagedResourcesSettings
sharedPrivateLinkResources Daftar sumber daya tautan privat bersama di ruang kerja ini. SharedPrivateLinkResource[]
storageAccount ID ARM dari akun penyimpanan yang terkait dengan ruang kerja ini. Ini tidak dapat diubah setelah ruang kerja dibuat string
v1LegacyMode Mengaktifkan v1_legacy_mode dapat mencegah Anda menggunakan fitur yang disediakan oleh API v2. bool

EncryptionProperty

Nama Deskripsi Nilai
identitas Identitas yang akan digunakan untuk mengakses brankas kunci untuk enkripsi saat tidak aktif. IdentityForCmk
keyVaultProperties Properti brankas Kunci Pelanggan. EncryptionKeyVaultProperties (diperlukan)
status Menunjukkan apakah enkripsi diaktifkan atau tidak untuk ruang kerja. 'Dinonaktifkan'
'Diaktifkan' (diperlukan)

IdentityForCmk

Nama Deskripsi Nilai
userAssignedIdentity ArmId dari identitas yang ditetapkan pengguna yang akan digunakan untuk mengakses brankas kunci yang dikelola pelanggan string

EncryptionKeyVaultProperties

Nama Deskripsi Nilai
identityClientId Untuk penggunaan di masa mendatang - Id klien identitas yang akan digunakan untuk mengakses brankas kunci. string
keyIdentifier Uri brankas kunci untuk mengakses kunci enkripsi. string (diperlukan)
keyVaultArmId ArmId dari keyVault tempat kunci enkripsi milik pelanggan ada. string (diperlukan)

FeatureStoreSettings

Nama Deskripsi Nilai
computeRuntime Konfigurasi runtime komputasi untuk ruang kerja jenis penyimpanan fitur. ComputeRuntimeDto
offlineStoreConnectionName string
onlineStoreConnectionName string

ComputeRuntimeDto

Nama Deskripsi Nilai
sparkRuntimeVersion string

ManagedNetworkSettings

Nama Deskripsi Nilai
isolationMode Mode isolasi untuk jaringan terkelola ruang kerja pembelajaran mesin. 'AllowInternetOutbound'
'AllowOnlyApprovedOutbound'
'Dinonaktifkan'
outboundRules Kamus {OutboundRule} ManagedNetworkSettingsOutboundRules
status Status Provisi untuk jaringan terkelola ruang kerja pembelajaran mesin. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Nama Deskripsi Nilai
{properti yang disesuaikan} OutboundRule

OutboundRule

Nama Deskripsi Nilai
kategori Kategori Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'Disarankan'
'Diperlukan'
'UserDefined'
status Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'Aktif'
'Tidak aktif'
jenis Mengatur jenis objek FQDN
PrivateEndpoint
ServiceTag (diperlukan)

FqdnOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'FQDN' (diperlukan)
tujuan string

PrivateEndpointOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'PrivateEndpoint' (diperlukan)
tujuan Tujuan Titik Akhir Privat untuk Aturan Keluar Titik Akhir Privat untuk jaringan terkelola ruang kerja pembelajaran mesin. PrivateEndpointDestination

PrivateEndpointDestination

Nama Deskripsi Nilai
serviceResourceId string
sparkEnabled bool
sparkStatus Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'Aktif'
'Tidak aktif'
subresourceTarget string

ServiceTagOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. 'ServiceTag' (diperlukan)
tujuan Tujuan Tag Layanan untuk Aturan Keluar Tag Layanan untuk jaringan terkelola ruang kerja pembelajaran mesin. ServiceTagDestination

ServiceTagDestination

Nama Deskripsi Nilai
tindakan Enum tindakan untuk aturan jaringan. 'Izinkan'
'Tolak'
portRanges string
protokol string
serviceTag string

ManagedNetworkProvisionStatus

Nama Deskripsi Nilai
sparkReady bool
status Status untuk jaringan terkelola ruang kerja pembelajaran mesin. 'Aktif'
'Tidak aktif'

ServerlessComputeSettings

Nama Deskripsi Nilai
serverlessComputeCustomSubnet ID sumber daya subnet jaringan virtual yang ada di mana simpul komputasi tanpa server harus disebarkan string
serverlessComputeNoPublicIP Bendera untuk memberi sinyal jika simpul komputasi tanpa server yang disebarkan di vNet kustom tidak akan memiliki alamat IP publik untuk ruang kerja dengan titik akhir privat bool

ServiceManagedResourcesSettings

Nama Deskripsi Nilai
cosmosDb Pengaturan untuk akun cosmosdb terkelola layanan. CosmosDbSettings

CosmosDbSettings

Nama Deskripsi Nilai
collectionsThroughput Throughput koleksi dalam database cosmosdb int

SharedPrivateLinkResource

Nama Deskripsi Nilai
nama Nama unik tautan privat. string
properti Properti sumber daya. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Nama Deskripsi Nilai
groupId Id grup sumber daya tautan privat. string
privateLinkResourceId Id sumber daya yang ditautkan dengan tautan privat. string
requestMessage Pesan permintaan. string
status Menunjukkan apakah koneksi telah Disetujui/Ditolak/Dihapus oleh pemilik layanan. 'Disetujui'
'Terputus'
'Tertunda'
'Ditolak'
'Waktu habis'

SKU

Nama Deskripsi Nilai
kapasitas Jika SKU mendukung peluasan skala/masuk, bilangan bulat kapasitas harus disertakan. Jika peluasan/masuk skala tidak dimungkinkan untuk sumber daya, ini dapat dihilangkan. int
keluarga Jika layanan memiliki generasi perangkat keras yang berbeda, untuk SKU yang sama, maka itu dapat ditangkap di sini. string
nama Nama SKUnya. Ex - P3. Biasanya kode huruf+angka string (diperlukan)
Ukuran Ukuran SKU. Ketika bidang nama adalah kombinasi tingkat dan beberapa nilai lainnya, ini akan menjadi kode mandiri. string
Tier Bidang ini diperlukan untuk diimplementasikan oleh Penyedia Sumber Jika layanan memiliki lebih dari satu tingkat, tetapi tidak diperlukan pada PUT. 'Dasar'
'Gratis'
'Premium'
'Standar'

Templat Mulai Cepat

Templat mulai cepat berikut menyebarkan jenis sumber daya ini.

Templat Deskripsi
Ruang Kerja Azure Machine Learning

Sebarkan ke Azure
Templat ini membuat Ruang Kerja Azure Machine Learning baru, bersama dengan Akun Penyimpanan terenkripsi, KeyVault, dan Pengelogan Application Insights
Membuat ruang kerja AML dengan beberapa Himpunan Data & Datastore

Sebarkan ke Azure
Templat ini membuat ruang kerja Azure Machine Learning dengan beberapa himpunan data & datastore.
Penyiapan aman end-to-end Azure Machine Learning

Sebarkan ke Azure
Kumpulan templat Bicep ini menunjukkan cara menyiapkan azure Machine Learning secara end-to-end dalam pengaturan yang aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang.
Penyiapan aman end-to-end Azure Machine Learning (warisan)

Sebarkan ke Azure
Kumpulan templat Bicep ini menunjukkan cara menyiapkan azure Machine Learning secara end-to-end dalam pengaturan yang aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang.
Membuat target komputasi AKS dengan alamat IP Privat

Sebarkan ke Azure
Templat ini membuat target komputasi AKS di ruang kerja layanan Azure Machine Learning tertentu dengan alamat IP privat.
Membuat ruang kerja layanan Azure Machine Learning

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan kumpulan sumber daya minimal yang Anda butuhkan untuk mulai menggunakan Azure Machine Learning.
Membuat ruang kerja layanan Azure Machine Learning (CMK)

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Contoh menunjukkan cara mengonfigurasi Azure Machine Learning untuk enkripsi dengan kunci enkripsi yang dikelola pelanggan.
Membuat ruang kerja layanan Azure Machine Learning (vnet)

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan.
Membuat ruang kerja layanan Azure Machine Learning (warisan)

Sebarkan ke Azure
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan.

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya ruang kerja dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.MachineLearningServices/workspaces, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2023-10-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
    {customized property} = "string"
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        status = "string"
      }
      featureStoreSettings = {
        computeRuntime = {
          sparkRuntimeVersion = "string"
        }
        offlineStoreConnectionName = "string"
        onlineStoreConnectionName = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      managedNetwork = {
        isolationMode = "string"
        outboundRules = {
          {customized property} = {
            category = "string"
            status = "string"
            type = "string"
            // For remaining properties, see OutboundRule objects
          }
        }
        status = {
          sparkReady = bool
          status = "string"
        }
      }
      primaryUserAssignedIdentity = "string"
      publicNetworkAccess = "string"
      serverlessComputeSettings = {
        serverlessComputeCustomSubnet = "string"
        serverlessComputeNoPublicIP = bool
      }
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      storageAccount = "string"
      v1LegacyMode = bool
    }
    sku = {
      capacity = int
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
    kind = "string"
  })
}

Objek OutboundRule

Atur properti jenis untuk menentukan jenis objek.

Untuk FQDN, gunakan:

  type = "FQDN"
  destination = "string"

Untuk PrivateEndpoint, gunakan:

  type = "PrivateEndpoint"
  destination = {
    serviceResourceId = "string"
    sparkEnabled = bool
    sparkStatus = "string"
    subresourceTarget = "string"
  }

Untuk ServiceTag, gunakan:

  type = "ServiceTag"
  destination = {
    action = "string"
    portRanges = "string"
    protocol = "string"
    serviceTag = "string"
  }

Nilai properti

workspaces

Nama Deskripsi Nilai
jenis Jenis sumber daya "Microsoft.MachineLearningServices/workspaces@2023-10-01"
nama Nama sumber daya string (diperlukan)

Batas karakter: 3-33

Karakter yang valid:
Alfanumerik, tanda hubung, dan garis bawah.
lokasi Menentukan lokasi sumber daya. string
parent_id Untuk menyebarkan ke grup sumber daya, gunakan ID grup sumber daya tersebut. string (diperlukan)
tag Berisi tag sumber daya yang didefinisikan sebagai pasangan kunci/nilai. Kamus nama dan nilai tag.
sku Sku ruang kerja. Sku
jenis string
identity Identitas sumber daya. ManagedServiceIdentity
properti Properti ruang kerja pembelajaran mesin. WorkspaceProperties

ManagedServiceIdentity

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (diperlukan)
identity_ids Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. Array ID identitas pengguna.

UserAssignedIdentities

Nama Deskripsi Nilai
{customized property} UserAssignedIdentity

UserAssignedIdentity

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

WorkspaceProperties

Nama Deskripsi Nilai
allowPublicAccessWhenBehindVnet Bendera untuk menunjukkan apakah akan mengizinkan akses publik saat berada di belakang VNet. bool
wawasan aplikasi ID ARM dari wawasan aplikasi yang terkait dengan ruang kerja ini. string
containerRegistry ID ARM dari registri kontainer yang terkait dengan ruang kerja ini. string
deskripsi Deskripsi ruang kerja ini. string
discoveryUrl Url untuk layanan penemuan guna mengidentifikasi titik akhir regional untuk layanan eksperimen pembelajaran mesin string
enkripsi Pengaturan enkripsi ruang kerja Azure ML. EncryptionProperty
featureStoreSettings Pengaturan untuk ruang kerja jenis penyimpanan fitur. FeatureStoreSettings
friendlyName Nama yang mudah diingat untuk ruang kerja ini. Nama ini bisa diubah string
hbiWorkspace Bendera untuk memberi sinyal data HBI di ruang kerja dan mengurangi data diagnostik yang dikumpulkan oleh layanan bool
imageBuildCompute Nama komputasi untuk build gambar string
keyVault ID ARM dari brankas kunci yang terkait dengan ruang kerja ini. Ini tidak dapat diubah setelah ruang kerja dibuat string
managedNetwork Pengaturan Jaringan Terkelola untuk ruang kerja pembelajaran mesin. ManagedNetworkSettings
primaryUserAssignedIdentity Id sumber daya identitas ditetapkan pengguna yang mewakili identitas ruang kerja. string
publicNetworkAccess Apakah permintaan dari Jaringan Publik diizinkan. "Dinonaktifkan"
"Diaktifkan"
serverlessComputeSettings Pengaturan untuk komputasi tanpa server yang dibuat di ruang kerja ServerlessComputeSettings
serviceManagedResourcesSettings Pengaturan sumber daya terkelola layanan. ServiceManagedResourcesSettings
sharedPrivateLinkResources Daftar sumber daya tautan privat bersama di ruang kerja ini. SharedPrivateLinkResource[]
storageAccount ID ARM dari akun penyimpanan yang terkait dengan ruang kerja ini. Ini tidak dapat diubah setelah ruang kerja dibuat string
v1LegacyMode Mengaktifkan v1_legacy_mode dapat mencegah Anda menggunakan fitur yang disediakan oleh API v2. bool

EncryptionProperty

Nama Deskripsi Nilai
identity Identitas yang akan digunakan untuk mengakses brankas kunci untuk enkripsi saat tidak aktif. IdentityForCmk
keyVaultProperties Properti brankas Kunci Pelanggan. EncryptionKeyVaultProperties (diperlukan)
status Menunjukkan apakah enkripsi diaktifkan atau tidak untuk ruang kerja. "Dinonaktifkan"
"Diaktifkan" (diperlukan)

IdentityForCmk

Nama Deskripsi Nilai
userAssignedIdentity ArmId dari identitas yang ditetapkan pengguna yang akan digunakan untuk mengakses brankas kunci yang dikelola pelanggan string

EncryptionKeyVaultProperties

Nama Deskripsi Nilai
identityClientId Untuk penggunaan di masa mendatang - Id klien identitas yang akan digunakan untuk mengakses brankas kunci. string
keyIdentifier Uri brankas kunci untuk mengakses kunci enkripsi. string (diperlukan)
keyVaultArmId ArmId keyVault tempat kunci enkripsi yang dimiliki pelanggan ada. string (diperlukan)

FeatureStoreSettings

Nama Deskripsi Nilai
computeRuntime Konfigurasi runtime komputasi untuk ruang kerja jenis penyimpanan fitur. ComputeRuntimeDto
offlineStoreConnectionName string
onlineStoreConnectionName string

ComputeRuntimeDto

Nama Deskripsi Nilai
sparkRuntimeVersion string

ManagedNetworkSettings

Nama Deskripsi Nilai
isolationMode Mode isolasi untuk jaringan terkelola ruang kerja pembelajaran mesin. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
"Dinonaktifkan"
outboundRules Kamus {OutboundRule} ManagedNetworkSettingsOutboundRules
status Status Provisi untuk jaringan terkelola ruang kerja pembelajaran mesin. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Nama Deskripsi Nilai
{customized property} OutboundRule

OutboundRule

Nama Deskripsi Nilai
kategori Kategori Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. "Disarankan"
"Diperlukan"
"UserDefined"
status Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. "Aktif"
"Tidak Aktif"
jenis Mengatur jenis objek FQDN
PrivateEndpoint
ServiceTag (diperlukan)

FqdnOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. "FQDN" (diperlukan)
tujuan string

PrivateEndpointOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. "PrivateEndpoint" (diperlukan)
tujuan Tujuan Titik Akhir Privat untuk Aturan Keluar Titik Akhir Privat untuk jaringan terkelola ruang kerja pembelajaran mesin. PrivateEndpointDestination

PrivateEndpointDestination

Nama Deskripsi Nilai
serviceResourceId string
sparkEnabled bool
sparkStatus Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. "Aktif"
"Tidak Aktif"
subresourceTarget string

ServiceTagOutboundRule

Nama Deskripsi Nilai
jenis Jenis Aturan Keluar jaringan terkelola dari ruang kerja pembelajaran mesin. "ServiceTag" (diperlukan)
tujuan Tujuan Tag Layanan untuk Aturan Keluar Tag Layanan untuk jaringan terkelola ruang kerja pembelajaran mesin. ServiceTagDestination

ServiceTagDestination

Nama Deskripsi Nilai
tindakan Enum tindakan untuk aturan jaringan. "Izinkan"
"Tolak"
portRanges string
protokol string
serviceTag string

ManagedNetworkProvisionStatus

Nama Deskripsi Nilai
sparkReady bool
status Status untuk jaringan terkelola ruang kerja pembelajaran mesin. "Aktif"
"Tidak Aktif"

ServerlessComputeSettings

Nama Deskripsi Nilai
serverlessComputeCustomSubnet ID sumber daya subnet jaringan virtual yang ada di mana simpul komputasi tanpa server harus disebarkan string
serverlessComputeNoPublicIP Bendera untuk memberi sinyal jika simpul komputasi tanpa server yang disebarkan di vNet kustom tidak akan memiliki alamat IP publik untuk ruang kerja dengan titik akhir privat bool

ServiceManagedResourcesSettings

Nama Deskripsi Nilai
cosmosDb Pengaturan untuk akun cosmosdb terkelola layanan. CosmosDbSettings

CosmosDbSettings

Nama Deskripsi Nilai
collectionsThroughput Throughput koleksi dalam database cosmosdb int

SharedPrivateLinkResource

Nama Deskripsi Nilai
nama Nama unik tautan privat. string
properti Properti sumber daya. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Nama Deskripsi Nilai
groupId Id grup sumber daya tautan privat. string
privateLinkResourceId Id sumber daya yang ditautkan dengan tautan privat. string
requestMessage Pesan permintaan. string
status Menunjukkan apakah koneksi telah Disetujui/Ditolak/Dihapus oleh pemilik layanan. "Disetujui"
"Terputus"
"Tertunda"
"Ditolak"
"Waktu habis"

SKU

Nama Deskripsi Nilai
kapasitas Jika SKU mendukung peluasan skala/masuk, bilangan bulat kapasitas harus disertakan. Jika peluasan/masuk skala tidak dimungkinkan untuk sumber daya, ini dapat dihilangkan. int
keluarga Jika layanan memiliki generasi perangkat keras yang berbeda, untuk SKU yang sama, maka itu dapat ditangkap di sini. string
nama Nama SKUnya. Mantan - P3. Biasanya kode huruf+angka string (diperlukan)
Ukuran Ukuran SKU. Ketika bidang nama adalah kombinasi tingkat dan beberapa nilai lainnya, ini akan menjadi kode mandiri. string
Tier Bidang ini diperlukan untuk diimplementasikan oleh Penyedia Sumber Jika layanan memiliki lebih dari satu tingkat, tetapi tidak diperlukan pada PUT. "Dasar"
"Gratis"
"Premium"
"Standar"