빠른 시작: Microsoft Foundry 리소스 설정

이 빠른 시작에서는 Microsoft Foundry 프로젝트를 만들고 모델을 배포합니다. 팀을 관리하는 경우 팀 구성원에게 액세스 권한도 부여합니다. 이러한 단계를 완료하면 사용자 또는 팀이 배포된 모델을 사용하여 AI 애플리케이션 빌드를 시작할 수 있습니다.

이 빠른 시작에서는 기본 설정으로 에이전트를 빌드하는 리소스를 만드는 방법을 보여 줍니다. 사용자 고유의 리소스를 사용하는 고급 시나리오는 에이전트 개발을 위한 환경 설정을 참조하세요.

필수 구성 요소

  • 활성 구독이 있는 Azure 계정입니다. 계정이 없는 경우, 무료 평가판 구독이 포함된 무료 Azure 계정을 만드세요.
  • 직접 프로젝트를 만드는 경우:
    • 구독 또는 리소스 그룹에서 Foundry 계정 소유자 또는 Foundry 소유자 와 같은 Foundry 리소스를 만들 수 있는 역할에 액세스합니다. 권한에 대한 자세한 내용은 Microsoft Foundry에 대한Role 기반 액세스 제어 참조하세요.

      Important

      Foundry RBAC 역할의 이름이 최근에 바뀌었습니다. Foundry User, Foundry OwnerFoundry 계정 소유자Foundry Project Manager는 이전에 Azure AI 사용자, Azure AI 소유자, Azure AI 계정 소유자 및 Azure AI Project Manager로 이름이 지정되었습니다. 이름 바꾸기가 롤아웃되는 동안 일부 위치에서는 이전 이름이 계속 표시될 수 있습니다. 역할 ID 및 핵심 권한은 이름 바꾸기에 의해 변경되지 않습니다.

  • 팀을 위한 프로젝트를 만드는 경우:
    • 소유자와 같은 역할 할당을 완료할 수 있는 역할에 액세스합니다. 권한에 대한 자세한 내용은 Microsoft Foundry에 대한Role 기반 액세스 제어 참조하세요.
    • 액세스가 필요한 팀 구성원의 사용자 전자 메일 주소 또는 Microsoft Entra 보안 그룹 ID 목록입니다.

포털 대신 Azure CLI 사용하는 경우 리소스 그룹의 기여자 또는 소유자 역할은 리소스 및 프로젝트를 만들기에 충분합니다. 여전히 소유자 와 같은 역할을 할당하여 팀 구성원에게 액세스 권한을 부여할 수 있는 역할이 필요합니다.

다음 탭을 사용하여 원하는 방법을 선택합니다.

  • Azure CLI 버전 2.80.0 이상을 설치합니다. 를 사용하여 az version버전을 확인하고 최신 버전이 필요한 경우 실행 az upgrade 합니다.

    버전 2.80.0에는 az cognitiveservices account project 이러한 단계에서 사용하는 명령이 추가되었습니다. 이전 버전에서는 명령이 unrecognized arguments 또는 'project' is misspelled or not recognized by the system와 함께 실패합니다.

  • Azure 로그인합니다.

    az login
    

프로젝트 만들기

Foundry 프로젝트를 만들어 작업을 구성합니다. 프로젝트에는 팀에서 사용하는 모델, 에이전트 및 기타 리소스가 포함됩니다.

인스턴트 모델(미리 보기)을 시도하려는 경우 미국 서부 3 지역에 프로젝트를 만듭니다.

메모

이러한 단계에는 Azure CLI 버전 2.80.0 이상과 리소스 그룹의 기여자 또는 소유자 역할이 필요합니다. az upgrade를 실행하여 버전을 확인하고, 더 최신 버전이 필요하면 az version를 실행하세요. 시작하기 전에 실행 az login 하여 로그인합니다. 지원되는 지역은 지역 지원을 참조하세요.

  1. 리소스 그룹을 만들거나 기존 리소스 그룹을 사용합니다. 예를 들어, my-foundry-rg에서eastus을 만듭니다.

    az group create --name my-foundry-rg --location eastus
    

    리소스 그룹이 있는지 확인합니다.

    az group show --name my-foundry-rg --query properties.provisioningState --output tsv
    

    Succeeded가 출력에 표시됩니다.

  2. 프로젝트 관리를 사용하도록 설정된 Foundry 리소스를 만듭니다. 예를 들어, my-foundry-resource 리소스 그룹에서 my-foundry-rg를 생성합니다.

    az cognitiveservices account create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --kind AIServices \
        --sku S0 \
        --location eastus \
        --custom-domain my-foundry-resource \
        --assign-identity \
        --allow-project-management true
    

    다음 값을 사용합니다.

    매개 변수 Purpose
    --assign-identity 프로젝트 관리에 필요한 관리 ID를 만듭니다. 이 기능이 없으면 리소스에서 관리 ID를 사용하도록 설정해야 한다는 오류와 함께 프로젝트 만들기가 실패합니다.
    --allow-project-management 프로젝트 관리를 사용하도록 설정합니다. 리소스를 만든 후에는 이 설정을 변경할 수 없습니다.
    --custom-domain 전역적으로 고유해야 합니다. my-foundry-resource가 이미 사용 중이면, 명령은 CustomDomainInUse 오류와 함께 실패합니다. 다른 이름을 선택하고 명령을 다시 실행합니다.
  3. 프로젝트를 만듭니다. 예를 들어, my-foundry-project을(를) my-foundry-resource에 만듭니다.

    az cognitiveservices account project create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --location eastus
    
  4. 리소스가 프로비전되었는지 확인합니다.

    az cognitiveservices account show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --query properties.provisioningState --output tsv
    

    출력에 Succeeded가 표시되어야 합니다. 출력에 다른 상태가 표시되면 사용 권한, 지역 가용성 및 리소스 할당량을 확인합니다. 자세한 도움말은 다중 서비스 리소스 만들기를 참조하세요.

  5. 프로젝트가 만들어졌는지 확인합니다.

    az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --query properties.provisioningState --output tsv
    

    출력에 Succeeded가 표시되어야 합니다. 관리 ID를 사용하도록 설정해야 한다는 메시지와 함께 명령이 실패하는 경우, 리소스를 --assign-identity로 만들었는지 확인하세요.

참조: az cognitiveservices 계정 프로젝트

모델 배포

사용할 수 있는 모델을 배포합니다. 이 예제에서는 gpt-5-mini를 사용하지만 사용 가능한 모델을 선택할 수 있습니다.

인스턴트 액세스 모델(미리 보기)을 시도하려면 이 단계를 건너뛸 수 있습니다.

  1. 모델 이름 및 버전을 확인할 수 있도록 해당 지역에서 사용할 수 있는 모델을 나열합니다.

    az cognitiveservices model list \
        --location eastus \
        --query "[?model.name=='gpt-5-mini'].{version:model.version,skus:join(',',model.skus[].name)}" \
        --output table
    
  2. 모델을 배포합니다.

    az cognitiveservices account deployment create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --deployment-name gpt-5-mini \
        --model-name gpt-5-mini \
        --model-version "2025-08-07" \
        --model-format OpenAI \
        --sku-capacity 10 \
        --sku-name GlobalStandard
    

    명령이 실패 DeploymentModelNotSupported하면 해당 지역에서 모델, 버전 또는 SKU를 사용할 수 없습니다. 이전 단계의 출력을 사용하여 지원되는 조합을 선택합니다.

  3. 배포가 성공했는지 확인합니다.

    az cognitiveservices account deployment show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --deployment-name gpt-5-mini \
        --query properties.provisioningState --output tsv
    

    출력은 배포가 준비되면 표시됩니다 Succeeded .

참조: az cognitiveservices 계정 배포

프로젝트 연결 세부 정보 가져오기

코드에서 연결하려면 프로젝트 엔드포인트가 필요합니다. 다른 사용자를 위해 이 프로젝트를 관리하는 경우 배포 이름과 함께 이 엔드포인트를 보냅니다.

프로젝트 엔드포인트를 가져옵니다.

az cognitiveservices account project show \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --project-name my-foundry-project \
    --query 'properties.endpoints."AI Foundry API"' --output tsv

출력은 프로젝트 엔드포인트 형식 https://my-foundry-resource.services.ai.azure.com/api/projects/my-foundry-project입니다. 다른 빠른 시작 및 자습서에서 이 값을 사용합니다.

관리자의 경우 - 액세스 권한 부여

팀을 관리하는 경우 프로젝트 및 배포된 모델을 사용할 수 있도록 팀 구성원에게 Foundry 사용자 역할을 할당합니다. 이 역할은 AI 애플리케이션을 빌드하고 테스트하는 데 필요한 최소 권한을 제공합니다. 할당해야 할 수 있는 다른 역할은 Microsoft Foundry에 대한 액세스 제어를 참조하세요.

  1. 프로젝트의 리소스 ID를 가져옵니다.

    PROJECT_ID=$(az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --query id -o tsv)
    
  2. 팀 구성원에게 Foundry 사용자 역할을 할당합니다.

    Important

    Foundry RBAC 역할의 이름이 최근에 바뀌었습니다. Foundry User, Foundry OwnerFoundry 계정 소유자Foundry Project Manager는 이전에 Azure AI 사용자, Azure AI 소유자, Azure AI 계정 소유자 및 Azure AI Project Manager로 이름이 지정되었습니다. 이름 바꾸기가 롤아웃되는 동안 일부 위치에서는 이전 이름이 계속 표시될 수 있습니다. 역할 ID 및 핵심 권한은 이름 바꾸기에 의해 변경되지 않습니다.

    az role assignment create \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --assignee "user@contoso.com" \
        --assignee-principal-type User \
        --scope $PROJECT_ID
    

메모

Foundry RBAC 역할의 이름이 최근에 변경되었으므로 이름 바꾸기 롤아웃 중에 문제가 발생하지 않도록 코드의 역할 이름 대신 GUID(역할 정의 ID)를 사용합니다.

  • Foundry 사용자: 53ca6127-db72-4b80-b1b0-d745d6d5456d
  • 파운드리 소유자: c883944f-8b7b-4483-af10-35834be79c4a
  • Foundry 계정 소유자: e47c6f54-e4a2-4754-9501-8e0985b135e1
  • 파운드리 프로젝트 관리자: eadc314b-1a2d-4efa-be10-5d325db5065e

개별 사용자 대신 보안 그룹을 추가하려면 다음을 수행합니다.

az role assignment create \
    --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
    --assignee-object-id "<security-group-object-id>" \
    --assignee-principal-type Group \
    --scope $PROJECT_ID
  1. 역할 할당을 확인합니다.

    az role assignment list \
        --scope $PROJECT_ID \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --output table
    

참조: az role assignment

팀 구성원 액세스 확인

Microsoft Foundry에 로그인하고 프로젝트 목록에서 프로젝트를 선택하여 팀 구성원에게 액세스 권한을 확인하도록 요청합니다.

팀 구성원이 프로젝트에 액세스할 수 없는 경우 역할 할당이 성공적으로 완료되었는지 확인합니다. 올바른 전자 메일 주소 또는 보안 그룹 ID를 사용했는지 확인합니다. 팀 구성원의 Azure 계정이 동일한 Microsoft Entra 테넌트에 있는지 확인합니다.

배포된 모델을 사용할 수 있는지 확인하려면 팀 구성원에게 오른쪽 위 탐색 영역에서 빌드 를 선택한 다음 왼쪽 창의 모델을 선택하도록 요청합니다.

리소스 정리

이 프로젝트를 더 이상 원하지 않는 경우 리소스 그룹을 삭제하여 연결된 모든 리소스를 삭제합니다.

az group delete --name my-foundry-rg --yes --no-wait

삭제는 백그라운드에서 실행됩니다. 리소스 그룹이 사라졌는지 확인하려면 다음을 실행합니다.

az group exists --name my-foundry-rg

출력은 삭제가 완료되는 시기를 보여 false 줍니다.

다음 단계