Quickstart: Uw eerste Foundry-resource instellen

In deze quickstart maakt u een Microsoft Foundry-resource en controleert u of u er verbinding mee kunt maken.

De Microsoft Foundry-resource is het primaire Azure resourcetype voor het bouwen, implementeren en beheren van generatieve AI-modellen, toepassingen en agents. Het biedt een Azure beheerde grens voor identiteit, toegangsbeheer, netwerken, beveiliging, facturering en bewaking, zodat uw AI-workloads hetzelfde resourcemodel volgen als alle andere in Azure.

Binnen die grens brengt één oppervlak uw agents, modelimplementaties en evaluaties samen, met Azure OpenAI- en Foundry Tools (voorheen Azure AI-services) bereikbaar via één eindpunt en sleutel. U kunt gerelateerde werkzaamheden groeperen in projecten die afzonderlijke use cases gescheiden houden terwijl u dezelfde onderliggende resource deelt.

Diagram met Foundry-resources met meerdere projecten, elk met implementaties en verbindingen.

Drie manieren om een Foundry-resource te maken

Kies het pad dat overeenkomt met uw governancevereisten:

Aanpak Wanneer gebruikt u het? Hoe maak je het
Basic setup — openbare netwerken, Microsoft beheerde versleuteling, standaardopslag. Snelle prototypen, individuele ontwikkelaars of tenants zonder strikte beveiligingsvereisten. Deze quickstart (Azure Portal, Azure CLI of Azure PowerShell).
Met beveiligingsmaatregelen : uw netwerk, uw versleutelingssleutel, uw identiteit, uw beleid. IT-beheerders die de beveiligingsbasislijn van een organisatie afdwingen. De geavanceerde tabbladen in Azure Portal (Opslag, Netwerk, Identiteit, Versleuteling), zoals weergegeven in Geavanceerde beveiligingsinstellingen configureren in Azure Portal, of in de Bicep- en Terraform-quickstarts.
Standaardconfiguratie voor agenten — beveiligingscontroles plus uw eigen Azure Cosmos DB, AI Search en opslagaccount voor de opslag van agentthreads. Implementaties van productieagenten met vereisten inzake gegevensopslaglocatie, compliance of capaciteitsbeheer. Varianten zijn van toepassing op Spraak, Taal, Vision en Inhoudskennis. De sectie Storage>Agentservice van de wizard voor het maken in Azure Portal (weergegeven in Geavanceerde beveiligingsinstellingen configureren in Azure Portal) of de quickstarts voor Bicep en Terraform.

Uw eerste resource maken

Als je je eerste resource wilt maken met behulp van de basisinstellingen van Azure, volg je de onderstaande stappen met de Azure Portal, Azure CLI of PowerShell.

Vereiste voorwaarden

  • Een geldig Azure-abonnement- Maak er gratis een.
  • Azure RBAC-rol om resources aan te maken. U hebt een van de volgende rollen nodig die zijn toegewezen aan uw Azure-abonnement of resourcegroep:
    • Donateur
    • Eigenaar
    • Aangepaste rol met Microsoft.CognitiveServices/accounts/write machtiging

Een nieuwe Microsoft Foundry-resource maken

Als uw organisatie aangepaste Azure-configuraties vereist, zoals alternatieve namen, beveiligingscontroles of kostentags, moet u mogelijk de Azure portal of templateopties gebruiken om te voldoen aan de Azure Policy naleving van uw organisatie.

De Foundry-resource wordt vermeld onder Foundry>Foundry in de Azure portal. Het soort API is AIServices. Zoek het logo zoals hier wordt weergegeven:

Schermopname van de Foundry-resource in de Azure-portal.

Aanbeveling

Foundry portal biedt een manier om maken van een nieuwe Foundry-resource met standaardinstellingen.

Volg deze instructies om een Foundry-resource te maken in de Azure portal:

  1. Klik op deze Foundry bronnenlink: https://portal.azure.com/#create/Microsoft.CognitiveServicesAIFoundry

  2. Geef op de pagina maken de volgende informatie op:

    Projectgegevens Beschrijving
    Abonnement Selecteer een van uw beschikbare Azure abonnementen.
    Resourcegroep De Azure resourcegroep die uw Foundry-resource zal bevatten. U kunt een nieuwe groep maken of toevoegen aan een bestaande groep.
    Regio De locatie van uw Foundry Tool-exemplaar. Verschillende locaties kunnen latentie veroorzaken, maar hebben geen invloed op de runtime-beschikbaarheid van uw resource.
    Naam Een beschrijvende naam voor uw Foundry-resource. Bijvoorbeeld MyAIServicesResource.
  3. Configureer indien nodig andere instellingen voor uw resource, lees en accepteer de voorwaarden (indien van toepassing) en selecteer Vervolgens Beoordelen en maken.

Aanbeveling

Als u met uw abonnement geen Foundry-resource kunt maken, Mogelijk moet u de bevoegdheid van die Azure resourceprovider inschakelen met behulp van de Azure portalPowerShell-opdracht of een Azure CLI opdracht. Als u niet de eigenaar van het abonnement bent, vraagt u iemand met de rol van eigenaar of beheerder om de registratie voor u te voltooien of vraagt u om de bevoegdheden /register/action toe te kennen aan uw account.

De hulpbronnen opschonen

Als u een Foundry-resource wilt opschonen en verwijderen, kunt u de resource of resourcegroep verwijderen. Als u de resourcegroep verwijdert, worden ook alle andere resources in de groep verwijderd.

  1. Vouw in het Azure portal het menu aan de linkerkant uit om het menu met services te openen en kies ResourceGroepen om de lijst met resourcegroepen weer te geven.
  2. Zoek de resourcegroep die de resource bevat die moet worden verwijderd.
  3. Als u de hele resourcegroep wilt verwijderen, selecteert u de naam van de resourcegroep. Selecteer resourcegroep verwijderen op de volgende pagina en bevestig dit.
  4. Als u alleen de Foundry-resource wilt verwijderen, selecteert u de resourcegroep om alle resources hierin weer te geven. Selecteer op de volgende pagina de resource die u wilt verwijderen, selecteer het beletseltekenmenu voor die rij en selecteer Verwijderen.

Gebruik deze quickstart om een Foundry-resource te maken met behulp van Azure Command-Line Interface (CLI) opdrachten.

Vereiste voorwaarden

  • Een geldig Azure-abonnement- Gratis een maken.
  • De Azure CLI versie 2.0 of hoger.
  • Azure RBAC-rol om resources aan te maken. U hebt een van de volgende rollen nodig die zijn toegewezen aan uw Azure-abonnement of resourcegroep:
    • Donateur
    • Eigenaar
    • Aangepaste rol met Microsoft.CognitiveServices/accounts/write machtiging

De Azure CLI installeren en u aanmelden

Installeer de Azure CLI. Als u zich wilt aanmelden bij de lokale installatie van de CLI, voert u de opdracht az login uit:

az login

Een nieuwe resourcegroep maken

Voordat u een Foundry-resource maakt, moet u een Azure resourcegroep hebben die de resource moet bevatten. Wanneer u een nieuwe resource maakt, kunt u een nieuwe resourcegroep maken of een bestaande resourcegroep gebruiken. In dit artikel wordt beschreven hoe u een nieuwe resourcegroep maakt.

Als u een resource wilt maken, hebt u een van de Azure locaties nodig die beschikbaar zijn voor uw abonnement. U kunt een lijst met beschikbare locaties ophalen met de opdracht az account list-locations. De meeste Foundry Tools zijn toegankelijk vanaf verschillende locaties. Kies de locatie die het dichtst bij u in de buurt is of kijk welke locaties beschikbaar zijn voor de service.

Belangrijk

  • Onthoud uw Azure locatie, omdat u deze nodig hebt bij het aanroepen van de Microsoft Foundry-resources.
  • De beschikbaarheid van sommige Foundry Tools kan per regio verschillen. Zie Azure producten per regio voor meer informatie.
az account list-locations --query "[].{Region:name}" --out table

Nadat u de Azure locatie hebt, maakt u een nieuwe resourcegroep in de Azure CLI met behulp van de opdracht az-groep maken. Vervang in het onderstaande voorbeeld de Azure locatie westus2 door een van de Azure locaties die beschikbaar zijn voor uw abonnement.

az group create --name ai-services-resource-group --location westus2

Een Foundry-resource maken

Als u een nieuwe Foundry-resource wilt maken en abonneren, gebruikt u de opdracht az cognitiveservices account create. Met deze opdracht wordt een nieuwe factureerbare resource toegevoegd aan de resourcegroep die u eerder hebt gemaakt. Wanneer u uw nieuwe resource maakt, moet u weten welk type service u wilt gebruiken, samen met de prijscategorie (of SKU) en een Azure locatie.

Belangrijk

Azure biedt meer dan één resourcetype voor Foundry Tools. Zorg ervoor dat u er een maakt met de kind van AIServices.

U kunt een Foundry-resource maken met de onderstaande foundry-multi-service-resource opdracht.

az cognitiveservices account create --name foundry-multi-service-resource --resource-group ai-services-resource-group  --kind AIServices --sku S0 --location westus2 --yes

Aanbeveling

Als u met uw abonnement geen Foundry-resource kunt maken, Mogelijk moet u de bevoegdheid van die Azure resourceprovider inschakelen met behulp van de Azure portalPowerShell-opdracht of een Azure CLI opdracht. Als u niet de eigenaar van het abonnement bent, vraagt u iemand met de rol van eigenaar of beheerder om de registratie voor u te voltooien of vraagt u om de bevoegdheden /register/action toe te kennen aan uw account.

Huidig quotumgebruik voor uw resource ophalen

Gebruik de opdracht az cognitiveservices-account list-usage om het gebruik voor uw resource op te halen.

az cognitiveservices account list-usage --name foundry-multi-service-resource --resource-group ai-services-resource-group --subscription subscription-name

De hulpbronnen opschonen

Als u een Foundry-resource wilt opschonen en verwijderen, kunt u deze of de resourcegroep verwijderen. Als u de resourcegroep verwijdert, worden ook alle andere resources in de groep verwijderd.

Als u de resourcegroep en de bijbehorende resources wilt verwijderen, gebruikt u de az group delete command.

az group delete --name ai-services-resource-group

Gebruik deze quickstart om een Foundry-resource te maken met behulp van Azure PowerShell opdrachten.

Vereiste voorwaarden

  • Een geldig Azure-abonnement- Gratis een maken.
  • Azure PowerShell versie 5.0 of hoger.
  • Azure RBAC-rol om resources aan te maken. U hebt een van de volgende rollen nodig die zijn toegewezen aan uw Azure-abonnement of resourcegroep:
    • Donateur
    • Eigenaar
    • Aangepaste rol met Microsoft.CognitiveServices/accounts/write machtiging

Azure PowerShell installeren en aanmelden

Installeer Azure PowerShell. Voer de opdracht Connect-AzAccount uit om u aan te melden:

Connect-AzAccount

Een nieuwe Microsoft Foundry-resourcegroep maken

Voordat u een Foundry-resource maakt, moet u een Azure resourcegroep hebben die de resource moet bevatten. Wanneer u een nieuwe resource maakt, kunt u een nieuwe resourcegroep maken of een bestaande resourcegroep gebruiken. In dit artikel wordt beschreven hoe u een nieuwe resourcegroep maakt.

Als u een resource wilt maken, hebt u een van de Azure locaties nodig die beschikbaar zijn voor uw abonnement. U kunt een lijst met beschikbare locaties ophalen met de opdracht Get-AzLocation . De meeste Foundry Tools zijn toegankelijk vanaf verschillende locaties. Kies de locatie die het dichtst bij u in de buurt is of kijk welke locaties beschikbaar zijn voor de service.

Belangrijk

  • Onthoud uw Azure locatie, omdat u deze nodig hebt bij het aanroepen van de Foundry-resources.
  • De beschikbaarheid van sommige Foundry Tools kan per regio verschillen. Zie Azure producten per regio voor meer informatie.
Get-AzLocation | Select-Object -Property Location, DisplayName

Nadat u de Azure locatie hebt, maakt u een nieuwe resourcegroep in Azure PowerShell met behulp van de opdracht New-AzResourceGroup. Vervang in het onderstaande voorbeeld de Azure locatie westus2 door een van de Azure locaties die beschikbaar zijn voor uw abonnement.

New-AzResourceGroup -Name ai-services-resource-group -Location westus2

Een Foundry-resource maken

Als u een nieuwe Foundry-resource wilt maken en abonneren, gebruikt u de opdracht New-AzCognitiveServicesAccount . Met deze opdracht wordt een nieuwe factureerbare resource toegevoegd aan de resourcegroep die u eerder hebt gemaakt. Wanneer u uw nieuwe resource maakt, moet u weten wat voor soort service u wilt gebruiken, samen met de prijscategorie (of SKU) en een Azure locatie:

Belangrijk

Azure biedt meer dan één resourcetype voor Foundry Tools. Zorg ervoor dat u er een maakt met het Type (soort) van AIServices.

U kunt een Foundry-resource maken met de onderstaande foundry-multi-service-resource opdracht.

New-AzCognitiveServicesAccount -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource -Type AIServices -SkuName S0 -Location westus2

Aanbeveling

Als u met uw abonnement geen Foundry-resource kunt maken, Mogelijk moet u de bevoegdheid van die Azure resourceprovider inschakelen met behulp van de Azure portalPowerShell-opdracht of een Azure CLI opdracht. Als u niet de eigenaar van het abonnement bent, vraagt u iemand met de rol van eigenaar of beheerder om de registratie voor u te voltooien of vraagt u om de bevoegdheden /register/action toe te kennen aan uw account.

Huidig quotumgebruik voor uw resource ophalen

Gebruik de opdracht Get-AzCognitiveServicesAccountUsage om het gebruik voor uw resource op te halen.

Get-AzCognitiveServicesAccountUsage -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource

De hulpbronnen opschonen

Als u een Foundry-resource wilt opschonen en verwijderen, kunt u deze of de resourcegroep verwijderen. Als u de resourcegroep verwijdert, worden ook alle andere resources in de groep verwijderd.

Gebruik de opdracht Remove-AzResourceGroup om de resourcegroep en de bijbehorende resources te verwijderen.

Remove-AzResourceGroup -Name ai-services-resource-group

Geavanceerde beveiligingsinstellingen configureren in de Azure-portal

De wizard Een Foundry-resource maken in de Azure-portal biedt extra tabbladen voor beveiligings- en opslaginstellingen. Gebruik deze tabbladen wanneer u een resource maakt met de beveiligingsbesturingselementen of standaardinstellingen voor agents die eerder zijn beschreven. Elk tabblad heeft betrekking op een specifiek governanceaspect; in de volgende secties wordt beschreven wat elk tabblad regelt en wanneer u het moet gebruiken.

Netwerktabblad: beperk wie toegang heeft tot uw resource

Kies op het tabblad Network onder Inbound Access hoe de resource bereikbaar is van buiten Azure:

  • Alle netwerken : openbaar eindpunt dat open is voor internet. Alleen gebruiken voor prototypen.
  • Geselecteerde netwerken : openbaar eindpunt dat is gericht op specifieke virtuele netwerken en IP-bereiken.
  • Uitgeschakeld : openbaar eindpunt uitgeschakeld. Bereik de resource uitsluitend via privé-eindpunten. Gebruik deze optie voor gereguleerde workloads of wanneer het netwerkbeleid van uw organisatie openbare eindpunten verbiedt.

Schermopname van het tabblad Netwerk in de wizard Een foundry-resource maken, met de opties Alle netwerken, Geselecteerde netwerken en Uitgeschakeld onder Binnenkomende toegang.

Tabblad Identiteit : kies hoe de resource wordt geverifieerd bij andere services

Schakel op het tabblad Identiteit een door het systeem toegewezen beheerde identiteit in (één identiteit die is gekoppeld aan de levenscyclus van resources) of koppel door de gebruiker toegewezen beheerde identiteiten (herbruikbare identiteiten die u aan meerdere resources kunt verlenen). Gebruik een beheerde identiteit in plaats van API-sleutels wanneer de Foundry-resource Azure Storage, Azure Cosmos DB, Azure Key Vault of een andere Azure met RBAC beveiligde service moet aanroepen. Raadpleeg Op rollen gebaseerd toegangsbeheer voor Foundry voor richtlijnen voor roltoewijzing.

Tabblad Versleuteling — gebruik uw eigen sleutel voor versleuteling van gegevens in rust

Op het tabblad Versleuteling is de standaardinstelling Microsoft beheerde sleutels. Selecteer Gegevens versleutelen met behulp van een door de klant beheerde sleutel (CMK) wanneer uw organisatie controle nodig heeft over de levenscyclus van de sleutel, het frequentie van sleutelrotatie of het intrekken van sleutels. CMK vereist een Azure Key Vault met beveiliging tegen voorlopig verwijderen en opschonen, en een beheerde identiteit met Key Vault Crypto Service Encryption User-rechten. Zie Door de klant beheerde sleutels voor versleuteling voor vereisten en richtlijnen voor rotatie.

Schermopname van het tabblad Versleuteling in de wizard voor het maken van een Foundry-resource, waarop het selectievakje Gegevens versleutelen met een door de klant beheerde sleutel wordt weergegeven onder Gegevensversleuteling.

Tabblad Opslag — breng uw eigen gegevensopslag voor de agentservice mee

Op het tabblad Storage, Met de sectie Credential storage en application logging kunt u de resource naar uw eigen Azure Key Vault en Application Insights-exemplaren laten verwijzen in plaats van Microsoft beheerde standaardinstellingen.

In de sectie Agentservice kiest u voor de standaardinstallatie voor agents. Selecteer Resources selecteren om uw eigen Azure Cosmos DB-account (voor threadopslag), Azure AI Zoeken-index (voor kennisontsluiting) en opslagaccount (voor bestanden) aan een modelimplementatie te koppelen. Gebruik deze optie wanneer u gegevensresidentie, door de klant beheerde versleuteling van agentgegevens of capaciteitsisolatie voor productieworkloads van agents nodig hebt. Spraak- en taalservices hebben ook een vergelijkbare optie Opslagaccount (preview). Zie Hosts met mogelijkheden voor de agentservice voor de architectuur en vereisten.

Schermopname van de sectie Agentsservice op het tabblad Opslag in de wizard Een Foundry-resource maken, met de knop Resources selecteren en de kolommen Modelimplementatie, Cosmos DB, AI Search en Opslagaccount, met daaronder de sectie Spraak- en taalservice.

Toegang tot uw bron

Wanneer uw eerste resource is gemaakt, kunt u deze openen en beheren met behulp van de Azure-portal, de Azure CLI of Azure PowerShell:

Uw installatie controleren

Controleer of uw resource juist is ingesteld met behulp van de Azure-portal, de Azure CLI of Azure PowerShell.

  1. Meld u aan bij de Azure-portal en ga naar uw Foundry-resource.
  2. Controleer op de pagina Overzicht of Status is ingesteld op Beschikbaar (of dat de inrichtingsstatus als Geslaagd wordt weergegeven).
  3. Noteer de eindpuntwaarde op de pagina Overzicht. U gebruikt dit eindpunt om de resource aan te roepen.
  4. Controleer onder Resourcebeheersleutels>en eindpunt of sleutels en het eindpunt worden weergegeven. Deze bevestiging betekent dat de resource is ingericht en klaar is voor gebruik.

Ontwikkelaarsmachtigingen verlenen of verkrijgen

Azure op rollen gebaseerd Access Control (RBAC) onderscheidt machtigingen tussen beheer- en ontwikkelingsacties. Als u wilt bouwen met Foundry, moet aan uw gebruikersaccount machtigingen voor ontwikkelaars zijn toegewezen ('gegevensacties'). U kunt een van de ingebouwde RBAC-rollen gebruiken of een aangepaste RBAC-rol gebruiken.

Ingebouwde Azure RBAC-ontwikkelaarsrollen voor Foundry zijn onder andere:

Rol Beschrijving
Foundry Projectmanager Verleent ontwikkelingsmachtigingen en project beheermachtigingen. Kan andere gebruikers uitnodigen om samen te werken aan een project als 'Foundry User'.
Foundry-gebruiker Verleent ontwikkelingsmachtigingen.
Eigenaar van het Foundry-account Verleent volledige access voor het beheren van AI-projecten en -accounts. Kan andere gebruikers uitnodigen om samen te werken aan een project als 'Foundry User'.
Eigenaar van de gieterij Verleent volledige access aan beheerde AI-projecten en -accounts en bouwt en ontwikkelt met projecten.

Belangrijk

De rollen Foundry RBAC zijn onlangs hernoemd. Foundry User, Foundry Owner, Foundry Account Owner en Foundry Project Manager zijn eerder benoemd Azure AI-gebruiker, Azure AI-eigenaar Azure AI-accounteigenaar en Azure AI Project Manager. Het kan zijn dat u op sommige plekken nog steeds de vorige namen ziet terwijl de naamswijziging wordt doorgevoerd. De rol-id's en basismachtigingen worden niet gewijzigd door de naamswijziging.

Opmerking

De rol Foundry-eigenaar is binnenkort beschikbaar om toe te wijzen in de Azure- en Foundry-portal.

Diagram van de ingebouwde rollen in Foundry.

Voor grotere ondernemingen met strikte toegangsvereisten op basis van rollen gebruikt u de rol Foundry-gebruiker om machtigingen voor ontwikkelaars met minimale bevoegdheden te verlenen. Voor kleinere ondernemingen die hun ontwikkelaars zelf willen laten bedienen binnen hun organisatie, gebruikt u de rol Foundry-eigenaar voor machtigingen voor ontwikkelaars en machtigingen voor het maken van resources.

Alleen geautoriseerde gebruikers, meestal de eigenaar van het Azure abonnement of resourcegroep, kunnen een rol toewijzen via de Azure-portal.

Belangrijk

Azure rollen Eigenaar en Inzender bevatten alleen beheermachtigingen en geen ontwikkelingsmachtigingen. Ontwikkelmachtigingen zijn vereist om te bouwen met alle mogelijkheden in Foundry.

Begin met bouwen in uw eerste project

Nu machtigingen zijn ingesteld, bent u klaar om Foundry te gaan bouwen. Open je Foundry Portal of maak je eerste project aan. Projecten organiseren uw werk voor agent- en modelaanpassing in Foundry en u kunt meerdere maken onder dezelfde resource.

Verken enkele van de services die zijn gebundeld met uw resource:

Dienst Beschrijving
Foundry-icoon Foundry-agentendienst Combineer de kracht van generatieve AI-modellen met tools waarmee agents toegang kunnen krijgen tot en communiceren met echte gegevensbronnen.
Foundry-pictogram Azure Modelinferentie Voert modeldeductie uit voor vlaggenschipmodellen in de Foundry-modelcatalogus.
Azure OpenAI-pictogram in Foundry-modellen Azure OpenAI Voert een groot aantal natuurlijke taaltaken uit.
Pictogram Inhoudsveiligheid Inhoudsveiligheid Een Foundry-hulpprogramma waarmee ongewenste inhoud wordt gedetecteerd.
Document Intelligence-pictogram Document Intelligence Documenten omzetten in intelligente gegevensgestuurde oplossingen.
Taalpictogram Taal Bouw apps met toonaangevende mogelijkheden voor natuurlijke taalverwerking.
Spraakpictogram Spraak Spraak naar tekst, text to speech, vertaling en sprekerherkenning.
Translator-pictogram Translator Maakt gebruik van door AI gemaakte vertaaltechnologie om meer dan 100 ingebruik zijnde, risicovolle en bedreigde talen en dialecten te vertalen.

Volgende stappen