Delen via


Custom Translator inschakelen via Azure Virtual Network

In dit artikel laten we u zien hoe u VNet-service-eindpunten instelt en gebruikt met Custom Translator.

Azure Virtual Network -service-eindpunten (VNet) verbinden uw Azure-serviceresources veilig met uw virtuele netwerken via een geoptimaliseerde route via het wereldwijde Azure-netwerk. Met service-eindpunten kunnen privé-IP-adressen binnen uw virtuele netwerk het eindpunt van een Azure-service bereiken zonder dat er een openbaar IP-adres in het virtuele netwerk nodig is.

Zie Overzicht van Azure Virtual Network voor meer informatie

Notitie

Voordat u begint, bekijkt u hoe u virtuele netwerken gebruikt met Azure AI-services.

Als u een Translator-resource wilt instellen voor VNet-service-eindpuntscenario's, hebt u de volgende resources nodig:

Netwerkinstellingen voor virtuele netwerken configureren

Om te beginnen moet u alle virtuele netwerken die via het service-eindpunt toegang hebben, toevoegen aan de translator-resourcenetwerkeigenschappen. Als u toegang tot een Translator-resource via het VNet wilt inschakelen, moet u het Microsoft.CognitiveServices service-eindpunttype inschakelen voor de vereiste subnetten van uw virtuele netwerk. Hiermee wordt al het subnetverkeer met betrekking tot Azure AI-services gerouteerd via het wereldwijde particuliere netwerk. Als u van plan bent om toegang te krijgen tot andere Azure AI-servicesresources vanuit hetzelfde subnet, moet u ervoor zorgen dat deze resources ook zijn geconfigureerd om uw virtuele netwerk toe te staan.

Notitie

  • Als een virtueel netwerk niet wordt toegevoegd zoals is toegestaan in de eigenschappen van het Translator-resourcenetwerk, heeft het geen toegang tot de Translator-resource via het service-eindpunt, zelfs niet als het Microsoft.CognitiveServices service-eindpunt is ingeschakeld voor het virtuele netwerk.
  • Als het service-eindpunt is ingeschakeld, maar het virtuele netwerk niet is toegestaan, is de Translator-resource niet toegankelijk voor het virtuele netwerk via een openbaar IP-adres, ongeacht uw andere netwerkbeveiligingsinstellingen.
  • Als u het eindpunt inschakelt, wordt al het Microsoft.CognitiveServices verkeer met betrekking tot Azure AI-services gerouteerd via het wereldwijde particuliere netwerk. Daarom moet het virtuele netwerk expliciet toegang krijgen tot de resource.
  • Deze richtlijnen zijn van toepassing op alle Resources van Azure AI-services, niet alleen op Translator-resources.

Laten we beginnen:

  1. Ga naar de Azure Portal en meld u aan bij uw Azure-account.

  2. Selecteer een regionale Translator-resource.

  3. Selecteer netwerken in de groep Resourcebeheer in het linkerdeelvenster.

    Schermopname van de netwerkselectie onder Resourcebeheer in de Azure Portal.

  4. Kies op het tabblad Firewalls en virtuele netwerkende optie Geselecteerde netwerken en privé-eindpunten.

    Schermopname van de pagina firewalls en het virtuele netwerk in de Azure Portal.

    Notitie

    Als u Virtual Network service-eindpunten wilt gebruiken, moet u de optie Netwerkbeveiliging geselecteerde netwerken en privé-eindpunten selecteren. Er worden geen andere opties ondersteund.

  5. Selecteer Bestaand virtueel netwerk toevoegen of Nieuw virtueel netwerk toevoegen en geef de vereiste parameters op.

    • Voltooi het proces door Toevoegen voor een bestaand virtueel netwerk of Maken voor een nieuw netwerk te selecteren.

      • Als u een bestaand virtueel netwerk toevoegt, wordt het Microsoft.CognitiveServices service-eindpunt automatisch ingeschakeld voor de geselecteerde subnetten.

      • Als u een nieuw virtueel netwerk maakt, wordt het standaardsubnet automatisch geconfigureerd voor het Microsoft.CognitiveServices service-eindpunt. Deze bewerking kan enkele minuten duren.

    Notitie

    Zoals beschreven in de vorige sectie, wordt het service-eindpunt automatisch ingeschakeld wanneer u een virtueel netwerk configureert zoals is toegestaan voor de Microsoft.CognitiveServices Translator-resource. Als u dit later uitschakelt, moet u deze handmatig opnieuw inschakelen om de toegang van het service-eindpunt tot de Translator-resource (en een subset van andere Resources van Azure AI-services) te herstellen.

  6. Wanneer u nu het tabblad Geselecteerde netwerken en privé-eindpunten kiest, ziet u uw ingeschakelde virtuele netwerken en subnetten in de sectie Virtuele netwerken .

  7. Het service-eindpunt controleren

    • Selecteer netwerken in de groep Resourcebeheer in het linkerdeelvenster.

    • Selecteer uw virtuele netwerk en selecteer vervolgens het gewenste subnet.

      Schermopname van de subnetselectiesectie in de Azure Portal.

    • Er wordt een nieuw venster Subnetten weergegeven.

    • Selecteer Service-eindpunten in het menu Instellingen in het linkerdeelvenster.

    Schermopname van de selectie **Subnetten** in het menu **Instellingen** in de Azure Portal.

  8. Kies service-eindpunten in het menu Instellingen in het linkerdeelvenster en controleer in het hoofdvenster of het subnet van uw virtuele netwerk in de Microsoft.CognitiveServices lijst is opgenomen.

De Custom Translator-portal gebruiken

In de volgende tabel wordt de toegankelijkheid van het Custom Translator-project per Translator-resource beschreven: Netwerkenbeveiligingsinstelling firewalls en virtuele netwerken :

Schermopname van de sectie toegestane netwerktoegang in de Azure Portal.

Belangrijk

Als u Geselecteerde netwerken en privé-eindpunten configureert via het tabblad NetwerkenFirewalls en virtuele netwerken , kunt u de Custom Translator-portal niet gebruiken om werkruimten te maken voor het trainen en publiceren van modellen. U kunt echter nog steeds de Translator-resource met de niet-interactieve REST API van Custom Translator gebruiken om aangepaste modellen te bouwen en te publiceren.

Netwerkbeveiligingsinstelling voor Translator-resources Toegankelijkheid van Custom Translator-portal
Alle netwerken • Geen beperkingen
Geselecteerde netwerken en privé-eindpunten • Niet toegankelijk. Gebruik Custom Translator niet-interactieve REST API om aangepaste modellen te bouwen en te publiceren.
Uitgeschakeld • Niet toegankelijk

Als u Custom Translator wilt gebruiken zonder de netwerktoegangsbeperkingen voor uw productie-Translator-resource te versoepelen, kunt u deze tijdelijke oplossing overwegen:

  • Maak een andere Translator-resource voor ontwikkeling die kan worden gebruikt in een openbaar netwerk.

  • Bereid uw aangepaste model voor in de Custom Translator-portal op de ontwikkelingsresource.

  • Kopieer het model op uw ontwikkelingsresource naar uw productieresource met behulp van custom Translator niet-interactieve REST APIworkspaces -→ copy authorization and modelscopy functions.

Factureringsregiocodes

Gebruik een factureringsregiocode, vermeld in de volgende tabel, met de API Een werkruimte maken voor elke ondersteunde factureringsregio:

Een POST-aanvraag voor een werkruimte maken
curl -X POST "https://<resource-name>.cognitiveservices.azure.com/translator/customtranslator/api/texttranslator/v1.0/workspaces" --header "Content-Type: application/json" -H "Ocp-Apim-Subscription-Key:<resource-key>" --data "{'Name': '<workspace-name>', 'Subscription': {'SubscriptionKey': '<resource-key>', 'BillingRegionCode': '<billing-region-code>' }}"
Ondersteunde regio's en codes voor factureringscodes
Naam van factureringsregio Code voor factureringsregio
Azië - oost AE
Azië - zuidoost ASE
Australië - oost AUE
Brazilië - zuid BRS
Canada - midden CAC
Frankrijk - centraal FC
Globaal GBL
India - centraal INC
Japan - oost JPE
Japan - west JPW
Korea - centraal KC
Europa - noord NEU
Zuid-Afrika - noord SAN
Zweden - centraal SWC
VAE - noord UAEN
Verenigd Koninkrijk Zuid UKS
Central US USC
VS - oost USE
VS - oost 2 USE2
VS - noord-centraal USNC
VS - zuid-centraal USSC
VS - west USW
VS - west 2 USW2
VS - west-centraal USWC
Europa -west WEU

Gefeliciteerd U hebt geleerd hoe u Azure VNet-service-eindpunten gebruikt met Custom Translator.

Lees meer

Ga naar de pagina Custom Translator API om onze niet-interactieve REST API's weer te geven.