Usługa agenta Foundry — często zadawane pytania

Znajdź odpowiedzi na często zadawane pytania dotyczące Foundry Agent Service.

Jeśli nie możesz znaleźć odpowiedzi na swoje pytania w tym artykule i nadal potrzebujesz pomocy, zobacz Pomoc techniczna i opcje pomocy dotyczącej narzędzi Foundry. Usługa agenta foundry jest częścią narzędzi Foundry Tools.

Aby rozpocząć pracę, zobacz:

Konfigurowanie i dostęp

Jaka jest różnica między podstawową konfiguracją a konfiguracją standardową?

konfiguracja Basic0 przechowuje stan agenta w zasobach zarządzanych Microsoft.

Standard setup przechowuje dane agenta (wątki, pliki i magazyny wektorowe) w zasobach Azure, które są nawiązywane za pośrednictwem hostów możliwości.

Aby porównać opcje konfiguracji i wybrać odpowiednie, zobacz Konfigurowanie środowiska i Hosty funkcji.

Jakich uprawnień (ról RBAC) potrzebuję?

Wymagania dotyczące roli zależą od tego, co robisz. Typowe role obejmują:

  • Właściciel konta usługi Foundry: tworzenie kont i projektów
  • Użytkownik usługi Foundry: tworzenie i edytowanie agentów
  • Role Based Access Control Administrator (lub Owner): Wymagane do konfiguracji standardowej w celu przypisania ról do połączonych zasobów

W przypadku standardowej konfiguracji potrzebne są również uprawnienia Microsoft.Authorization/roleAssignments/write.

Aby uzyskać pełne wymagania dotyczące roli, zobacz Wymagane uprawnienia i Kontrola dostępu oparta na rolach (RBAC) w usłudze Microsoft Foundry.

Gdzie należy rozpocząć, jeśli dopiero zaczynam pracę z agenckim serwisem Foundry?

Rozpocznij od skonfigurowania środowiska, a następnie utwórz pierwszego agenta.

Ogólne

Czy przechowujesz jakiekolwiek dane używane w interfejsie API usługi agenta Foundry?

Tak. Usługa Foundry Agent to stanowy API, co oznacza, że przechowuje dane. Dwa typy danych są przechowywane w interfejsie API usługi agenta programu Foundry:

  • Jednostki stanowe: konwersacje i odpowiedzi utworzone podczas użycia.
  • Pliki i magazyny wektorów: dane przekazywane podczas konfigurowania usługi agenta programu Foundry lub w ramach generowania odpowiedzi.

Aby dowiedzieć się, jak działają konwersacje i odpowiedzi, zobacz Składniki środowiska uruchomieniowego agenta.

Gdzie są przechowywane te dane?

  • Podstawowa konfiguracja: Dane są przechowywane na bezpiecznym koncie pamięci zarządzanym przez Microsoft, które jest logicznie oddzielone.
  • Standard setup: Dane są przechowywane we własnych zasobach Azure, więc masz pełną własność i kontrolę:
    • Azure Storage: Pliki i załączniki
    • Azure Cosmos DB: Wątki i historia konwersacji
    • Wyszukiwanie AI platformy Azure: Magazyny wektorów

Aby dowiedzieć się więcej o opcjach konfiguracji, które kontrolują miejsce przechowywania danych, zobacz Konfigurowanie środowiska.

Jak długo są przechowywane te dane?

Dane są utrwalane, chyba że jawnie je usuniesz. Aby usunąć dane agenta, użyj interfejsu API lub zestawu SDK do usuwania wątków, plików lub magazynów wektorów.

Aby zapoznać się z pojęciami i terminologią (na przykład konwersacją i odpowiedzią), zobacz Składniki środowiska uruchomieniowego agenta.

Czy usługa Foundry Agent obsługuje szyfrowanie CMK?

  • Konfiguracja podstawowa obsługuje tylko klucze zarządzane Microsoft.
  • Konfiguracja Standardowa obsługuje klucze zarządzane przez klienta (CMKs).

Aby uzyskać szczegółowe informacje na temat możliwości rozwiązania Foundry, zobacz Szyfrowanie kluczy zarządzanych przez klienta w usłudze Microsoft Foundry.

Czy Microsoft używać moich danych do trenowania modeli?

Nie, Microsoft nie używa danych do trenowania modeli. Aby uzyskać więcej informacji, zobacz dokumentację odpowiedzialnej sztucznej inteligencji.

Gdzie są przechowywane dane geograficznie?

Punkty końcowe usługi agenta programu Foundry są regionalne, a dane są przechowywane w tym samym regionie co punkt końcowy. Aby uzyskać więcej informacji, zobacz dokumentację Azure przechowywania danych.

Jak są naliczane opłaty za agencką usługę Foundry?

  • Opłaty są naliczane za koszt wnioskowania (dane wejściowe i wyjściowe) modelu podstawowego używanego dla każdego agenta (na przykład gpt-4-0125). Jeśli utworzyłeś wielu agentów, pobierana jest opłata za podstawowy model przypisany do każdego z nich.

  • Jeśli włączono narzędzie Interpreter kodu, opłaty są naliczane za jego użycie na sesję. Jeśli na przykład agent wywołuje interpreter kodu jednocześnie w dwóch wątkach, to działanie tworzy dwie sesje interpretera kodu. Opłata za każdą z tych sesji jest naliczana.

    Domyślnie każda sesja jest aktywna przez jedną godzinę. Jeśli użytkownik nadal udziela instrukcji interpreterowi kodu w tym samym wątku przez maksymalnie jedną godzinę, płacisz tę opłatę tylko raz.

  • Wyszukiwanie plików jest rozliczane na podstawie używanej pamięci wektorowej.

Aby uzyskać więcej informacji, zobacz stronę cennika.

Czy istnieją dodatkowe opłaty lub limity dotyczące korzystania z usługi Foundry Agent?

Nr. Wszystkie kwoty mają zastosowanie do używania modeli z usługą agenta Foundry.

Narzędzia i integracje

Gdzie można dowiedzieć się więcej o narzędziach, takich jak interpreter kodu i wyszukiwanie plików?

Zacznij od przeglądu przybornika, a następnie zapoznaj się ze wskazówkami dotyczącymi poszczególnych narzędzi:

Jak mogę używać własnej pamięci, Azure Cosmos DB lub Wyszukiwanie AI platformy Azure do zarządzania danymi agenta?

Użyj hostów możliwości i połącz własne zasoby.

Monitorowanie i operacje

Jak monitorować usługę agenta programu Foundry?

Aby zrozumieć opcje użycia i monitorowania, zobacz Metryki i Monitorowanie usługi.

Co należy zrobić w przypadku ciągłości działania i odzyskiwania po awarii (BCDR)?

Wskazówki dotyczące usługi Agent BCDR zależą od Twojej konfiguracji i zasobów, które wdrażasz. Aby uzyskać bieżące wskazówki, zobacz Odzyskiwanie po awarii usługi agenta usługi Foundry.

Sieć wirtualna

Co to jest izolacja sieci wirtualnej?

Sieci wirtualne ułatwiają zabezpieczanie dostępu przychodzącego i wychodzącego do zasobów Azure. Izolacja sieci jest uzyskiwana za pośrednictwem integracji sieci wirtualnej w Azure.

Aby zapoznać się z wymaganiami i ograniczeniami dotyczącymi sieci prywatnej dla usługi agentów, zobacz Jak używać sieci wirtualnej z usługą Foundry Agent Service.

Dlaczego potrzebuję delegowania podsieci?

Sieć sieciowa usługi agenta wykorzystuje Azure Container Apps. Podczas wdrażania w sieci wirtualnej należy użyć dedykowanej podsieci delegowanej do Microsoft.App/environments.

Aby uzyskać szczegółowe informacje, zobacz How to use a virtual network with Foundry Agent Service and Virtual network configuration (Jak używać sieci wirtualnej z usługą agenta rozwiązania Foundry i konfiguracją sieci wirtualnej).

Jakie regiony obsługują izolację sieci wirtualnej?

Dostępność regionów dla izolacji sieci wirtualnej może ulec zmianie. Aby zapoznać się z bieżącymi obsługiwanymi regionami i ograniczeniami, zobacz How to use a virtual network with Foundry Agent Service (Jak używać sieci wirtualnej z usługą agenta rozwiązania Foundry).

Jaki zakres klas jest obsługiwany dla podsieci publicznej lub prywatnej klasy A, B i C?

Obsługiwane są tylko zakresy prywatnych adresów IP:

  • Klasa A: 10.0.0.0/8
  • Klasa B: 172.16.0.0/12
  • Klasa C: 192.168.0.0/16

Zakresy publicznych adresów IP nie są obsługiwane w przypadku podsieci agentów.

Jaki jest minimalny rozmiar podsieci agenta i ile adresów IP należy użyć?

Zalecany rozmiar podsieci agenta delegowanego to /24. Wartość minimalna to /27.

pl-PL: Aby uzyskać wskazówki dotyczące określania rozmiaru i sposobu używania adresów IP, zobacz How to use a virtual network with Foundry Agent Service oraz Virtual network configuration.

Jaki jest minimalny i zalecany zakres adresów dla wirtualnych sieci w usłudze Foundry Agent Service?

Jeśli podsieć agenta i prywatne punkty końcowe mają przestrzeń adresową, zakres adresów sieci wirtualnych może być dowolny.

Czy mogę używać sparowanych sieci wirtualnych? Czy mogę mieć zasoby w różnych sieciach wirtualnych?

Tak. Sieć wirtualna znajduje się w twojej subskrypcji i powinieneś mieć możliwość nawiązania peeringu z dowolną siecią wirtualną. Transfer danych jest jednak kosztowny, więc nie zalecamy go. Wymaganie polega na tym, że wszystkie zasoby muszą znajdować się w tym samym regionie co zasób Microsoft Foundry.

Czy muszę dodać dowolne nazwy FQDN do listy dozwolonych, jeśli używam zapory Azure?

Tak. Zezwalaj na wymagane w pełni kwalifikowane nazwy domen (FQDN) dla tożsamości zarządzanej zgodnie z opisem w Użyj Azure Firewall za pomocą Azure Container Apps lub zezwalaj na tag usługi AzureActiveDirectory.

Aby uzyskać wskazówki dotyczące sieci prywatnej usługi agenta, zobacz Jak używać sieci wirtualnej z usługą Foundry Agent Service.

Czy wiele zasobów Microsoft Foundry może ponownie używać sieci wirtualnej?

Tak, wiele zasobów Microsoft Foundry może ponownie używać tej samej sieci wirtualnej. Jednak każdy zasób usługi Foundry wymaga własnej dedykowanej podsieci agenta — podsieć agenta nie może być współużytkowana przez wiele zasobów usługi Foundry.

Czy sieć wirtualna musi znajdować się w tej samej grupie zasobów co foundry?

Nie muszą znajdować się w tej samej grupie zasobów, ale muszą znajdować się w tym samym regionie.

Jakiej dodatkowej konfiguracji potrzebuję, jeśli chcę dodać narzędzia do moich agentów?

Jeśli używasz konfiguracji zabezpieczonej przez sieć, niektóre narzędzia wymagają dodatkowej konfiguracji, takiej jak prywatne punkty końcowe i połączenia zasobów.

Aby zapoznać się z bieżącymi wskazówkami i ograniczeniami, zobacz Jak używać sieci wirtualnej z usługą Foundry Agent Service.