Szyfrowanie kluczy zarządzanych przez klienta w usłudze Microsoft Foundry

Microsoft Foundry automatycznie szyfruje dane, gdy są utrwalane w chmurze. Aby dodać dodatkową warstwę kontroli, narzędzie Foundry obsługuje klucze zarządzane przez klienta (CMK), które używają kluczy przechowywanych w Azure Key Vault lub zarządzanym module HSM Azure. Zestawy CMKs udostępniają dodatkową warstwę szyfrowania, która zapewnia kontrolę nad operacjami cyklu życia kluczy, takimi jak rotacja, odwoływanie i inspekcja.

Aby skonfigurować szyfrowanie cmK dla zasobu, zobacz Konfigurowanie kluczy zarządzanych przez klienta dla usługi Microsoft Foundry.

Uwaga / Notatka

Ze względu na ograniczenia pojemności w podstawowej infrastrukturze Wyszukiwanie AI platformy Azure szyfrowanie cmK jest obecnie dostępne tylko w wybranych regionach. Aby uzyskać listę obsługiwanych regionów, zobacz Wyszukiwanie AI platformy Azure dostępność regionalna.

Informacje o szyfrowaniu Microsoft Foundry

Dane usługi Microsoft Foundry są szyfrowane i odszyfrowywane przy użyciu szyfrowania zgodnego ze standardem FIPS 140-2256-bitowym algorytmem AES. Szyfrowanie i odszyfrowywanie odbywają się w sposób niewidoczny dla użytkownika, co oznacza, że system zarządza szyfrowaniem i dostępem. Dane są domyślnie bezpieczne i nie trzeba modyfikować kodu ani aplikacji, aby korzystać z szyfrowania.

Ważna

Egzekwowanie CMK podlega ograniczeniom. W poniższych sekcjach opisano obsługiwane scenariusze, wyjątki i zagadnienia specyficzne dla konfiguracji.

Jak CMK jest stosowany w usłudze Microsoft Foundry

Domyślnie usługa przechowuje dane i stan zasobu w infrastrukturze usługi zarządzanej Microsoft i szyfruje je przy użyciu kluczy zarządzanych Microsoft. Podczas konfigurowania kluczy CMK usługa szyfruje odpowiednie dane usługi, które przechowuje, przy użyciu kluczy, którymi zarządzasz.

Przykłady zaszyfrowanych danych to:

  • Zasoby projektu, takie jak agenci, prompty, zestawy danych i oceny.
  • Przesłane pliki, takie jak pliki przesłane na potrzeby zadania treningowego dostrajania jako zestaw danych lub za pośrednictwem interfejsów API Files OpenAI.
  • Stan użytkownika, taki jak historia rozmów, prompty systemowe i modele dostrojone.
  • Indeksowane reprezentacje powyższych danych, które umożliwiają wykonywanie zapytań w produkcie.

Ważna

W zależności od konfiguracji zasobu foundry usługa może przechowywać stan usługi w magazynie zarządzanym, który jest częścią zasobu usługi Foundry lub magazynu, którym zarządzasz. Obsługa różni się od możliwości platformy Foundry. Niektóre funkcje nie obsługują szyfrowania przy użyciu kluczy zarządzanych przez klienta, chyba że używasz własnego magazynu. Aby uzyskać szczegółowe informacje, zobacz Obsługa CMK według możliwości Foundry.

Pokrycie CMK według funkcji Foundry

Możliwości odlewnicze CMK w magazynie zarządzanym przez usługę Foundry CMK przy użyciu pamięci masowej zarządzanej przez klienta Notes
Usługa agenta ❌ Nieobsługiwane ✅ Obsługiwane Historia konwersacji agenta i magazyny wektorowe są szyfrowane przy użyciu klucza CMK tylko wtedy, gdy używasz własnego magazynu danych. W podstawowej konfiguracji dane są szyfrowane przy użyciu kluczy zarządzanych przez firmę Microsoft, nawet jeśli dla zasobu Foundry skonfigurowano klucz CMK.
Precyzyjne dostosowanie ✅ Obsługiwane N/A (brak obsługi użycia własnego magazynu danych) Przesłane pliki i wytrenowane, dostrojone modele są szyfrowane przy użyciu kluczy zarządzanych przez klienta (CMK) na kontach magazynu zarządzanych przez firmę Microsoft. Wytrenowane modele są logicznie izolowane w ramach subskrypcji platformy Azure. Wagi modeli są odszyfrowywane przy użyciu klucza CMK w celu utworzenia wdrożeń modeli. Szczegółowe informacje na temat stosu obliczeniowego i środowiska uruchomieniowego szkolenia znajdują się w artykule Pokrycie CMK w całym stosie obliczeniowym.
Zadania wsadowe ✅ Obsługiwane ✅ Obsługiwane Przesłane pliki są szyfrowane przy użyciu klucza zarządzanego przez klienta (CMK) w spoczynku na kontach magazynu zarządzanych przez firmę Microsoft. Podczas zadania oceny to konto magazynu danych jest wirtualnie montowane na węzłach obliczeniowych na potrzeby przetwarzania. Aby uzyskać szczegółowe informacje na temat stosu obliczeniowego używanego do uruchamiania zadań wsadowych, zobacz Pokrycie CMK w całym stosie obliczeniowym.
Evaluations ✅ Obsługiwane ✅ Obsługiwane Zasoby ewaluacyjne i pliki przesłane przechowywane przez usługę Foundry są chronione za pomocą CMK. Aby uzyskać szczegółowe informacje na temat stosu obliczeń używanego do zadań oceny, zobacz Pokrycie CMK w całym stosie obliczeń.
Modele Hugging Face wdrożone w zarządzanych zasobach obliczeniowych Nie dotyczy (wagi są przechowywane w rejestrach publicznych zarządzanych przez Microsoft) Nie dotyczy (wagi nie mogą być przechowywane we własnym magazynie) W przypadku modeli Hugging Face dostępnych za pośrednictwem usługi Foundry wagi modeli są przechowywane w usłudze Azure Storage zarządzanej przez firmę Microsoft. Aby uzyskać szczegółowe informacje na temat stosu obliczeniowego i hostingowego środowiska uruchomieniowego, zobacz Obsługa CMK w całym stosie obliczeniowym.
Mowa ❌ Nieobsługiwane ✅ Obsługiwane Obejmuje przesłane dane treningowe i testowe używane w usłudze Mowa platformy Azure AI, transkrypcję wsadową, transkrypcję w czasie rzeczywistym z rejestrowaniem dźwięku i wyników oraz mowę niestandardową. Dane śledzenia są uwzględniane tylko wtedy, gdy śledzenie jest włączone dla niestandardowego punktu końcowego.
Język ✅ Obsługiwane ✅ Obsługiwane Dane i wagi modeli są przechowywane przy użyciu kluczy zarządzanych przez Microsoft lub przez klienta w sytuacjach, gdy nie korzystasz z własnego konta magazynowego.
Opis zawartości N/A ✅ Obsługiwane Do korzystania z funkcji Content Understanding wymagana jest własna pamięć masowa.
Asystenci OpenAI (wycofani z użycia) ❌ Nieobsługiwane N/A Ta funkcja jest wycofana i nie obsługiwała CMK w wersji zapoznawczej.
Połączone usługi, w tym Wyszukiwanie AI platformy Azure, Azure Logic Apps i Azure Functions N/A N/A Skonfiguruj klucze szyfrowania niezależnie od zasobu Foundry. Każdy połączony zasób podlega własnemu cyklowi życia zarządzania szyfrowaniem.

Obsługa CMK w całym stosie obliczeniowym

Klucze zarządzane przez klienta chronią dane klienta, które usługa Microsoft Foundry przechowuje w spoczynku. Funkcje platformy Foundry opierają się na zarządzanej infrastrukturze obliczeniowej na potrzeby hostowania modeli, przetwarzania wnioskowania, dostrajania, wnioskowania wsadowego i innych operacji środowiska uruchomieniowego.

Ważne jest rozróżnienie między:

  • Trwałe magazyny danych, w których jest przechowywana zawartość klienta i do danych w spoczynku jest stosowany klucz CMK.
  • Infrastruktura obliczeniowa środowiska uruchomieniowego, która uruchamia obciążenia sztucznej inteligencji na potrzeby przetwarzania. Dane są odszyfrowywane przy użyciu klucza CMK na potrzeby przetwarzania, a następnie ponownie szyfrowane przy użyciu klucza CMK podczas zapisywania ich z powrotem w trwałym magazynie danych.

Zasoby obliczeniowe używane do inferencji, hostingu modeli, trenowania i przetwarzania wsadowego są z założenia nietrwałe. Kontenery zadań i tymczasowa pamięć masowa są udostępniane wyłącznie na czas potrzebny do uruchomienia obciążenia roboczego i nie są przeznaczone do pełnienia funkcji miejsc długoterminowego przechowywania danych klientów. Pamięć i miejsce na dysku są czyszczone po zakończeniu wykonywania zadania obliczeniowego. Po zakończeniu działania zasobników obliczeniowych cały stan efemeryczny jest usuwany.

Obciążenia robocze Microsoft Foundry działają w logicznie izolowanych środowiskach powiązanych z określonym zasobem usługi Foundry. Kod klienta, środowiska uruchomieniowe agenta i obciążeń nie współdzielą kontenerów wykonawczych z innymi dzierżawcami. Buforowanie środowiska uruchomieniowego, które poprawia wydajność, jest izolowane na granicy dzierżawy lub zasobu i nie jest współużytkowane przez klientów.

W związku z tym zakres ochrony CMK koncentruje się na ochronie danych klienta przechowywanych w usługach magazynowania i magazynach danych zarządzanych przez platformę. Infrastruktura obliczeniowa środowiska wykonawczego jest chroniona dzięki szyfrowaniu zarządzanemu przez platformę Microsoft, izolacji obciążeń i mechanizmom izolacji dzierżawców.

Warstwa Examples Efemeryczny Cykl życia danych Wymuszenie CMK
Trwałe magazyny danych Magazyn zarządzany przez usługę Foundry lub konta Azure Storage, którymi zarządzasz No Zachowywane do momentu usunięcia przez Użytkownika, zasad przechowywania lub usunięcia zasobów ✅ Tak
Artefakty znalezionych Zasoby projektu, stan użytkownika, metadane usługi No Utrwalaj do momentu usunięcia przez Ciebie lub skojarzonego zasobu ✅ Tak
Dostrajanie modelu hostingu infrastruktury Klastry obsługujące model, kontenery, infrastruktura punktu końcowego Yes Zestawy CMKs chronią pliki i artefakty modelu magazynowane w magazynie. Podczas wdrażania wagi modelu są rozpakowywane i ładowane do zarządzanej przez firmę Microsoft infrastruktury serwującej na potrzeby wnioskowania, a następnie usuwane po usunięciu wdrożenia. ◐ Częściowe
Zarządzana infrastruktura hostingu modelu obliczeniowego Klastry obsługujące model, kontenery, infrastruktura punktu końcowego Yes Wagi modelu są przechowywane w pamięci masowej zarządzanej przez usługę Foundry i wczytywane do pamięci, gdy aprowizowane są wystąpienia obsługujące model. Kopie w pamięci są przejściowe i powiązane z cyklem życia infrastruktury obsługującej. Pamięć podręczna obliczeniowa nie jest szyfrowana i jest powiązana z cyklem życia węzła. ◐ Częściowe
Wnioskowanie i środowisko uruchomieniowe agenta Wykonywanie polecenia, generowanie tokenów, wywołania narzędzi, pamięć środowiska wykonawczego, tymczasowy stan wykonania, pamięci podręcznej Częściowy Bezstanowy w kontekście przetwarzania żądań inferencji. Obciążenia robocze działają w logicznie izolowanych środowiskach skojarzonych z zasobem Foundry i nie służą jako lokalizacje trwałego magazynowania. Dane wyjściowe odpowiedzi agenta, takie jak rozmowy, mogą być szyfrowane kluczem CMK podczas przechowywania, jeśli korzystasz z własnej pamięci masowej. ◐ Częściowe (w przypadku korzystania z własnego magazynu)
Dostrajanie środowiska uruchomieniowego trenowania Dostrajanie obliczeń, procesorów GPU, tymczasowych katalogów roboczych Yes Dane treningowe są szyfrowane przy użyciu CMK podczas przechowywania w pamięci masowej zarządzanej przez Foundry. Podczas trenowania dane są montowane z usługi Azure Storage chronionej za pomocą CMK, a punkty kontrolne i końcowe artefakty modelu są zapisywane z powrotem w magazynie chronionym za pomocą CMK. Trenowanie tworzy tymczasowe, lokalne pliki robocze i pamięci podręczne, które nie są szyfrowane za pomocą klucza CMK i pozostają tylko przez czas trwania zadania. ◐ Częściowe

Przechowywanie i usuwanie danych

Oprócz kontrolek szyfrowania zachowujesz kontrolę nad cyklem życia danych zarządzanych przez Microsoft Foundry. Możesz w dowolnym momencie usunąć dane treningowe, walidacyjne i wyniki treningu przesłane za pośrednictwem interfejsu API Files. Podobnie można trwale usunąć dostosowane modele i wdrożenia, gdy nie są już potrzebne, co gwarantuje, że zasoby zarządzane przez usługę nie pozostaną przechowywane poza ich zamierzonym użyciem. Te dane można usunąć w dowolnym momencie za pomocą odpowiednich operacji interfejsu API DELETE.

Implikacje cofania klucza zarządzanego przez klienta

Dostęp do klucza zarządzanego przez klienta można odwołać w dowolnym momencie, na przykład usuwając uprawnienia do klucza, wyłączając klucz lub usuwając klucz. Gdy cofniesz dostęp do aktywnego klucza zarządzanego przez klienta, a klucz CMK nadal pozostaje włączony, nie możesz już uzyskać dostępu do danych zaszyfrowanych tym kluczem. W związku z tym operacje wymagające dostępu do zaszyfrowanych zasobów dostrajania kończą się niepowodzeniem, w tym pobieranie danych treningowych lub wyników trenowania, tworzenie nowych dostosowanych modeli i wdrażanie dostosowanych modeli.

Wcześniej wdrożone dostrojone modele nadal obsługują ruch związany z wnioskowaniem, ponieważ artefakty modelu są ładowane do infrastruktury hostingowej podczas wdrażania. Te wdrożenia pozostają operacyjne do momentu ich usunięcia, po czym nie można ich odtworzyć, chyba że przywrócisz dostęp do klucza zarządzanego przez klienta.