Użyj tego artykułu, aby utworzyć projekt w usłudze Microsoft Foundry i potwierdzić, że środowisko jest gotowe. Projekty organizują agentów, oceny i pliki podczas tworzenia aplikacji stanowych i eksplorowania nowych pomysłów.
Jeśli Organizacja wymaga dostosowanych konfiguracji Azure, takich jak nazwy alternatywne, mechanizmy kontroli zabezpieczeń lub tagi kosztów, może być konieczne użycie portalu Azure portal lub opcji template w celu zachowania zgodności z wymaganiami Azure Policy organizacji.
Podczas konfigurowania projektu funkcja Microsoft Foundry Skill może pomóc w przygotowaniu środowiska i realizacji powiązanych przepływów pracy dotyczących agentów, ocen i plików.
Wymagania wstępne
-
Konto Azure z aktywną subskrypcją. Jeśli go nie masz, utwórz konto free Azure, które obejmuje subskrypcję bezpłatnej wersji próbnej.
Jeśli tworzysz projekt dla siebie:
- Dostęp do roli, która umożliwia utworzenie zasobu usługi Foundry, takiego jak właściciel konta usługi Foundry lub właściciel usługi Foundry w subskrypcji lub grupie zasobów. Aby uzyskać więcej informacji na temat uprawnień, zobacz Kontrola dostępu oparta na rolach dla Microsoft Foundry.
Ważne
Niedawno zmieniono nazwy ról RBAC w usłudze Foundry.
Użytkownik Foundry, właściciel Foundry, właściciel konta Foundry i menedżer projektu Foundry były wcześniej nazywane odpowiednio użytkownikiem Azure AI, właścicielem Azure AI, właścicielem konta Azure AI i menedżerem projektu Azure AI. Poprzednie nazwy mogą być nadal widoczne w niektórych miejscach, podczas gdy zmiana nazwy jest wdrażana. Identyfikatory ról i uprawnienia podstawowe są niezmienione przez zmianę nazwy.
Jeśli tworzysz projekt dla zespołu:
- Dostęp do roli, która umożliwia wykonywanie przypisań ról, takich jak Właściciel. Aby uzyskać więcej informacji na temat uprawnień, zobacz Kontrola dostępu oparta na rolach dla Microsoft Foundry.
- Lista adresów e-mail użytkowników lub identyfikatory grup zabezpieczeń Microsoft Entra dla członków zespołu, którzy potrzebują dostępu.
Użyj następujących kart, aby wybrać metodę, której chcesz użyć do utworzenia projektu Foundry:
- W przypadku korzystania z portalu nie są wymagane żadne inne wymagania wstępne.
Konfigurowanie środowiska projektowego.
Uruchom az login lub az login --use-device-code w środowisku przed uruchomieniem kodu.
Zainstaluj pakiety: pip install azure-identity "azure-mgmt-cognitiveservices>=13.7.0". Jeśli jesteś w komórce notatnika, użyj %pip install zamiast tego.
Użyj polecenia pip show azure-mgmt-cognitiveservices , aby sprawdzić, czy wersja ma wartość 13.7 lub nowszą.
Szybka walidacja: przed utworzeniem projektu zweryfikuj zestaw SDK i uwierzytelnianie, testując klienta:
from azure.identity import DefaultAzureCredential
from azure.mgmt.cognitiveservices import CognitiveServicesManagementClient
# Test authentication by instantiating the client
credential = DefaultAzureCredential()
subscription_id = "<your-subscription-id>" # Replace with your subscription ID
client = CognitiveServicesManagementClient(credential, subscription_id)
print("✓ Authentication successful! Ready to create a project.")
Uruchom skrypt przy użyciu następującego kodu, aby utworzyć client połączenie i zmienne używane w tym artykule. W tym przykładzie projekt tworzony jest w regionie Wschodnie USA.
from azure.identity import DefaultAzureCredential
from azure.mgmt.cognitiveservices import CognitiveServicesManagementClient
subscription_id = 'your-subscription-id'
resource_group_name = 'your-resource-group-name'
foundry_resource_name = 'your-foundry-resource-name'
foundry_project_name = 'your-foundry-project-name'
location = 'eastus'
client = CognitiveServicesManagementClient(
credential=DefaultAzureCredential(),
subscription_id=subscription_id,
api_version="2025-04-01-preview"
)
(Opcjonalnie) Jeśli masz wiele kont, dodaj identyfikator dzierżawcę Microsoft Entra ID, którego chcesz użyć, do DefaultAzureCredential.
DefaultAzureCredential(interactive_browser_tenant_id="<TENANT_ID>")
- Zainstaluj Azure CLI.
- Ustaw wartość domyślną dla .
subscription
# Set your default subscription
az account set --subscription "{subscription-name}"
Utwórz projekt Foundry
Użyj jednej z następujących metod.
Te kroki umożliwiają utworzenie nowego zasobu Azure z podstawowymi ustawieniami domyślnymi.
Aby utworzyć projekt Foundry, wykonaj następujące kroki:
-
Zaloguj się do Microsoft Foundry. Upewnij się, że przełącznik New Foundry jest włączony. Te kroki dotyczą rozwiązania Foundry (nowy).
Projekt, nad którym pracujesz, jest wyświetlany w lewym górnym rogu.
Aby utworzyć nowy projekt, wybierz nazwę projektu, a następnie wybierz pozycję Utwórz nowy projekt.
Nadaj projektowi nazwę i wybierz pozycję Utwórz projekt. Możesz też zapoznać się z następną sekcją dotyczącą opcji zaawansowanych.
Opcje zaawansowane
Utworzysz projekt Foundry na zasobie Foundry. Portal automatycznie tworzy ten zasób podczas tworzenia projektu. Wybierz istniejącą grupę zasobów do użycia lub pozostaw wartość domyślną, aby utworzyć nową grupę zasobów.
Wskazówka
Szczególnie w przypadku rozpoczynania pracy utwórz nową grupę zasobów dla projektu. Grupa zasobów ułatwia zarządzanie projektem i wszystkimi jej zasobami.
Wybierz lokalizację lub użyj wartości domyślnej. Lokalizacja to region, w którym są hostowane zasoby projektu.
Wybierz pozycję Utwórz. Zobaczysz postęp tworzenia zasobów. Projekt jest tworzony po zakończeniu procesu.
Aby utworzyć projekt Foundry:
Dodaj następujący kod, aby utworzyć projekt Foundry przy użyciu zmiennych i client połączenia z sekcji wymagań wstępnych.
# Create resource
resource = client.accounts.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
account={
"location": location,
"kind": "AIServices",
"sku": {"name": "S0",},
"identity": {"type": "SystemAssigned"},
"properties": {
"allowProjectManagement": True,
"customSubDomainName": foundry_resource_name
}
}
)
# Wait for the resource creation to complete
resource_result = resource.result()
# Create default project
project = client.projects.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=foundry_project_name,
project={
"location": location,
"identity": {
"type": "SystemAssigned"
},
"properties": {}
}
)
Odwołania: CognitiveServicesManagementClient.
Note
Te kroki wymagają Azure CLI w wersji 2.80.0 lub nowszej oraz roli Współautor lub Właściciel w grupie zasobów. Uruchom polecenie az version , aby sprawdzić wersję i az upgrade jeśli potrzebujesz nowszej wersji. Uruchom az login, aby się zalogować, zanim zaczniesz. Aby uzyskać informacje o obsługiwanych regionach, zobacz Obsługa regionów.
Utwórz grupę zasobów lub użyj istniejącej. Na przykład utwórz my-foundry-rg w eastus.
az group create --name my-foundry-rg --location eastus
Sprawdź, czy grupa zasobów istnieje:
az group show --name my-foundry-rg --query properties.provisioningState --output tsv
Dane wyjściowe zawierają wartość Succeeded.
Utwórz zasób Foundry z włączonym zarządzaniem projektami. Na przykład utwórz my-foundry-resource w my-foundry-rg grupie zasobów:
az cognitiveservices account create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--kind AIServices \
--sku S0 \
--location eastus \
--custom-domain my-foundry-resource \
--assign-identity \
--allow-project-management true
Użyj następujących wartości:
| Parametr |
Purpose |
--assign-identity |
Tworzy tożsamość zarządzaną wymaganą przez zarządzanie projektami. Bez niego tworzenie projektu kończy się niepowodzeniem z powodu błędu, że tożsamość zarządzana musi być włączona w zasobie. |
--allow-project-management |
Umożliwia zarządzanie projektami. Nie można zmienić tego ustawienia po utworzeniu zasobu. |
--custom-domain |
Musi ona być unikatowa w skali globalnej. Jeśli my-foundry-resource jest zajęte, polecenie zakończy się niepowodzeniem z komunikatem CustomDomainInUse. Wybierz inną nazwę i ponownie uruchom polecenie. |
Utwórz projekt. Na przykład utwórz my-foundry-project w my-foundry-resource:
az cognitiveservices account project create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--location eastus
Sprawdź, czy zasób jest aprowizowany:
az cognitiveservices account show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--query properties.provisioningState --output tsv
Dane wyjściowe powinny wskazywać wartość Succeeded. Jeśli dane wyjściowe zawierają inny stan, sprawdź uprawnienia, dostępność regionu i limity przydziału zasobów. Aby uzyskać więcej pomocy, zobacz Tworzenie zasobu z wieloma usługami.
Sprawdź, czy projekt został utworzony:
az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--query properties.provisioningState --output tsv
Dane wyjściowe powinny wskazywać wartość Succeeded. Jeśli polecenie zakończy się niepowodzeniem z komunikatem informującym, że należy włączyć tożsamość zarządzaną, upewnij się, że utworzono zasób za pomocą --assign-identity.
Dokumentacja referencyjna: az cognitiveservices account project
Tworzenie wielu projektów w tym samym zasobie
Utwórz wiele projektów Foundry na istniejącym Foundry zasobie, aby umożliwić współpracę zespołową i dostęp do zasobów udostępnionych, w tym bezpieczeństwo, wdrożenia oraz połączone narzędzia. Ta konfiguracja jest idealna w przypadku ograniczonych subskrypcji Azure, w których deweloperzy potrzebują możliwości samodzielnej eksploracji w ramach konfiguracji wstępnie skonfigurowanego środowiska.
Projekty Foundry jako zasoby podrzędne Azure mogą mieć własne mechanizmy kontroli dostępu, ale współdzielą typowe ustawienia, takie jak zabezpieczenia sieci, wdrożenia i integracja z narzędziami Azure z zasobu nadrzędnego.
Chociaż nie wszystkie funkcje usługi Foundry jeszcze obsługują organizowanie pracy w projektach, pierwszy domyślny projekt zasobu jest bardziej zaawansowany. Można go zidentyfikować za pomocą tagu "default" w doświadczeniach UX i właściwości zasobu "is_default" przy użyciu opcji kodu.
| Funkcja |
Projekt domyślny |
Inne projekty |
| Wnioskowanie modelu |
✅ |
✅ |
| Place zabaw |
✅ |
✅ |
| Agenci |
✅ |
✅ |
| Oceny |
✅ |
✅ |
| Śledzenie |
✅ |
✅ |
| Zestawy danych |
✅ |
✅ |
| Indeksy |
✅ |
✅ |
| Zestaw SDK i interfejs API usługi Foundry |
✅ |
✅ |
| Zrozumienie treści |
✅ |
✅ |
| OpenAI SDK i API |
✅ |
Odpowiedzi, pliki, konwersacje |
| OpenAI Batch, dostrajanie, przechowywane uzupełnianie |
✅ |
- |
| Dostrajanie języka |
✅ |
✅ |
| Dostrajanie mowy |
✅ |
- |
| Połączenia |
✅ |
✅ |
Aby dodać projekt do zasobu Foundry:
- Wybierz pozycję Zarządzaj w prawym górnym rogu nawigacji.
- Wybierz pozycję Szczegóły zasobu w okienku po lewej stronie.
- Wybierz pozycję Dodaj projekt.
Dodaj ten kod do skryptu, aby utworzyć nowy projekt w istniejącym zasobie:
# Create additional project
new_project_name = 'your-new-project-name'
project = client.projects.begin_create(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=new_project_name,
project={
"location": location,
"identity": {
"type": "SystemAssigned"
},
"properties": {}
}
)
Aby dodać nowy projekt do programu my-foundry-resource:
az cognitiveservices account project create \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name {new_project_name} \
--location eastus
Jeśli usuniesz domyślny projekt zasobu Foundry, następny utworzony projekt stanie się domyślnym projektem.
Wyświetlanie ustawień projektu
Na stronie Projekt główny zobaczysz punkt końcowy projektu i klucz interfejsu API dla projektu. Nie potrzebujesz klucza interfejsu API, jeśli używasz uwierzytelniania Microsoft Entra ID.
# Get project
project = client.projects.get(
resource_group_name=resource_group_name,
account_name=foundry_resource_name,
project_name=foundry_project_name
)
print(project)
Odwołania: CognitiveServicesManagementClient.
Aby wyświetlić ustawienia projektu, użyj az cognitiveservices account project show polecenia . Na przykład:
az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project
Udzielanie dostępu członkom zespołu
Jeśli projekt został utworzony dla zespołu, przypisz rolę Użytkownika usługi Foundry członkom zespołu, aby mogli korzystać z projektu i jego zasobów. Ta rola zapewnia minimalne uprawnienia wymagane do kompilowania i testowania aplikacji sztucznej inteligencji. W przypadku innych ról, które możesz potrzebować przypisać, zobacz Kontrola dostępu oparta na rolach dla Microsoft Foundry.
Ważne
Niedawno zmieniono nazwy ról RBAC w usłudze Foundry.
Użytkownik Foundry, właściciel Foundry, właściciel konta Foundry i menedżer projektu Foundry były wcześniej nazywane odpowiednio użytkownikiem Azure AI, właścicielem Azure AI, właścicielem konta Azure AI i menedżerem projektu Azure AI. Poprzednie nazwy mogą być nadal widoczne w niektórych miejscach, podczas gdy zmiana nazwy jest wdrażana. Identyfikatory ról i uprawnienia podstawowe są niezmienione przez zmianę nazwy.
- W portalu Foundry wybierz pozycję Zarządzaj w prawym górnym rogu nawigacji.
- Wybierz Szczegóły projektu w lewym panelu.
- Wybierz kartę Użytkownicy .
- Wybierz pozycję Dodaj użytkownika w prawym górnym rogu.
- Wprowadź adres e-mail członka zespołu.
- Wybierz pozycję Dodaj.
Powtórz te kroki dla każdego członka zespołu lub grupy zabezpieczeń.
Wskazówka
Aby dodać wielu użytkowników jednocześnie, użyj grupy zabezpieczeń Microsoft Entra zamiast poszczególnych adresów e-mail.
Aby zarządzać przypisaniami ról, użyj portalu Azure CLI lub Foundry. Zestaw SDK Python nie obsługuje operacji przypisywania ról.
Pobierz identyfikator zasobu projektu:
PROJECT_ID=$(az cognitiveservices account project show \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project \
--query id -o tsv)
Przypisz rolę Użytkownika rozwiązania Foundry do członka zespołu:
Ważne
Niedawno zmieniono nazwy ról RBAC w usłudze Foundry.
Użytkownik Foundry, właściciel Foundry, właściciel konta Foundry i menedżer projektu Foundry były wcześniej nazywane odpowiednio użytkownikiem Azure AI, właścicielem Azure AI, właścicielem konta Azure AI i menedżerem projektu Azure AI. Poprzednie nazwy mogą być nadal widoczne w niektórych miejscach, podczas gdy zmiana nazwy jest wdrażana. Identyfikatory ról i uprawnienia podstawowe są niezmienione przez zmianę nazwy.
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee "user@contoso.com" \
--assignee-principal-type User \
--scope $PROJECT_ID
Note
Ponieważ ostatnio zmieniono nazwę ról RBAC usługi Foundry, użyj identyfikatora definicji roli (GUID) zamiast nazwy roli w kodzie, aby uniknąć problemów podczas wdrażania zmiany nazwy:
-
Użytkownik Foundry:
53ca6127-db72-4b80-b1b0-d745d6d5456d
-
Właściciel odlewni:
c883944f-8b7b-4483-af10-35834be79c4a
-
Właściciel konta usługi Foundry:
e47c6f54-e4a2-4754-9501-8e0985b135e1
-
Menedżer projektu Foundry:
eadc314b-1a2d-4efa-be10-5d325db5065e
Aby dodać grupę zabezpieczeń zamiast pojedynczego użytkownika:
az role assignment create \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--assignee-object-id "<security-group-object-id>" \
--assignee-principal-type Group \
--scope $PROJECT_ID
Sprawdź przypisanie roli:
az role assignment list \
--scope $PROJECT_ID \
--role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
--output table
Referencja: az role assignment
Weryfikowanie dostępu członka zespołu
Poproś członka zespołu o zweryfikowanie dostępu, logując się do Microsoft Foundry i wybierając projekt z listy projektów.
Jeśli członek zespołu nie może uzyskać dostępu do projektu, sprawdź, czy przypisanie roli zostało ukończone pomyślnie. Sprawdź, czy użyto poprawnego adresu e-mail lub identyfikatora grupy zabezpieczeń. Upewnij się, że konto Azure członka zespołu znajduje się w tej samej dzierżawie Microsoft Entra.
Usuwanie projektów
Ważne
Należy zachować ostrożność. Nie można odzyskać projektu po jego usunięciu.
- Zaloguj się do Microsoft Foundry. Upewnij się, że przełącznik New Foundry jest włączony. Kroki te dotyczą nowego Foundry.
- W prawym górnym rogu nawigacji wybierz pozycję Zarządzaj.
- W lewym panelu wybierz Szczegóły projektu.
- W prawym górnym rogu wybierz ikonę kosza, aby usunąć projekt.
Ten kod używa zmiennych i client połączenia z wymagań wstępnych. Aby usunąć pojedynczy projekt:
client.projects.begin_delete(
resource_group_name, foundry_resource_name, foundry_project_name
)
Odwołania: CognitiveServicesManagementClient.
Usuń zasób foundry i wszystkie jego projekty:
# Delete projects
projects = client.projects.list(resource_group_name, foundry_resource_name)
for project in projects:
print("Deleting project:", project.name)
client.projects.begin_delete(resource_group_name, foundry_resource_name,
project_name=project.name.split('/')[-1]
).wait()
# Delete resource
print("Deleting resource:", foundry_resource_name)
client.accounts.begin_delete(resource_group_name, foundry_resource_name).wait()
Odwołania: CognitiveServicesManagementClient.
Uruchom następujące polecenie:
az cognitiveservices account project delete \
--name my-foundry-resource \
--resource-group my-foundry-rg \
--project-name my-foundry-project
Aby zweryfikować usunięcie, uruchom polecenie az cognitiveservices account project show z tymi samymi nazwami zasobów i projektów. Polecenie zwraca błąd „nie znaleziono zasobu”.
Odwołania: az cognitiveservices account project delete.
Powiązana zawartość