Uaktualnienie z Azure OpenAI na Microsoft Foundry

Typ zasobu Microsoft Foundry zapewnia szerszy zakres możliwości w porównaniu z typem zasobu Azure OpenAI. Zapewnia dostęp do szerszego katalogu modeli, usługi agentów i możliwości oceny.

Możesz uaktualnić zasób Azure OpenAI do zasobu Foundry. Istniejący punkt końcowy interfejsu API Azure OpenAI, stan pracy oraz konfiguracje zabezpieczeń pozostają bez zmian, i nie ma potrzeby tworzenia nowego zasobu Foundry.

Korzyści z uaktualniania

Podczas uaktualniania zasobu Azure OpenAI do zasobu foundry uzyskujesz dostęp do następujących funkcji.

Funkcja Azure OpenAI Odlewnicze
Modele Foundry oferowane przez platformę Azure Azure OpenAI tylko Azure OpenAI, Black Forest Labs, DeepSeek, Meta, xAI, Mistral, Microsoft
Modele partnerskie i społecznościowe sprzedawane za pośrednictwem witryny Marketplace — stabilność, Cohere i inne
Interfejs API Azure OpenAI — wsadowe, przechowywane kompletacje, dostrajanie, ewaluacja i nie tylko
Usługa agenta
API Azure Foundry
Narzędzia Foundry — mowa, wzrok, język, zrozumienie treści

Istniejące konfiguracje zasobów i stan pozostają takie same, w tym:

  • Nazwa zasobu
  • Tagi zasobów Azure
  • Konfiguracje sieci
  • Konfiguracje dostępu i tożsamości
  • Punkt końcowy interfejsu API i klucz interfejsu API
  • Nazwa domeny niestandardowej
  • Istniejący stan, w tym zadania dostrajania, partia, przechowywane uzupełnienia i inne

Ograniczenia

  • Dostępność modelu i funkcji odlewni różni się w zależności od regionu. Na przykład usługa agenta jest dostępna w wybranych regionach w porównaniu z usługą Azure OpenAI.
  • Zasoby Azure OpenAI używające kluczy zarządzanych przez klienta do szyfrowania są dostępne do uaktualnienia tylko na żądanie. Wypełnij tutaj formularz żądania.
  • Typ zasobu Foundry nie obsługuje konfigurowania Weights & Biases.
  • Konfiguracje sieci prywatnej wymagają dodatkowych konfiguracji strefy DNS obok istniejącej strefy DNS Azure OpenAI, zanim będzie można korzystać ze wszystkich funkcji Foundry.
  • Nie można uaktualnić zasobów z istniejącymi prywatnymi punktami końcowymi z witryny Azure OpenAI do usługi Foundry za pośrednictwem portalu Foundry lub portalu Azure. Usuń prywatne punkty końcowe przed uaktualnieniem, a następnie utwórz je ponownie. Alternatywnie można zarządzać uaktualnieniem przy użyciu Azure Bicep lub narzędzia Terraform.

Poziom pomocy technicznej po uaktualnieniu

Uaktualnienie konwertuje typ zasobu openAI Azure na typ zasobu Foundry. Obie usługi są ogólnie dostępne i obsługiwane przed uaktualnieniem i po nim. Aktualizacja zasobu Azure OpenAI jest opcją, którą należy wybrać. W razie potrzeby możesz przywrócić poprzednią konfigurację.

Jak uaktualnić

Wymagania wstępne dotyczące uaktualniania

Przed uaktualnieniem zasobu Azure OpenAI do zasobu usługi Foundry upewnij się, że masz następujące elementy:

  • Azure wymagania roli: Musisz mieć jedną z następujących ról Azure w subskrypcji lub grupie zasobów:

    • Rola właściciela w subskrypcji lub grupie zasobów na potrzeby zarządzania zasobami i konfiguracji oraz przypisywania ról do nowego projektu.

    Do włączenia tożsamości zarządzanej i przeprowadzenia operacji aktualizacji potrzebujesz tej roli.

  • Zarządzana tożsamość: musisz włączyć tożsamość zarządzaną w zasobie Azure OpenAI. Jeśli nie jest jeszcze włączona, możesz ją włączyć za pomocą portalu Azure. Przejdź do zasobu, wybierz pozycję Tożsamość z menu po lewej stronie i przełącz pozycję System przypisany do pozycji Włączone.

Uaktualnianie zasobu

Uaktualnienie można wykonać za pośrednictwem portalu Foundry (klasycznego), portalu Azure lub szablonów Azure Bicep lub Resource Manager (zalecane w przypadku konfiguracji zasobów z niestandardowymi ustawieniami zabezpieczeń).

  1. Zaloguj się do Microsoft Foundry. Upewnij się, że przełącznik New Foundry jest wyłączony. Te kroki odnoszą się do rozwiązania Foundry (wersja klasyczna).
  2. Wybierz zasób Azure OpenAI.
  3. Na stronie przeglądu znajdź baner Chcesz wypróbować najnowsze modele branżowe i agentów? i wybierz pozycję Rozpocznij.
  4. Wprowadź nazwę pierwszego projektu. Projekt to folder do organizowania pracy w narzędziu Foundry. Pierwszy projekt "domyślny" jest kompatybilny wstecznie z wcześniejszymi pracami w Azure OpenAI.
  5. Potwierdź, aby rozpocząć uaktualnianie.

Powodzenie: po zakończeniu uaktualniania przejdź do nowego projektu Foundry. Nazwa zasobu, punkt końcowy interfejsu API i istniejące konfiguracje pozostają niezmienione. Masz teraz dostęp do szerszego wykazu modeli, usługi agenta i narzędzi Foundry.

Tego projektu można użyć w portalu Foundry (klasycznym) lub w portalu Foundry (nowy). Aby przełączyć się na nowy portal, ustaw przełącznik New Foundry na włączony.

Różnice nawigacji portalu po uaktualnieniu

Po uaktualnieniu z programu Azure OpenAI do usługi Foundry zobaczysz aktualizacje dostępu do nawigacji i funkcji portalu:

  • Zaktualizowano nawigację po lewej stronie

    Portal zreorganizuje menu po lewej stronie, aby skonsolidować place zabaw, w tym Asystentów, w ramach jednej strony docelowej. Ta zmiana usprawnia dostęp do środowisk eksperymentowania. Znajdziesz dostęp do nowych funkcji, w tym usługi agenta i usługi Content Understanding.

    Sekcja Azure OpenAI zapewnia dostęp do funkcji używanych wyłącznie z modelami Azure OpenAI.

    Uwaga

    Portal domyślnie nie wyświetla wszystkich narzędzi Foundry w menu nawigacji po lewej stronie. Nawigacja jest dostosowywalna. Wybierz Więcej..., aby je zlokalizować.

  • Widok domyślny to teraz projekt

    Projekty to foldery do organizowania pracy w narzędziu Foundry. Są one również kontenerem do zarządzania dostępem i izolacji danych. Możesz utworzyć wiele projektów w ramach zasobu usługi Foundry, aby oddzielić pracę między przypadkami użycia, nad którymi pracujesz. Pierwszy projekt po uaktualnieniu ma dostęp do poprzedniej pracy w programie Azure OpenAI.

    Możesz również użyć tego projektu w portalu Foundry (nowy).

  • Szerszy zestaw modeli w wykazie modeli

    Katalog modeli zawiera teraz więcej modeli, które można wdrożyć bezpośrednio przy użyciu zasobu usługi Foundry.

  • Punkty końcowe dla deweloperów

    Strona przeglądu projektu zawiera poprzedni Azure OpenAI punkt końcowy oraz nowy Foundry punkt końcowy. Interfejs API usługi Foundry i zestaw SDK zapewniają dostęp do szerszego zestawu modeli i funkcji, w tym usługi agenta.

Informacje o cenach

Po uaktualnieniu do platformy Foundry nie płacisz więcej za istniejące funkcje Azure OpenAI. Bieżące wzorce użycia i koszty pozostają takie same. Jednak narzędzie Foundry zapewnia dostęp do większej liczby funkcji, takich jak rozszerzone wykazy modeli, usługi agentów i narzędzia do oceny. Te funkcje mogą mieć własne struktury cenowe w zależności od używanych modeli i usług.

Aby oszacować koszty nowych funkcji dostępnych w narzędziu Foundry, użyj kalkulatora cen Azure.

Zagadnienia dotyczące kontroli dostępu opartej na rolach i polityk w trakcie aktualizacji

Microsoft Foundry udostępnia szerszy zestaw modeli i możliwości niż zasób Azure OpenAI. Jeśli organizacja korzysta z RBAC Azure lub Azure Policy, te mechanizmy kontrolne będą nadal funkcjonować po uaktualnieniu, ponieważ oba typy zasobów używają tych samych interfejsów API zarządzania.

Administratorzy IT powinni jednak przejrzeć wszystkie przypisania ról z symbolami wieloznacznymi lub zasady, które nie ograniczają dostępu do określonego rodzaju zasobów. Te szerokie definicje mogą przypadkowo udzielić użytkownikom dostępu do funkcji tylko do rozwiązania Foundry bezpośrednio po uaktualnieniu.

Jeśli planujesz stopniowe wdrażanie funkcji innych niż OpenAI, zaktualizuj przypisania ról RBAC, Azure Policy definicje i wszystkie role niestandardowe przed wykonaniem uaktualnienia. Aby uzyskać szczegółowe informacje na temat uprawnień, zobacz Kontrola dostępu oparta na rolach.

Zachowanie po uaktualnieniu zależy od istniejących ustawień zarządzania.

Zarządzanie ładem Dostęp przed uaktualnieniem Dostęp po uaktualnieniu
Użytkownik usług Cognitive Services (rola RBAC) Funkcje interfejsu OpenAI Wszystkie funkcje rozwiązania Foundry
Użytkownik OpenAI usług Cognitive Services (rola RBAC) Funkcje interfejsu OpenAI Funkcje interfejsu OpenAI
Niestandardowe role RBAC Tylko funkcje, które zdefiniowałeś Tylko funkcje, które zdefiniowałeś
Dostęp do modelu (brak zastosowanych zasad) Modele OpenAI Dowolny model Foundry
Dostęp do modelu (zasady egzekwowane) Tylko modele OpenAI dozwolone zgodnie z zasadami Tylko modele dozwolone zgodnie z polityką

Konfiguracja sieci prywatnej

Zasób foundry to nadzbiór zasobów Azure OpenAI. Uwidacznia możliwości ponad trzech nazw FQDN:

  • {domena-zakazowa}.openai.azure.com
  • {domena niestandardowa}.services.ai.azure.com
  • {custom-domain}.cognitiveservices.azure.com

Konfiguracja DNS musi rozpoznać każdą z tych nazw FQDN, aby korzystać z pełnego zestawu funkcji usługi Foundry.

  • Jeśli używasz Azure DNS, utwórz strefę Azure DNS dla każdej z powyższych domen.

  • Jeśli używasz niestandardowej implementacji DNS, zaimplementuj usługę przesyłania dalej warunkowego dla każdej z powyższych konfiguracji.

Po skonfigurowaniu systemu DNS zaktualizuj lub alternatywnie usuń i ponownie utwórz punkt końcowy łącza prywatnego w zasobie. Punkt końcowy łącza prywatnego tworzy adres IP w Azure Virtual Network do mapowania na każdy punkt końcowy.

Ważne

Podczas aktualizacji do Foundry musisz ponownie utworzyć punkt końcowy prywatnego łącza dla konfiguracji adresów IP "services.ai.azure.com" oraz "{custom-domain}.cognitiveservices.azure.com".

Cofnij do Azure OpenAI

Jeśli wystąpią jakiekolwiek problemy, możesz wycofać się. Aby przywrócić, najpierw usuń dowolną z następujących konfiguracji:

  • Projekty
  • Połączenia
  • Wdrożenia modelu OpenAI inne niż Azure

Następnie użyj portalu Foundry (klasycznego), portalu Azure lub szablonu usługi ARM, aby wycofać następujące elementy:

  1. Wybierz projekt w portalu Foundry (klasycznym).
  2. Wybierz pozycję Centrum zarządzania w lewym dolnym rogu ekranu.
  3. Na stronie przeglądu zasobu znajdź opcję wycofywania.
  4. Wybierz pozycję Wycofaj.

Zrzut ekranu przedstawia opcję cofania w portalu Foundry.

Rozwiązywanie typowych problemów

Limity zasobów Azure i konfiguracje organizacyjne mogą wymagać dodatkowych kroków do ukończenia aktualizacji. W poniższej tabeli przedstawiono niektóre typowe problemy wraz z zalecanymi rozwiązaniami, które ułatwiają rozwiązywanie problemów.

Kwestia Rozwiązanie lub środki zaradcze
Główny użytkownik nie ma uprawnień do zapisu ani dostępu do konta. Uzyskaj uprzywilejowaną rolę RBAC Azure, aby zarządzać zasobem Azure najwyższego poziomu. Na przykład Owner, Contributor lub Azure administrator sztucznej inteligencji.
Tożsamość zarządzana nie jest włączona w zasobie Azure OpenAI Skonfiguruj zarządzaną tożsamość w swoim zasobie, używając szablonów lub Azure Portal.
Brak uprawnień do tworzenia agentów, gdy jesteś właścicielem lub współautorem zasobu. Rola płaszczyzny danych EntraID jest wymagana dla działań rozwojowych, w tym działań obejmujących agentów. Przykłady obejmują role Użytkownik Foundry, Kierownik projektu Foundry lub Właściciel Foundry. Owner i Contributor role udzielają dostępu tylko do operacji zarządzania w Azure, takich jak zarządzanie wdrożeniami.
Wystąpił konflikt Azure Policy. Twoja organizacja może wprowadzać ograniczenia dotyczące konfiguracji zasobów. Sprawdź szczegóły błędu naruszenia zasad. Następnie uaktualnij zasób za pomocą opcji szablonu w celu dalszego dostosowywania. Na przykład konfiguracje sieci dla agentów można skonfigurować tylko za pośrednictwem opcji szablonu, takich jak Azure Bicep.
Przekroczono liczbę wystąpień platformy OpenAI Azure 30 na subskrypcję na region podczas wycofywania. Usuń zasób Azure OpenAI lub uaktualnij go do Foundry. Następnie spróbuj ponownie wycofać bieżący zasób.
Przekroczono liczbę wystąpień usługi AIServices wynoszącą 100 na subskrypcję na region. Usuń zasób Foundry, którego być może nie wykorzystasz w tej subskrypcji. Następnie ponów próbę uaktualnienia bieżącego zasobu.
Nie mogę uzyskać dostępu do zasobu za pośrednictwem sieci prywatnej Zapoznaj się z konfiguracją sieci prywatnej , aby zapoznać się z wymaganymi krokami.

Ważne

Niedawno zmieniono nazwy ról RBAC w usłudze Foundry. Użytkownik Foundry, właściciel Foundry, właściciel konta Foundry i menedżer projektu Foundry były wcześniej nazywane odpowiednio użytkownikiem Azure AI, właścicielem Azure AI, właścicielem konta Azure AI i menedżerem projektu Azure AI. Poprzednie nazwy mogą być nadal widoczne w niektórych miejscach, podczas gdy zmiana nazwy jest wdrażana. Identyfikatory ról i uprawnienia podstawowe są niezmienione przez zmianę nazwy.

Jak sprawdzić, czy zasób został uaktualniony

Możesz sprawdzić następującą właściwość zasobu Azure, aby sprawdzić, czy zasób został wcześniej uaktualniony do rozwiązania Foundry.

{
  {
    // Read only properties if your resource was upgraded:
    previouskind: "OpenAI"
  }
}

Jeśli nie masz pewności, kto uaktualnił zasób do rozwiązania Foundry, możesz przegląd dziennika aktywności w portalu Azure aby dowiedzieć się, kiedy miała miejsce operacja uaktualniania i który użytkownik go wykonał:

  1. Użyj Azure dzienników aktywności (w obszarze "Monitorowanie"), aby sprawdzić, czy operacja uaktualniania została wykonana.
  2. Filtruj według operacji zapisu na koncie usług Cognitive Services.
  3. Wyszukaj operacje wymienione jako Microsoft.CognitiveServices/accounts/write.