Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta página é um índice das definições de políticas incorporadas de Azure Policy para o Foundry Tools. Para obter definições incorporadas adicionais da Política do Azure para outros serviços, consulte Definições incorporadas da Política do Azure.
O nome de cada definição de política incorporada está ligado à definição de política no portal do Azure. Use o link na coluna Versão para exibir a fonte no repositório GitHub do Azure Policy.
Ferramentas de Fundição
| Name (portal do Azure) |
Description | Effect(s) | Version (GitHub) |
|---|---|---|---|
| [Pré-visualização]: Os Agentes de Serviços Cognitivos devem usar apenas o controlo permitido | Defina níveis mínimos de filtragem de conteúdos com vários níveis de gravidade para conteúdos nocivos para os agentes da sua organização. | Modo de Auditoria, Desativado | 1.0.0-preview |
| [Pré-visualização]: Os agentes do Cognitive Services só devem utilizar a filtragem de conteúdo de prompts permitida | Imponha níveis mínimos de filtragem de conteúdo para conteúdos prompts para os agentes dentro da sua organização. | Modo de Auditoria, Desativado | 1.0.0-preview |
| [Pré-visualização]: As Implementações de Serviços Cognitivos devem usar apenas filtragem de conteúdo completo permitida | Exiga níveis mínimos de filtragem de conteúdo para conteúdo de conclusão nas implementações de modelos dentro da sua organização. | Modo de Auditoria, Desativado | 1.0.0-preview |
| [Pré-visualização]: As implementações de Serviços Cognitivos devem usar apenas o controlo permitido | Exigir níveis mínimos de filtragem de conteúdos de múltipla gravidade para conteúdos prejudiciais nas implementações de modelos dentro da sua organização. | Modo de Auditoria, Desativado | 1.0.0-preview |
| [Pré-visualização]: As implementações de serviços cognitivos devem usar apenas o modo de controlo permitido | Impõe modo de filtragem de conteúdos para implementações de modelos dentro da sua organização. | Modo de Auditoria, Desativado | 1.0.0-preview |
| [Preview]: As implementações de Serviços Cognitivos devem usar apenas filtragem permitida para o conteúdo dos prompts | Imponha níveis mínimos de filtragem de conteúdo para conteúdos de prompt nas implementações de modelos dentro da sua organização. | Modo de Auditoria, Desativado | 1.0.0-preview |
| [Pré-visualização]: As implementações do modelo Foundry devem cumprir os requisitos de elegibilidade | Assegura que as implementações dos modelos no Microsoft Foundry cumprem os requisitos organizacionais de elegibilidade baseados nos atributos do modelo, como o estado de disponibilidade (pré-visualização ou GA) e a fonte da distribuição | Auditoria, Negado, Desativado | 1.0.0-preview |
| Os recursos dos Serviços de IA do Azure devem criptografar dados em repouso com uma chave gerenciada pelo cliente (CMK) | O uso de chaves gerenciadas pelo cliente para criptografar dados em repouso fornece mais controle sobre o ciclo de vida da chave, incluindo rotação e gerenciamento. Isso é particularmente relevante para organizações com requisitos de conformidade relacionados. Isso não é avaliado por padrão e só deve ser aplicado quando exigido por requisitos de conformidade ou de política restritiva. Se não estiverem habilitados, os dados serão criptografados usando chaves gerenciadas pela plataforma. Para implementar isso, atualize o parâmetro 'Effect' na Política de Segurança para o escopo aplicável. | Auditoria, Negado, Desativado | 2.2.0 |
| Os recursos dos Serviços de IA do Azure devem ter o acesso à chave desabilitado (desabilitar a autenticação local) | Recomenda-se que o acesso à chave (autenticação local) seja desativado por segurança. O Azure OpenAI Studio, normalmente usado em desenvolvimento/teste, requer acesso de chave e não funcionará se o acesso de chave estiver desabilitado. Após a desativação, o Microsoft Entra ID torna-se o único método de acesso, que permite manter o princípio de privilégio mínimo e controle granular. Saiba mais em: https://aka.ms/AI/auth | Auditoria, Negado, Desativado | 1.1.0 |
| Os recursos dos Serviços de IA do Azure devem restringir o acesso à rede | Ao restringir o acesso à rede, você pode garantir que apenas as redes permitidas possam acessar o serviço. Isso pode ser alcançado configurando regras de rede para que apenas aplicativos de redes permitidas possam acessar o serviço Azure AI. | Auditoria, Negado, Desativado | 3.3.0 |
| Os recursos dos Serviços de IA do Azure devem usar o Azure Private Link | O Azure Private Link permite conectar sua rede virtual aos serviços do Azure sem um endereço IP público na origem ou no destino. A plataforma Private Link reduz os riscos de fuga de dados ao lidar com a conectividade entre o consumidor e os serviços através da rede de backbone do Azure. Saiba mais sobre links privados em: https://aka.ms/AzurePrivateLink/Overview | Modo de Auditoria, Desativado | 1.0.0 |
| As contas dos Serviços Cognitivos devem usar uma identidade gerenciada | Atribuir uma identidade gerenciada à sua conta do Serviço Cognitivo ajuda a garantir uma autenticação segura. Essa identidade é usada por essa conta de serviço Cognitivo para se comunicar com outros serviços do Azure, como o Cofre da Chave do Azure, de forma segura, sem que você precise gerenciar credenciais. | Auditoria, Negado, Desativado | 1.0.0 |
| As contas dos Serviços Cognitivos devem utilizar armazenamento próprio do cliente | Use o armazenamento de propriedade do cliente para controlar os dados armazenados em repouso nos Serviços Cognitivos. Para saber mais sobre o armazenamento que pertence ao cliente, visite https://aka.ms/cogsvc-cmk. | Auditoria, Negado, Desativado | 2.0.0 |
| Configurar os recursos dos Serviços de IA do Azure para desabilitar o acesso à chave local (desabilitar a autenticação local) | Recomenda-se que o acesso à chave (autenticação local) seja desativado por segurança. O Azure OpenAI Studio, normalmente usado em desenvolvimento/teste, requer acesso de chave e não funcionará se o acesso de chave estiver desabilitado. Após a desativação, o Microsoft Entra ID torna-se o único método de acesso, que permite manter o princípio de privilégio mínimo e controle granular. Saiba mais em: https://aka.ms/AI/auth | DeployIfNotExists, desativado | 1.0.0 |
| Configurar contas dos Serviços Cognitivos para desativar métodos de autenticação local | Desative os métodos de autenticação local para que suas contas dos Serviços Cognitivos exijam identidades do Azure Ative Directory exclusivamente para autenticação. Saiba mais em: https://aka.ms/cs/auth. | Modificar, Desativado | 1.0.0 |
| Configurar contas de Serviços Cognitivos para desativar o acesso à rede pública | Desative o acesso à rede pública para seu recurso de Serviços Cognitivos para que ele não seja acessível pela Internet pública. Isso pode reduzir os riscos de vazamento de dados. Saiba mais em: https://go.microsoft.com/fwlink/?linkid=2129800. | Desativado, Modificar | 3.0.0 |
| Configurar contas de Serviços Cognitivos com pontos de extremidade privados | Os pontos de extremidade privados conectam suas redes virtuais aos serviços do Azure sem um endereço IP público na origem ou no destino. Ao mapear pontos finais privados para os Serviços Cognitivos, reduzirá o risco de fuga de dados. Saiba mais sobre links privados em: https://go.microsoft.com/fwlink/?linkid=2129800. | DeployIfNotExists, desativado | 3.0.0 |
| Os logs de diagnóstico nos recursos dos serviços de IA do Azure devem ser habilitados | Habilite logs para recursos de serviços de IA do Azure. Isso permite que você recrie trilhas de atividade para fins de investigação, quando ocorre um incidente de segurança ou sua rede é comprometida | AuditIfNotExists, desativado | 1.0.0 |
| Habilitar o registro por grupo de categorias para Serviços Cognitivos (microsoft.cognitiveservices/accounts) no Hub de Eventos | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implementa uma definição de diagnóstico através de um grupo de categorias para encaminhar registos para um Event Hub de Serviços Cognitivos (microsoft.cognitiveservices/accounts). | DeployIfNotExists, AuditIfNotExists, Desativado | 1.2.0 |
| Ativar os registos por grupo de categoria para os Serviços Cognitivos (microsoft.cognitiveservices/accounts) para o Log Analytics | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implementa uma configuração de diagnóstico utilizando um grupo de categorias para encaminhar os registos para um espaço de trabalho do Log Analytics dos Serviços Cognitivos (microsoft.cognitiveservices/accounts). | DeployIfNotExists, AuditIfNotExists, Desativado | 1.1.0 |
| Habilitar o registro por grupo de categorias para Serviços Cognitivos (microsoft.cognitiveservices/accounts) no Armazenamento | Os logs de recursos devem ser habilitados para rastrear atividades e eventos que ocorrem em seus recursos e fornecer visibilidade e informações sobre quaisquer alterações que ocorram. Esta política implanta uma configuração de diagnóstico usando um grupo de categorias para rotear logs para uma Conta de Armazenamento para Serviços Cognitivos (microsoft.cognitiveservices/accounts). | DeployIfNotExists, AuditIfNotExists, Desativado | 1.1.0 |
| As implementações de modelos no Foundry devem usar apenas modelos aprovados | Assegura que as implementações de modelos no Microsoft Foundry utilizam apenas modelos explicitamente aprovados pela organização, com base em identificadores de modelo ou editores configurados. | Auditoria, Negado, Desativado | 1.0.2 |
Próximos passos
- Veja as incorporações no repositório do GitHub do Azure Policy.
- Reveja a estrutura de definição do Azure Policy.
- Reveja Compreender os efeitos da política.