Поделиться через


Включение пользовательского переводчика с помощью Azure виртуальная сеть

В этой статье показано, как настроить и использовать конечные точки службы виртуальной сети с пользовательским переводчиком.

Конечные точки службы Azure виртуальная сеть (виртуальная сеть) безопасно подключают ресурсы службы Azure к виртуальным сетям через оптимизированную маршрутизацию через глобальную сеть Azure. Конечные точки службы позволяют частным IP-адресам в виртуальной сети достичь конечной точки службы Azure, не требуя общедоступного IP-адреса в виртуальной сети.

Дополнительные сведения см. в обзоре azure виртуальная сеть

Примечание.

Прежде чем начать, ознакомьтесь с тем, как использовать виртуальные сети со службами ИИ Azure.

Чтобы настроить ресурс Переводчика для сценариев конечной точки службы виртуальной сети, вам потребуется:

Настройка параметров сети ресурсов виртуальных сетей

Чтобы начать, необходимо добавить все виртуальные сети, которым разрешен доступ через конечную точку службы, в свойства сети ресурсов Переводчика. Чтобы включить доступ к ресурсу Переводчика через виртуальную сеть, необходимо включить Microsoft.CognitiveServices тип конечной точки службы для необходимых подсетей виртуальной сети. Это позволяет маршрутизировать весь трафик подсети, связанный со службами ИИ Azure, через частную глобальную сеть. Если вы планируете получить доступ к любым другим ресурсам служб ИИ Azure из той же подсети, убедитесь, что эти ресурсы также настроены для разрешения виртуальной сети.

Примечание.

  • Если виртуальная сеть не добавлена как разрешенная в свойствах сети ресурсов Переводчика, она не будет иметь доступа к ресурсу Переводчика через конечную точку службы, даже если Microsoft.CognitiveServices конечная точка службы включена для виртуальной сети.
  • Если конечная точка службы включена, но виртуальная сеть не разрешена, ресурс Переводчика не будет доступен для виртуальной сети через общедоступный IP-адрес независимо от других параметров безопасности сети.
  • Включение конечной Microsoft.CognitiveServices точки направляет весь трафик, связанный со службами ИИ Azure, через частную глобальную сеть. Таким образом, виртуальная сеть должна быть явно разрешена для доступа к ресурсу.
  • Это руководство применяется ко всем ресурсам служб ИИ Azure, а не только для ресурсов Переводчика.

Давайте приступим:

  1. Перейдите к портал Azure и войдите в учетную запись Azure.

  2. Выберите региональный ресурс Переводчика.

  3. В группе управления ресурсами на левой боковой панели выберите "Сеть".

    Снимок экрана: выбор сети в разделе

  4. На вкладке "Брандмауэры и виртуальные сети" выберите выбранные сети и частные конечные точки.

    Снимок экрана: страница брандмауэров и виртуальной сети в портал Azure.

    Примечание.

    Чтобы использовать конечные точки службы для виртуальной сети, необходимо выбрать параметр безопасности сети Выбранные сети и частные конечные точки. Другие способы не поддерживаются.

  5. Выберите Добавить существующую виртуальную сеть или Добавить новую виртуальную сеть и укажите требуемые параметры.

    • Завершите процесс, нажав кнопку "Добавить для существующей виртуальной сети" или "Создать для новой".

      • При добавлении существующей виртуальной сети Microsoft.CognitiveServices конечная точка службы автоматически включается для выбранных подсетей.

      • При создании новой виртуальной сети подсеть по умолчанию автоматически настраивается для конечной Microsoft.CognitiveServices точки службы. Эта операция может занять несколько минут.

    Примечание.

    Как описано в предыдущем разделе, при настройке виртуальной сети в соответствии с ресурсом Microsoft.CognitiveServices Переводчика конечная точка службы автоматически включена. Если вы позже отключите его, необходимо повторно включить его вручную, чтобы восстановить доступ конечной точки службы к ресурсу Переводчика (и подмножество других ресурсов служб ИИ Azure).

  6. Теперь при выборе вкладки "Выбранные сети и частные конечные точки" вы увидите включенную виртуальную сеть и подсети в разделе "Виртуальные сети ".

  7. Как проверить конечную точку службы

    • В группе управления ресурсами на левой боковой панели выберите "Сеть".

    • Выберите виртуальную сеть и выберите нужную подсеть.

      Снимок экрана: раздел выбора подсети в портал Azure.

    • Откроется новое окно подсетей .

    • Выберите конечные точки службы в меню "Параметры", расположенном на левой боковой панели.

    Снимок экрана: выбор **Подсети** в меню **Параметры** в портал Azure.

  8. В меню "Параметры" на левой боковой панели выберите "Конечные точки службы" и в главном окне убедитесь, что подсеть виртуальной сети включена в Microsoft.CognitiveServices список.

Использование портала Пользовательского переводчика

В следующей таблице описаны специальные возможности проекта "Настраиваемый переводчик" для сетевых ресурсов Переводчика , → брандмауэров и параметров безопасности виртуальных сетей:

Снимок экрана: раздел разрешенного сетевого доступа в портал Azure.

Внимание

Если вы настраиваете выбранные сети и частные конечные точки с помощью вкладки "Сетевыебрандмауэры и виртуальные сети", вы не можете использовать портал "Настраиваемый переводчик" для создания рабочих областей для обучения и публикации моделей. Однако вы по-прежнему можете использовать ресурс Переводчика с неинтерактивным REST API для создания и публикации пользовательских моделей.

Параметр безопасности сети ресурсов Переводчика Специальные возможности портала "Настраиваемый переводчик"
Все сети • Нет ограничений
Выбранные сети и частные конечные точки • Недоступно. Используйте неинтерактивный REST API Для создания и публикации пользовательских моделей с помощью Пользовательского переводчика .
Выключено • Недоступно

Чтобы использовать настраиваемый переводчик без ограничения доступа к сети для рабочей среды Переводчика, рассмотрите это решение:

  • Создайте другой ресурс Переводчика для разработки, который можно использовать в общедоступной сети.

  • Подготовьте настраиваемую модель на портале Custom Translator на ресурсе разработки.

  • Скопируйте модель в ресурс разработки в рабочую среду с помощью пользовательского API REST APIworkspaces, не интерактивного переводчика, → copy authorization and modelscopy functions.

Коды региона выставления счетов

Используйте код региона выставления счетов, указанный в следующей таблице, с API создания рабочей области для каждого поддерживаемого региона выставления счетов:

Создание запроса POST рабочей области
curl -X POST "https://<resource-name>.cognitiveservices.azure.com/translator/customtranslator/api/texttranslator/v1.0/workspaces" --header "Content-Type: application/json" -H "Ocp-Apim-Subscription-Key:<resource-key>" --data "{'Name': '<workspace-name>', 'Subscription': {'SubscriptionKey': '<resource-key>', 'BillingRegionCode': '<billing-region-code>' }}"
Поддерживаемые регионы и коды кода выставления счетов
Имя региона выставления счетов Код региона выставления счетов
Восточная Азия AE
Юго-Восточная Азия ASE
Восточная Австралия AUE
Южная Бразилия BRS
Центральная Канада CAC
Центральная Франция FC
Глобальный GBL
Центральная Индия NC
Восточная Япония JPE
Западная Япония JPW
Республика Корея, центральный регион KC
Северная Европа NEU
Северная часть ЮАР SAN
Центральная Швеция SWC
Северная часть ОАЭ; ОАЭ
южная часть Соединенного Королевства UKS
Центральная часть США USC
Восточная часть США USE
Восточная часть США 2 USE2
Центрально-северная часть США USNC
Центрально-южная часть США USSC
западная часть США USW
западная часть США 2 USW2
Центрально-западная часть США USWC
Западная Европа WEU

Поздравляем! Вы узнали, как использовать конечные точки службы виртуальной сети Azure с пользовательским переводчиком.

Подробнее

Перейдите на страницу API Пользовательского переводчика, чтобы просмотреть неинтерактивные ИНТЕРФЕЙСы REST API.