Поделиться через


Часто задаваемые вопросы о службе агента Foundry

Найдите ответы на распространенные вопросы о службе агента Foundry.

Если вы не можете найти ответы на свои вопросы в этой статье и вам по-прежнему нужна помощь, ознакомьтесь с вариантами поддержки и помощи для Foundry Tools. Служба агента Foundry является частью инструментов Foundry.

Чтобы начать, см. раздел:

Настройка и доступ

Какова разница между базовой настройкой и стандартной настройкой?

Базовая настройка сохраняет состояние агента в управляемых корпорацией Майкрософт ресурсах.

Standard setup хранит данные агента (потоки, файлы и векторные хранилища) в ваших ресурсах Azure, которые вы подключаете через узлы возможностей.

Чтобы сравнить параметры установки и выбрать подходящий вариант, см. разделы «Настройка среды» и «Сервисы возможностей».

Какие разрешения (роли RBAC) требуются?

Требования к роли зависят от того, что вы делаете. К общим ролям относятся:

  • Владелец учетной записи Azure AI: создание учётных записей и проектов
  • Пользователь Azure AI: Создавать и редактировать агентов
  • Администратор управления доступом на основе ролей (или Владелец): Требуется для стандартной настройки назначение ролей подключенным ресурсам.

Для стандартной Microsoft.Authorization/roleAssignments/write настройки также требуется разрешение.

Полные требования к роли см. в разделе "Необходимые разрешения " и "Управление доступом на основе ролей" (RBAC) в Microsoft Foundry.

С чего начать, если я не знаком со службой агента Foundry?

General

Хранятся ли какие-либо данные, используемые в API службы агента Foundry?

Да. Служба агента Foundry — это API с сохранением состояния, что означает, что он сохраняет данные. Два типа данных хранятся в API службы агента Foundry:

  • Сущности с отслеживанием состояния: Диалоги и ответы, созданные в процессе использования.
  • Файлы и векторные хранилища: данные, отправленные во время установки службы агента Foundry или в процессе создания ответа.

Сведения о работе бесед и ответов см. в разделе "Компоненты среды выполнения агента".

Где хранятся эти данные?

  • Базовая настройка: данные хранятся в защищенной управляемой корпорацией Майкрософт учетной записи хранения, которая логически отделена.
  • настройка Standard: данные хранятся в собственных Azure ресурсах, поэтому у вас есть полная ответственность и контроль:
    • Azure Storage: файлы и вложения
    • Azure Cosmos DB: потоки и журнал бесед
    • Azure AI Search: векторные хранилища

Дополнительные сведения о параметрах установки, которые управляют хранением данных, см. в разделе "Настройка среды".

Сколько времени хранятся эти данные?

Данные сохраняются, если только вы не удалите его явным образом. Чтобы удалить данные агента, используйте API или пакет SDK для удаления потоков, файлов или векторных хранилищ.

Основные понятия и терминология (например, беседа и ответ) см. в разделе "Компоненты среды выполнения агента".

Поддерживает ли служба агента Foundry шифрование CMK?

  • Базовая настройка поддерживает только управляемые корпорацией Майкрософт ключи.
  • Стандартная настройка поддерживает ключи, управляемые клиентом (CMKs).

Использует ли корпорация Майкрософт мои данные для моделей обучения?

Нет, корпорация Майкрософт не использует данные для обучения моделей. Дополнительные сведения см. в документации по ответственному ИИ.

Где хранятся данные географически?

Конечные точки службы агентов Foundry являются региональными, а данные хранятся в том же регионе, что и конечная точка. Для получения дополнительной информации см. документацию по размещению данных в Azure.

Как взимается плата за службу агента Foundry?

  • Вы оплачиваете стоимость вывода (входные и выходные данные) базовой модели, используемой для каждого агента (например, gpt-4-0125). При создании нескольких агентов взимается плата за базовую модель, подключенную к каждому агенту.

  • Если вы включили средство интерпретатора кода, плата взимается за его использование на сеанс. Например, если агент вызывает интерпретатор кода одновременно в двух потоках, это действие создает два сеанса интерпретатора кода. За каждый из этих сеансов взимается плата.

    По умолчанию каждый сеанс активен в течение одного часа. Если пользователь продолжает предоставлять инструкции интерпретатору кода в одном потоке до одного часа, вы оплачиваете эту плату только один раз.

  • Плата за поиск файлов взимается в зависимости от используемого хранилища векторов.

Дополнительные сведения см. на странице цен.

Существует ли дополнительная цена или квота для использования службы агента Foundry?

Нет. Все квоты применяются при использовании моделей с агентской службой Foundry.

Средства и интеграции

Где можно узнать о таких инструментах, как интерпретатор кода и поиск файлов?

Начните с обзора инструментов, а затем ознакомьтесь с рекомендациями для конкретных инструментов:

Как использовать собственное хранилище, Azure Cosmos DB или Azure AI Search для данных агентов?

Используйте узлы возможностей и подключите собственные ресурсы.

Мониторинг и операции

Как мониторить службу Foundry Agent?

Сведения об использовании и мониторинге см. в разделе "Метрики " и "Мониторинг службы".

Что делать для обеспечения непрерывности бизнес-процессов и аварийного восстановления (BCDR)?

Руководство по службе агентов BCDR зависит от вашей конфигурации и предоставляемых ресурсов. Сведения о текущем руководстве см. в статье Об аварийном восстановлении службы агента Foundry.

Виртуальная сеть

Что такое изоляция виртуальной сети?

Виртуальные сети помогают защитить входящий и исходящий доступ к Azure ресурсам. Вы достигаете сетевой изоляции посредством интеграции виртуальных сетей в Azure.

Требования к частной сети и ограничения службы агента см. в статье "Использование виртуальной сети с службой агента Foundry".

Почему требуется делегирование подсети?

Сеть службы агентов использует Azure Container Apps. При развертывании в виртуальной сети необходимо использовать выделенную для Microsoft.App/environments подсеть.

Дополнительные сведения см. в разделе "Использование виртуальной сети с службой агента Foundry " и конфигурацией виртуальной сети.

Какие регионы поддерживают изоляцию виртуальной сети?

Доступность региона для изоляции виртуальной сети может измениться. Сведения о текущих поддерживаемых регионах и ограничениях см. в статье "Использование виртуальной сети с службой агента Foundry".

Какой диапазон классов поддерживается для общедоступных или частных подсетей A, B и C?

Поддерживаются только частные диапазоны IP-адресов:

  • Класс A: 10.0.0.0/8
  • Класс B: 172.16.0.0/12
  • Класс C: 192.168.0.0/16

Диапазоны общедоступных IP-адресов не поддерживаются для подсетей агента.

Какой минимальный размер подсети агента и сколько IP-адресов следует использовать?

Рекомендуемый размер делегированной подсети агента — /24. Минимальное значение — /27.

Инструкции по размеру и способу использования IP-адресов см. в статье "Использование виртуальной сети с службой агента Foundry и конфигурацией виртуальной сети".

Каков минимальный и рекомендуемый диапазон адресов для виртуальных сетей в Службе агентов Foundry?

Если подсеть агента и частные конечные точки имеют адресное пространство, диапазон адресов для виртуальных сетей может быть любым.

Можно ли использовать пиринговые виртуальные сети? Можно ли иметь ресурсы в разных виртуальных сетях?

Да. Виртуальная сеть находится в вашей подписке, и вы сможете выполнять пиринг с любой виртуальной сетью. Но передача данных является дорогостоящей, поэтому мы её не рекомендуем. Требование заключается в том, что все ресурсы должны находиться в одном регионе с ресурсом Microsoft Foundry.

Нужно ли добавить полное доменное имя в список разрешений, если я использую брандмауэр Azure?

Да. Разрешите необходимые полные доменные имена (FQDN) для управляемого удостоверения, как описано в разделе Use Azure Firewall с Azure Container Apps, или разрешите тег службы AzureActiveDirectory.

Инструкции по частной сети службы агента см. в статье "Использование виртуальной сети с службой агента Foundry".

Может ли несколько ресурсов Microsoft Foundry повторно использовать виртуальную сеть?

Да, несколько ресурсов Microsoft Foundry могут повторно использовать одну виртуальную сеть. Однако для каждого ресурса Foundry требуется собственная подсеть среды выполнения выделенного агента— подсеть агента не может использоваться для нескольких ресурсов Foundry.

Должна ли виртуальная сеть находиться в той же группе ресурсов, что и Foundry?

Они не должны находиться в одной группе ресурсов, но они должны находиться в одном регионе.

Какая дополнительная конфигурация нужна, если я хочу добавить инструменты к агентам?

Если вы используете сетевую защищенную настройку, некоторые средства требуют дополнительной настройки, например частные конечные точки и соединения с ресурсами.

Текущие рекомендации и ограничения см. в статье "Использование виртуальной сети с службой агента Foundry".