Быстрый старт. Настройка ресурсов Microsoft Foundry

В этом кратком руководстве описано, как создать проект Microsoft Foundry и развернуть модель. Если вы управляете командой, вы также предоставляете доступ участникам команды. После выполнения этих действий вы или ваша команда сможете создавать приложения ИИ с помощью развернутой модели.

Совет

В этом кратком руководстве показано, как создать ресурсы для создания агента с помощью базовой настройки. Дополнительные сценарии, использующие собственные ресурсы, см. в разделе "Настройка среды для разработки агентов".

Необходимые условия

  • Учетная запись Azure с активной подпиской. Если у вас нет, создайте учетную запись free Azure, которая включает бесплатную пробную подписку.
  • Если вы создаете проект для себя:
    • Доступ к роли, которая позволяет создать ресурс Foundry, например владелец учетной записи Foundry или владелец Foundry в подписке или группе ресурсов. Дополнительные сведения о разрешениях см. в разделе Role-based access control for Microsoft Foundry.

      Important

      Недавно были переименованы роли RBAC в Foundry. Foundry User, Foundry Owner, Foundry Account Owner и Foundry Project Manager ранее назывались пользователь Azure AI, владелец Azure AI, владелец учетной записи Azure AI и руководитель проекта Azure AI. Пока новое название внедряется, в некоторых местах вы всё ещё можете видеть прежние названия. Идентификаторы ролей и основные разрешения не меняются из-за переименования.

  • Если вы создаете проект для команды:
    • Доступ к роли, которая позволяет выполнять назначения ролей в системе, например владельца. Дополнительные сведения о разрешениях см. в разделе Role-based access control for Microsoft Foundry.
    • Список адресов электронной почты пользователя или идентификаторы групп безопасности Microsoft Entra для участников группы, которым требуется доступ.

Если вы используете Azure CLI вместо портала, роль участника или владельца в группе ресурсов достаточно, чтобы создать ресурс и проект. Вам по-прежнему нужна роль, которая может назначать роли, такие как владелец, для предоставления доступа участникам команды.

Выберите предпочтительный метод с помощью следующих вкладок:

  • Установите Azure CLI версии 2.80.0 или более поздней. Проверьте версию с помощью az version, и запустите az upgrade, если вам нужна более новая версия.

    В версии 2.80.0 были добавлены команды az cognitiveservices account project, используемые в этих шагах. В более ранней версии команды завершаются ошибкой unrecognized arguments или 'project' is misspelled or not recognized by the system.

  • Войдите в Azure:

    az login
    

Создание проекта

Создайте проект Foundry для упорядочивания работы. Проект содержит модели, агенты и другие ресурсы, используемые командой.

Совет

Создайте проект в регионе Западная часть США 3, если вы хотите попробовать мгновенную модель (предварительная версия).

Note

Для этих действий требуется Azure CLI версии 2.80.0 или более поздней, а также роль участника или владельца в группе ресурсов. Запустите az version , чтобы проверить версию и az upgrade если вам нужна новая версия. Запустите az login, чтобы войти в систему, прежде чем начать. Поддерживаемые регионы см. в разделе "Поддержка регионов".

  1. Создайте группу ресурсов или используйте существующую. Например, создайте my-foundry-rg в eastus:

    az group create --name my-foundry-rg --location eastus
    

    Убедитесь, что группа ресурсов существует:

    az group show --name my-foundry-rg --query properties.provisioningState --output tsv
    

    Вывод показывает Succeeded.

  2. Создайте ресурс Foundry с включенным управлением проектами. Например, создайте my-foundry-resource в my-foundry-rg группе ресурсов:

    az cognitiveservices account create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --kind AIServices \
        --sku S0 \
        --location eastus \
        --custom-domain my-foundry-resource \
        --assign-identity \
        --allow-project-management true
    

    Используйте следующие значения:

    Parameter Purpose
    --assign-identity Создает управляемый идентификатор, необходимый для функции «Управление проектами». Без этого создание проекта завершается ошибкой: для ресурса должна быть включена управляемая идентификация.
    --allow-project-management Включает управление проектами. Этот параметр нельзя изменить после создания ресурса.
    --custom-domain Оно должно быть глобально уникальным. Если my-foundry-resource занят, команда завершается с ошибкой CustomDomainInUse. Выберите другое имя и снова выполните команду.
  3. Создайте проект. Например, создайте my-foundry-project в :my-foundry-resource

    az cognitiveservices account project create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --location eastus
    
  4. Убедитесь, что ресурс подготовлен:

    az cognitiveservices account show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --query properties.provisioningState --output tsv
    

    В выходных данных должно отображаться значение Succeeded. Если выходные данные показывают другое состояние, проверьте разрешения, доступность региона и квоты ресурсов. Дополнительные сведения см. в статье "Создание ресурса с несколькими службами".

  5. Убедитесь, что проект создан:

    az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --query properties.provisioningState --output tsv
    

    В выходных данных должно отображаться значение Succeeded. Если команда завершается ошибкой с сообщением о необходимости включить управляемое удостоверение, убедитесь, что вы создали ресурс с помощью --assign-identity.

Справочник: az cognitiveservices account project

Развертывание модели

Разверните модель, которую можно использовать. В этом примере используется gpt-5-mini, но вы можете выбрать любую доступную модель.

Совет

Чтобы попробовать модель мгновенного доступа (предварительная версия), можно пропустить этот шаг.

  1. Список моделей, доступных в вашем регионе, чтобы подтвердить имя и версию модели:

    az cognitiveservices model list \
        --location eastus \
        --query "[?model.name=='gpt-5-mini'].{version:model.version,skus:join(',',model.skus[].name)}" \
        --output table
    
  2. Разверните модель:

    az cognitiveservices account deployment create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --deployment-name gpt-5-mini \
        --model-name gpt-5-mini \
        --model-version "2025-08-07" \
        --model-format OpenAI \
        --sku-capacity 10 \
        --sku-name GlobalStandard
    

    Если команда завершается ошибкой DeploymentModelNotSupported, модель, версия или номер SKU недоступны в вашем регионе. Используйте выходные данные предыдущего шага, чтобы выбрать поддерживаемую комбинацию.

  3. Убедитесь, что развертывание выполнено успешно:

    az cognitiveservices account deployment show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --deployment-name gpt-5-mini \
        --query properties.provisioningState --output tsv
    

    Выходные данные показывают Succeeded , когда развертывание будет готово.

Справка: Развертывание учетной записи az cognitiveservices

Узнайте детали подключения вашего проекта

Для подключения к коду требуется конечная точка проекта. Если вы администрируете этот проект для других пользователей, отправьте им эту конечную точку вместе с именем развертывания.

Получите конечную точку проекта:

az cognitiveservices account project show \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --project-name my-foundry-project \
    --query 'properties.endpoints."AI Foundry API"' --output tsv

Выходные данные — это конечная точка проекта в форме https://my-foundry-resource.services.ai.azure.com/api/projects/my-foundry-project. Используйте это значение в других кратких и учебных руководствах.

Для администраторов — предоставление доступа

Если вы администрируете команду, назначьте роль "Пользователь Foundry" участникам группы, чтобы они могли использовать проект и развернутые модели. Эта роль предоставляет минимальные разрешения, необходимые для создания и тестирования приложений ИИ. Другие роли, которые могут потребоваться назначить, см. в разделе Управление доступом на основе ролей для Microsoft Foundry.

  1. Получите идентификатор ресурса проекта:

    PROJECT_ID=$(az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --query id -o tsv)
    
  2. Назначьте роль "Пользователь Foundry" участнику команды:

    Important

    Недавно были переименованы роли RBAC в Foundry. Foundry User, Foundry Owner, Foundry Account Owner и Foundry Project Manager ранее назывались пользователь Azure AI, владелец Azure AI, владелец учетной записи Azure AI и руководитель проекта Azure AI. Пока новое название внедряется, в некоторых местах вы всё ещё можете видеть прежние названия. Идентификаторы ролей и основные разрешения не меняются из-за переименования.

    az role assignment create \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --assignee "user@contoso.com" \
        --assignee-principal-type User \
        --scope $PROJECT_ID
    

Note

Так как роли Foundry RBAC были недавно переименованы, используйте идентификатор определения роли (GUID) вместо имени роли в коде, чтобы избежать проблем во время развертывания переименования:

  • Пользователь Foundry: 53ca6127-db72-4b80-b1b0-d745d6d5456d
  • Владелец Foundry: c883944f-8b7b-4483-af10-35834be79c4a
  • Владелец учетной записи Foundry: e47c6f54-e4a2-4754-9501-8e0985b135e1
  • Менеджер проектов Foundry: eadc314b-1a2d-4efa-be10-5d325db5065e

Чтобы добавить группу безопасности вместо отдельного пользователя, выполните приведенные действия.

az role assignment create \
    --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
    --assignee-object-id "<security-group-object-id>" \
    --assignee-principal-type Group \
    --scope $PROJECT_ID
  1. Проверьте назначение роли:

    az role assignment list \
        --scope $PROJECT_ID \
        --role "53ca6127-db72-4b80-b1b0-d745d6d5456d" \
        --output table
    

Справочник: az role assignment

Проверка доступа участников команды

Попросите члена группы проверить доступ, выполнив вход в Microsoft Foundry и выбрав проект из списка проектов.

Если член группы не может получить доступ к проекту, убедитесь, что назначение роли выполнено успешно. Убедитесь, что вы использовали правильный адрес электронной почты или идентификатор группы безопасности. Убедитесь, что учетная запись Azure участника команды находится в том же клиенте Microsoft Entra.

Чтобы убедиться, что развернутая модель доступна, попросите члена группы выбрать Build в правом верхнем углу панели навигации, а затем Модели в левой области.

Очистка ресурсов

Если этот проект больше не нужен, удалите группу ресурсов, чтобы удалить все связанные с ней ресурсы.

az group delete --name my-foundry-rg --yes --no-wait

Удаление выполняется в фоновом режиме. Чтобы убедиться, что группа ресурсов удалена, выполните следующую команду:

az group exists --name my-foundry-rg

В выходных данных отображается false, когда удаление завершается.

Следующий шаг

Краткое руководство по Microsoft Foundry