Поделиться через


Краткое руководство: Настроить ресурсы Microsoft Foundry

В этом кратком руководстве вы создаете проект Microsoft Foundry и развертываете модель. Если вы управляете командой, вы также предоставляете access участникам команды. После выполнения этих действий вы или ваша команда сможете создавать приложения ИИ с помощью развернутой модели.

Подсказка

В этом кратком руководстве показано, как создать ресурсы для создания агента с помощью базовой настройки. Дополнительные сценарии, использующие собственные ресурсы, см. в разделе "Настройка среды для разработки агентов".

Предпосылки

  • Учетная запись Azure с активной подпиской. Если у вас нет, создайте учетную запись free Azure, которая включает бесплатную пробную подписку.
  • Если вы создаете project для себя:
  • Если вы создаете project для команды:
    • Доступ к роли, которая позволяет выполнять назначения ролей, как, например, Owner. Дополнительные сведения о разрешениях см. в Управлении доступом на основе ролей для Microsoft Foundry.
    • Список адресов электронной почты пользователей или идентификаторов группы безопасности Microsoft Entra для участников команды, которым требуется доступ.

Выберите предпочтительный метод с помощью следующих вкладок:

  • Установите Azure CLI версии 2.67.0 или более поздней (проверьте версию с помощью команды az version).

  • Войдите в Azure:

    az login
    

Создать проект

Создайте проект Foundry для структурирования вашей работы. Проект содержит модели, агентов и другие ресурсы, используемые командой.

  1. Создайте группу ресурсов или используйте существующую. Например, создайте my-foundry-rg в eastus:

    az group create --name my-foundry-rg --location eastus
    
  2. Создайте ресурс Foundry. Например, создайте my-foundry-resource в my-foundry-rg группе ресурсов:

    az cognitiveservices account create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --kind AIServices \
        --sku s0 \
        --location eastus \
       --allow-project-management
    

    Флаг --allow-project-management включает создание проекта в этом ресурсе.

  3. Создайте настраиваемый поддомен для ресурса. Имя custom domain должно быть глобально уникальным. Если my-foundry-resource используется, попробуйте использовать более уникальное имя.

    az cognitiveservices account update \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --custom-domain my-foundry-resource
    
  4. Создайте проект. Например, создайте my-foundry-project в my-foundry-resource:

    az cognitiveservices account project create \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project \
        --location eastus
    
  5. Убедитесь, что проект был создан.

    az cognitiveservices account project show \
        --name my-foundry-resource \
        --resource-group my-foundry-rg \
        --project-name my-foundry-project
    

    В выходных данных отображаются свойства project, включая его идентификатор ресурса.

Справочник: учетная запись az cognitiveservices

Развертывание модели

Разверните модель, которую можно использовать. В этом примере используется gpt-4.1-mini, но вы можете выбрать любую доступную модель.

az cognitiveservices account deployment create \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-4.1-mini \
    --model-name gpt-4.1-mini \
    --model-version "2025-04-14" \
    --model-format OpenAI \
    --sku-capacity 10 \
    --sku-name Standard

Убедитесь, что развертывание выполнено успешно:

az cognitiveservices account deployment show \
    --name my-foundry-resource \
    --resource-group my-foundry-rg \
    --deployment-name gpt-4.1-mini

Когда развертывание будет готово, выходные данные отображаются "provisioningState": "Succeeded".

Справочник: развертывание az cognitiveservices учетной записи

Получите сведения о подключении проекта

Для подключения из кода требуется конечная точка проекта. Если вы администрируете этот проект для других пользователей, отправьте им этот конечный адрес вместе с именем развертывания.

  1. Войдите в Microsoft Foundry с помощью учетной записи Azure.
  2. Выберите ваш проект.
  3. Найдите конечную точку проекта на экране приветствия проекта.Скриншот экрана приветствия моделей Microsoft Foundry с URL-адресом конечной точки и кнопкой копирования.
  4. Скопируйте значение конечной точки. Это значение используется в других кратких вводных материалах и учебниках.

Для администраторов — предоставьте доступ

Если вы управляете командой, назначьте участникам группы роль Пользователь Azure AI, чтобы они могли использовать проект и развернутые модели. Эта роль предоставляет минимальные разрешения, необходимые для создания и тестирования приложений ИИ. Чтобы назначить другие роли, см. статью Контроль доступа на основе ролей для Microsoft Foundry

  1. Получите идентификатор ресурса проекта:

    PROJECT_ID=$(az cognitiveservices account project show \
      --name my-foundry-resource \
      --resource-group my-foundry-rg \
      --project-name my-foundry-project \
      --query id -o tsv)
    
  2. Назначьте роль пользователя Azure AI участнику команды:

    az role assignment create \
        --role "Azure AI User" \
        --assignee "user@contoso.com" \
        --scope $PROJECT_ID
    

    Чтобы добавить группу безопасности вместо отдельного пользователя, выполните приведенные действия.

    az role assignment create \
        --role "Azure AI User" \
        --assignee-object-id "<security-group-object-id>" \
        --assignee-principal-type Group \
        --scope $PROJECT_ID
    
  3. Проверьте назначение роли:

    az role assignment list \
        --scope $PROJECT_ID \
        --role "Azure AI User" \
        --output table
    

Справочник: назначение роли в az

Проверка доступа участника команды

Попросите участника команды проверить доступ, выполнив вход в Microsoft Foundry, выберите проект из списка проектов и убедитесь, что развернутая модель отображается в разделе Создать>Модели.

Если член команды не может получить доступ к проекту, убедитесь, что назначение роли выполнено успешно. Убедитесь, что вы использовали правильный адрес электронной почты или идентификатор группы безопасности. Убедитесь, что учетная запись участника команды Azure находится в том же клиенте Microsoft Entra.

Очистите ресурсы

Если вы больше не хотите этот проект, удалите группу ресурсов, чтобы удалить все связанные с ним ресурсы.

az group delete --name my-foundry-rg --yes --no-wait

Следующий шаг