Поделиться через


Рабочие области Microsoft.MachineLearningServices/connections 2024-01-01-preview

Определение ресурсов Bicep

Тип ресурса рабочих областей и подключений можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.MachineLearningServices/workspaces/connections, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces/connections@2024-01-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    category: 'string'
    expiryTime: 'string'
    isSharedToAll: bool
    metadata: any(...)
    sharedUserList: [
      'string'
    ]
    target: 'string'
    authType: 'string'
    // For remaining properties, see WorkspaceConnectionPropertiesV2 objects
  }
}

Объекты WorkspaceConnectionPropertiesV2

Задайте свойство authType, чтобы указать тип объекта.

Для AAD используйте:

{
  authType: 'AAD'
}

Для AccessKeyиспользуйте:

{
  authType: 'AccessKey'
  credentials: {
    accessKeyId: 'string'
    secretAccessKey: 'string'
  }
}

Для AccountKeyиспользуйте:

{
  authType: 'AccountKey'
  credentials: {
    sas: 'string'
  }
}

Для ApiKeyиспользуйте:

{
  authType: 'ApiKey'
  credentials: {
    key: 'string'
  }
}

Для CustomKeysиспользуйте:

{
  authType: 'CustomKeys'
  credentials: {
    keys: {
      {customized property}: 'string'
    }
  }
}

Для ManagedIdentityиспользуйте:

{
  authType: 'ManagedIdentity'
  credentials: {
    clientId: 'string'
    resourceId: 'string'
  }
}

Для Noneиспользуйте:

{
  authType: 'None'
}

Для OAuth2используйте:

{
  authType: 'OAuth2'
  credentials: {
    authUrl: 'string'
    clientId: 'string'
    clientSecret: 'string'
    developerToken: 'string'
    password: 'string'
    refreshToken: 'string'
    tenantId: 'string'
    username: 'string'
  }
}

Для PATиспользуйте:

{
  authType: 'PAT'
  credentials: {
    pat: 'string'
  }
}

Для SASиспользуйте:

{
  authType: 'SAS'
  credentials: {
    sas: 'string'
  }
}

Для ServicePrincipalиспользуйте:

{
  authType: 'ServicePrincipal'
  credentials: {
    clientId: 'string'
    clientSecret: 'string'
    tenantId: 'string'
  }
}

Для usernamePasswordиспользуйте:

{
  authType: 'UsernamePassword'
  credentials: {
    password: 'string'
    securityToken: 'string'
    username: 'string'
  }
}

Значения свойств

Microsoft.MachineLearningServices/рабочие области/подключения

Имя Описание Ценность
имя Имя ресурса струна

Ограничения целостности:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса.
Символьное имя ресурса типа: рабочих областей
свойства WorkspaceConnectionPropertiesV2 (обязательно)

AADAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AAD (обязательно)

AccessKeyAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AccessKey (обязательно)
верительные грамоты Ключ доступа к рабочему пространству

AccountKeyAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AccountKey (обязательно)
верительные грамоты WorkspaceConnectionSharedAccessSignature (Подпись доступа)

ApiKeyAuthWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ApiKey (обязательно)
верительные грамоты Объект ключа API для учетных данных подключения к рабочей области. WorkspaceConnectionApiKey (Ключ WorkspaceConnectionApi)

Пользовательские ключи

Имя Описание Ценность
Ключи Словарь <строки> Пользовательские ключи

Пользовательские ключи

Имя Описание Ценность

CustomKeysWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения CustomKeys (обязательный)
верительные грамоты Объект учетных данных пользовательских ключей Пользовательские ключи

ManagedIdentityAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ManagedIdentity (обязательный)
верительные грамоты WorkspaceConnectionManagedIdentity (Управление WorkspaceConnectionIdentity)

NoneAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения "Нет" (обязательно)

OAuth2AuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения OAuth2 (обязательно)
верительные грамоты Требуется ClientId и ClientSecret. Другие свойства являются необязательными
в зависимости от реализации каждого поставщика OAuth2.
WorkspaceConnectionOAuth2

PATAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения "PAT" (обязательно)
верительные грамоты WorkspaceConnectionPersonalAccessToken

SASAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения SAS (обязательно)
верительные грамоты WorkspaceConnectionSharedAccessSignature (Подпись доступа)

ServicePrincipalAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ServicePrincipal (обязательно)
верительные грамоты WorkspaceConnectionServicePrincipal

Имя пользователяПарольАутентификацияТипРабочее пространствоСвойстваСоединения

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения Имя пользователяPassword (обязательно)
верительные грамоты WorkspaceConnectionИмя пользователяПароль

Ключ доступа к рабочему пространству

Имя Описание Ценность
accessKeyId струна
секретный ключ доступа струна

WorkspaceConnectionApiKey (Ключ WorkspaceConnectionApi)

Имя Описание Ценность
ключ струна

WorkspaceConnectionManagedIdentity (Управление WorkspaceConnectionIdentity)

Имя Описание Ценность
clientId струна
идентификатор ресурса струна

WorkspaceConnectionOAuth2

Имя Описание Ценность
authUrl Требуется для категории подключения Concur струна
clientId Идентификатор клиента в формате UUID струна

Ограничения целостности:
Минимальная длина = 36
Максимальная длина = 36
Шаблон = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
клиентский секрет струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
Токен developerToken Требуется для категории подключения GoogleAdWords струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
пароль струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
refreshtoken Требуется GoogleBigQuery, GoogleAdWords, Hubspot, QuickBooks, Square, Xero, Zoho
Где пользователю необходимо получить RefreshToken в автономном режиме
струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
идентификатор арендатора Требуется для категорий подключений QuickBooks и Xero струна
имя пользователя Concur, serviceNow auth server AccessToken grant type is "Password" (Пароль)
для которого требуется имя пользователяPassword
струна

WorkspaceConnectionPersonalAccessToken

Имя Описание Ценность
похлопывать струна

WorkspaceConnectionPropertiesV2

Имя Описание Ценность
тип аутентификации Установите значение AAD для типа AADAuthTypeWorkspaceConnectionProperties. Установите значение AccessKey для типа AccessKeyAuthTypeWorkspaceConnectionProperties. Установите значение AccountKey для типа AccountKeyAuthTypeWorkspaceConnectionProperties. Установите значение ApiKey для типа ApiKeyAuthWorkspaceConnectionProperties. Установите значение CustomKeys для типа CustomKeysWorkspaceConnectionProperties. Установите значение ManagedIdentity для типа ManagedIdentityAuthTypeWorkspaceConnectionProperties. Установите значение None для типа NoneAuthTypeWorkspaceConnectionProperties. Установите значение OAuth2 для типа OAuth2AuthTypeWorkspaceConnectionProperties. Установите значение PAT для типа PATAuthTypeWorkspaceConnectionProperties. Установите значение SAS для типа SASAuthTypeWorkspaceConnectionProperties. Установите значение ServicePrincipal для типа ServicePrincipalAuthTypeWorkspaceConnectionProperties. Установите значение UsernamePassword для типа UsernamePasswordAuthTypeWorkspaceConnectionProperties. AAD
AccessKey
AccountKey
ApiKey
CustomKeys
ManagedIdentity
"Нет"
OAuth2
"PAT"
SAS
ServicePrincipal
Имя пользователяPassword (обязательно)
категория Категория подключения ADLSGen2
AmazonMws
AmazonRdsForOracle
AmazonRdsForSqlServer
AmazonRedshift
AmazonS3Compatible
ApiKey
AzureBlob
AzureDatabricksDeltaLake
AzureDataExplorer
AzureMariaDb
AzureMySqlDb
AzureOneLake
AzureOpenAI
AzurePostgresDb
AzureSqlDb
AzureSqlMi
AzureSynapseAnalytics
AzureTableStorage
"Cassandra"
CognitiveSearch
CognitiveService
"Concur"
ContainerRegistry
«CosmosDb»
CosmosDbMongoDbApi
"Couchbase"
CustomKeys
Db2
"Детализация"
Dynamics
DynamicsAx
DynamicsCrm
«Элоква»
FileServer
FtpServer
GenericContainerRegistry
GenericHttp
GenericRest
«Гит»
"GoogleAdWords"
"GoogleBigQuery"
"GoogleCloudStorage"
«Зеленая слива»
Hbase
Hdfs
Hive
Hubspot
"Impala"
«Информикс»
"Джира"
«Мадженто»
MariaDb
«Маркето»
MicrosoftAccess
MongoDbAtlas
MongoDbV2
MySql
"Netezza"
ODataRest
Odbc
Office365
Oracle
OracleCloudStorage
OracleServiceCloud
"PayPal"
"Феникс"
PostgreSql
«Престо»
PythonFeed
QuickBooks
"Redis"
"Responsysys"
«С3»
Salesforce
SalesforceMarketingCloud
SalesforceServiceCloud
SapBw
SapCloudForCustomer
SapEcc
SapHana
SapOpenHub
SapTable
ServiceNow
«Sftp»
SharePointOnlineList
«Shopify»
«Снежинка»
Spark
"SqlServer"
"Квадрат"
«Сибейс»
"Teradata"
«Вертика»
WebTable
"Xero"
"Зохо"
истечение срока действия струна
isSharedToAll булевая переменная (bool)
метаданные Любой объект любое
sharedUserList строка[]
цель струна

WorkspaceConnectionServicePrincipal

Имя Описание Ценность
clientId струна
клиентский секрет струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
идентификатор арендатора струна

WorkspaceConnectionSharedAccessSignature (Подпись доступа)

Имя Описание Ценность
сас струна

WorkspaceConnectionИмя пользователяПароль

Имя Описание Ценность
пароль струна
токен безопасности Необязательный, необходимый для подключений, таких как SalesForce для дополнительной безопасности, в дополнение к Имени пользователяPassword струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
имя пользователя струна

Примеры использования

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Описание
Базовая настройка Azure AI Foundry В этом наборе шаблонов показано, как настроить Azure AI Foundry с базовой настройкой, то есть с включенным общедоступным доступом к Интернету, ключами шифрования, управляемыми корпорацией Майкрософт, и конфигурацией удостоверений, управляемой корпорацией Майкрософт для ресурса ИИ.
Базовая настройка Azure AI Foundry В этом наборе шаблонов показано, как настроить Azure AI Foundry с базовой настройкой, то есть с включенным общедоступным доступом к Интернету, ключами шифрования, управляемыми корпорацией Майкрософт, и конфигурацией удостоверений, управляемой корпорацией Майкрософт для ресурса ИИ.
Ограниченная сеть Azure AI Foundry В этом наборе шаблонов показано, как настроить Azure AI Foundry с отключенным приватным каналом и исходящим трафиком, используя ключи, управляемые корпорацией Майкрософт, для шифрования и конфигурацию удостоверений, управляемую корпорацией Майкрософт для ресурса ИИ.
Azure AI Foundry с проверкой подлинности Microsoft Entra ID В этом наборе шаблонов показано, как настроить Azure AI Foundry с проверкой подлинности Microsoft Entra ID для зависимых ресурсов, таких как службы Azure AI и служба хранилища Azure.
базовая настройка Azure AI Studio В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
ограниченной сети Azure AI Studio Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта.
ключи API установки базового агента В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности ключей API для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure.
базовый идентификатор установки агента В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности управляемого удостоверения для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure.
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений.
агент с управляемым удостоверением пользователя Этот набор шаблонов демонстрирует настройку службы агента ИИ Azure с изоляцией виртуальной сети с помощью проверки подлинности управляемого удостоверения пользователей для подключения службы ИИ/AOAI и частных сетевых каналов для подключения агента к защищенным данным.
настройка стандартного агента В этом наборе шаблонов показано, как настроить службу агента ИИ Azure со стандартной настройкой, то есть с проверкой подлинности управляемого удостоверения для подключений к проекту или концентратору и общедоступного доступа к Интернету. Агенты используют ресурсы поиска и хранилища с одним клиентом. С помощью этой настройки вы можете полностью контролировать и просматривать эти ресурсы, но вы будете нести расходы на основе использования.

Определение ресурса шаблона ARM

Тип ресурса рабочих областей и подключений можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.MachineLearningServices/workspaces/connections, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.MachineLearningServices/workspaces/connections",
  "apiVersion": "2024-01-01-preview",
  "name": "string",
  "properties": {
    "category": "string",
    "expiryTime": "string",
    "isSharedToAll": "bool",
    "metadata": {},
    "sharedUserList": [ "string" ],
    "target": "string",
    "authType": "string"
    // For remaining properties, see WorkspaceConnectionPropertiesV2 objects
  }
}

Объекты WorkspaceConnectionPropertiesV2

Задайте свойство authType, чтобы указать тип объекта.

Для AAD используйте:

{
  "authType": "AAD"
}

Для AccessKeyиспользуйте:

{
  "authType": "AccessKey",
  "credentials": {
    "accessKeyId": "string",
    "secretAccessKey": "string"
  }
}

Для AccountKeyиспользуйте:

{
  "authType": "AccountKey",
  "credentials": {
    "sas": "string"
  }
}

Для ApiKeyиспользуйте:

{
  "authType": "ApiKey",
  "credentials": {
    "key": "string"
  }
}

Для CustomKeysиспользуйте:

{
  "authType": "CustomKeys",
  "credentials": {
    "keys": {
      "{customized property}": "string"
    }
  }
}

Для ManagedIdentityиспользуйте:

{
  "authType": "ManagedIdentity",
  "credentials": {
    "clientId": "string",
    "resourceId": "string"
  }
}

Для Noneиспользуйте:

{
  "authType": "None"
}

Для OAuth2используйте:

{
  "authType": "OAuth2",
  "credentials": {
    "authUrl": "string",
    "clientId": "string",
    "clientSecret": "string",
    "developerToken": "string",
    "password": "string",
    "refreshToken": "string",
    "tenantId": "string",
    "username": "string"
  }
}

Для PATиспользуйте:

{
  "authType": "PAT",
  "credentials": {
    "pat": "string"
  }
}

Для SASиспользуйте:

{
  "authType": "SAS",
  "credentials": {
    "sas": "string"
  }
}

Для ServicePrincipalиспользуйте:

{
  "authType": "ServicePrincipal",
  "credentials": {
    "clientId": "string",
    "clientSecret": "string",
    "tenantId": "string"
  }
}

Для usernamePasswordиспользуйте:

{
  "authType": "UsernamePassword",
  "credentials": {
    "password": "string",
    "securityToken": "string",
    "username": "string"
  }
}

Значения свойств

Microsoft.MachineLearningServices/рабочие области/подключения

Имя Описание Ценность
apiVersion Версия API «2024-01-01-превью»
имя Имя ресурса струна

Ограничения целостности:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (обязательно)
свойства WorkspaceConnectionPropertiesV2 (обязательно)
тип Тип ресурса "Microsoft.MachineLearningServices/workspaces/connections"

AADAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AAD (обязательно)

AccessKeyAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AccessKey (обязательно)
верительные грамоты Ключ доступа к рабочему пространству

AccountKeyAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AccountKey (обязательно)
верительные грамоты WorkspaceConnectionSharedAccessSignature (Подпись доступа)

ApiKeyAuthWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ApiKey (обязательно)
верительные грамоты Объект ключа API для учетных данных подключения к рабочей области. WorkspaceConnectionApiKey (Ключ WorkspaceConnectionApi)

Пользовательские ключи

Имя Описание Ценность
Ключи Словарь <строки> Пользовательские ключи

Пользовательские ключи

Имя Описание Ценность

CustomKeysWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения CustomKeys (обязательный)
верительные грамоты Объект учетных данных пользовательских ключей Пользовательские ключи

ManagedIdentityAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ManagedIdentity (обязательный)
верительные грамоты WorkspaceConnectionManagedIdentity (Управление WorkspaceConnectionIdentity)

NoneAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения "Нет" (обязательно)

OAuth2AuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения OAuth2 (обязательно)
верительные грамоты Требуется ClientId и ClientSecret. Другие свойства являются необязательными
в зависимости от реализации каждого поставщика OAuth2.
WorkspaceConnectionOAuth2

PATAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения "PAT" (обязательно)
верительные грамоты WorkspaceConnectionPersonalAccessToken

SASAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения SAS (обязательно)
верительные грамоты WorkspaceConnectionSharedAccessSignature (Подпись доступа)

ServicePrincipalAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ServicePrincipal (обязательно)
верительные грамоты WorkspaceConnectionServicePrincipal

Имя пользователяПарольАутентификацияТипРабочее пространствоСвойстваСоединения

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения Имя пользователяPassword (обязательно)
верительные грамоты WorkspaceConnectionИмя пользователяПароль

Ключ доступа к рабочему пространству

Имя Описание Ценность
accessKeyId струна
секретный ключ доступа струна

WorkspaceConnectionApiKey (Ключ WorkspaceConnectionApi)

Имя Описание Ценность
ключ струна

WorkspaceConnectionManagedIdentity (Управление WorkspaceConnectionIdentity)

Имя Описание Ценность
clientId струна
идентификатор ресурса струна

WorkspaceConnectionOAuth2

Имя Описание Ценность
authUrl Требуется для категории подключения Concur струна
clientId Идентификатор клиента в формате UUID струна

Ограничения целостности:
Минимальная длина = 36
Максимальная длина = 36
Шаблон = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
клиентский секрет струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
Токен developerToken Требуется для категории подключения GoogleAdWords струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
пароль струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
refreshtoken Требуется GoogleBigQuery, GoogleAdWords, Hubspot, QuickBooks, Square, Xero, Zoho
Где пользователю необходимо получить RefreshToken в автономном режиме
струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
идентификатор арендатора Требуется для категорий подключений QuickBooks и Xero струна
имя пользователя Concur, serviceNow auth server AccessToken grant type is "Password" (Пароль)
для которого требуется имя пользователяPassword
струна

WorkspaceConnectionPersonalAccessToken

Имя Описание Ценность
похлопывать струна

WorkspaceConnectionPropertiesV2

Имя Описание Ценность
тип аутентификации Установите значение AAD для типа AADAuthTypeWorkspaceConnectionProperties. Установите значение AccessKey для типа AccessKeyAuthTypeWorkspaceConnectionProperties. Установите значение AccountKey для типа AccountKeyAuthTypeWorkspaceConnectionProperties. Установите значение ApiKey для типа ApiKeyAuthWorkspaceConnectionProperties. Установите значение CustomKeys для типа CustomKeysWorkspaceConnectionProperties. Установите значение ManagedIdentity для типа ManagedIdentityAuthTypeWorkspaceConnectionProperties. Установите значение None для типа NoneAuthTypeWorkspaceConnectionProperties. Установите значение OAuth2 для типа OAuth2AuthTypeWorkspaceConnectionProperties. Установите значение PAT для типа PATAuthTypeWorkspaceConnectionProperties. Установите значение SAS для типа SASAuthTypeWorkspaceConnectionProperties. Установите значение ServicePrincipal для типа ServicePrincipalAuthTypeWorkspaceConnectionProperties. Установите значение UsernamePassword для типа UsernamePasswordAuthTypeWorkspaceConnectionProperties. AAD
AccessKey
AccountKey
ApiKey
CustomKeys
ManagedIdentity
"Нет"
OAuth2
"PAT"
SAS
ServicePrincipal
Имя пользователяPassword (обязательно)
категория Категория подключения ADLSGen2
AmazonMws
AmazonRdsForOracle
AmazonRdsForSqlServer
AmazonRedshift
AmazonS3Compatible
ApiKey
AzureBlob
AzureDatabricksDeltaLake
AzureDataExplorer
AzureMariaDb
AzureMySqlDb
AzureOneLake
AzureOpenAI
AzurePostgresDb
AzureSqlDb
AzureSqlMi
AzureSynapseAnalytics
AzureTableStorage
"Cassandra"
CognitiveSearch
CognitiveService
"Concur"
ContainerRegistry
«CosmosDb»
CosmosDbMongoDbApi
"Couchbase"
CustomKeys
Db2
"Детализация"
Dynamics
DynamicsAx
DynamicsCrm
«Элоква»
FileServer
FtpServer
GenericContainerRegistry
GenericHttp
GenericRest
«Гит»
"GoogleAdWords"
"GoogleBigQuery"
"GoogleCloudStorage"
«Зеленая слива»
Hbase
Hdfs
Hive
Hubspot
"Impala"
«Информикс»
"Джира"
«Мадженто»
MariaDb
«Маркето»
MicrosoftAccess
MongoDbAtlas
MongoDbV2
MySql
"Netezza"
ODataRest
Odbc
Office365
Oracle
OracleCloudStorage
OracleServiceCloud
"PayPal"
"Феникс"
PostgreSql
«Престо»
PythonFeed
QuickBooks
"Redis"
"Responsysys"
«С3»
Salesforce
SalesforceMarketingCloud
SalesforceServiceCloud
SapBw
SapCloudForCustomer
SapEcc
SapHana
SapOpenHub
SapTable
ServiceNow
«Sftp»
SharePointOnlineList
«Shopify»
«Снежинка»
Spark
"SqlServer"
"Квадрат"
«Сибейс»
"Teradata"
«Вертика»
WebTable
"Xero"
"Зохо"
истечение срока действия струна
isSharedToAll булевая переменная (bool)
метаданные Любой объект любое
sharedUserList строка[]
цель струна

WorkspaceConnectionServicePrincipal

Имя Описание Ценность
clientId струна
клиентский секрет струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
идентификатор арендатора струна

WorkspaceConnectionSharedAccessSignature (Подпись доступа)

Имя Описание Ценность
сас струна

WorkspaceConnectionИмя пользователяПароль

Имя Описание Ценность
пароль струна
токен безопасности Необязательный, необходимый для подключений, таких как SalesForce для дополнительной безопасности, в дополнение к Имени пользователяPassword струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
имя пользователя струна

Примеры использования

Шаблоны быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.

Шаблон Описание
Базовая настройка Azure AI Foundry

Развернуть в Azure
В этом наборе шаблонов показано, как настроить Azure AI Foundry с базовой настройкой, то есть с включенным общедоступным доступом к Интернету, ключами шифрования, управляемыми корпорацией Майкрософт, и конфигурацией удостоверений, управляемой корпорацией Майкрософт для ресурса ИИ.
Базовая настройка Azure AI Foundry

Развернуть в Azure
В этом наборе шаблонов показано, как настроить Azure AI Foundry с базовой настройкой, то есть с включенным общедоступным доступом к Интернету, ключами шифрования, управляемыми корпорацией Майкрософт, и конфигурацией удостоверений, управляемой корпорацией Майкрософт для ресурса ИИ.
Ограниченная сеть Azure AI Foundry

Развернуть в Azure
В этом наборе шаблонов показано, как настроить Azure AI Foundry с отключенным приватным каналом и исходящим трафиком, используя ключи, управляемые корпорацией Майкрософт, для шифрования и конфигурацию удостоверений, управляемую корпорацией Майкрософт для ресурса ИИ.
Azure AI Foundry с проверкой подлинности Microsoft Entra ID

Развернуть в Azure
В этом наборе шаблонов показано, как настроить Azure AI Foundry с проверкой подлинности Microsoft Entra ID для зависимых ресурсов, таких как службы Azure AI и служба хранилища Azure.
базовая настройка Azure AI Studio

Развернуть в Azure
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
ограниченной сети Azure AI Studio

Развернуть в Azure
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта.
ключи API установки базового агента

Развернуть в Azure
В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности ключей API для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure.
базовый идентификатор установки агента

Развернуть в Azure
В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности управляемого удостоверения для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure.
Развертывание Secure AI Foundry с помощью управляемой виртуальной сети

Развернуть в Azure
Этот шаблон создает безопасную среду Azure AI Foundry с надежными ограничениями безопасности сети и удостоверений.
агент с управляемым удостоверением пользователя

Развернуть в Azure
Этот набор шаблонов демонстрирует настройку службы агента ИИ Azure с изоляцией виртуальной сети с помощью проверки подлинности управляемого удостоверения пользователей для подключения службы ИИ/AOAI и частных сетевых каналов для подключения агента к защищенным данным.
настройка стандартного агента

Развернуть в Azure
В этом наборе шаблонов показано, как настроить службу агента ИИ Azure со стандартной настройкой, то есть с проверкой подлинности управляемого удостоверения для подключений к проекту или концентратору и общедоступного доступа к Интернету. Агенты используют ресурсы поиска и хранилища с одним клиентом. С помощью этой настройки вы можете полностью контролировать и просматривать эти ресурсы, но вы будете нести расходы на основе использования.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса рабочих областей и подключений можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.MachineLearningServices/workspaces/connections, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces/connections@2024-01-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      category = "string"
      expiryTime = "string"
      isSharedToAll = bool
      metadata = ?
      sharedUserList = [
        "string"
      ]
      target = "string"
      authType = "string"
      // For remaining properties, see WorkspaceConnectionPropertiesV2 objects
    }
  }
}

Объекты WorkspaceConnectionPropertiesV2

Задайте свойство authType, чтобы указать тип объекта.

Для AAD используйте:

{
  authType = "AAD"
}

Для AccessKeyиспользуйте:

{
  authType = "AccessKey"
  credentials = {
    accessKeyId = "string"
    secretAccessKey = "string"
  }
}

Для AccountKeyиспользуйте:

{
  authType = "AccountKey"
  credentials = {
    sas = "string"
  }
}

Для ApiKeyиспользуйте:

{
  authType = "ApiKey"
  credentials = {
    key = "string"
  }
}

Для CustomKeysиспользуйте:

{
  authType = "CustomKeys"
  credentials = {
    keys = {
      {customized property} = "string"
    }
  }
}

Для ManagedIdentityиспользуйте:

{
  authType = "ManagedIdentity"
  credentials = {
    clientId = "string"
    resourceId = "string"
  }
}

Для Noneиспользуйте:

{
  authType = "None"
}

Для OAuth2используйте:

{
  authType = "OAuth2"
  credentials = {
    authUrl = "string"
    clientId = "string"
    clientSecret = "string"
    developerToken = "string"
    password = "string"
    refreshToken = "string"
    tenantId = "string"
    username = "string"
  }
}

Для PATиспользуйте:

{
  authType = "PAT"
  credentials = {
    pat = "string"
  }
}

Для SASиспользуйте:

{
  authType = "SAS"
  credentials = {
    sas = "string"
  }
}

Для ServicePrincipalиспользуйте:

{
  authType = "ServicePrincipal"
  credentials = {
    clientId = "string"
    clientSecret = "string"
    tenantId = "string"
  }
}

Для usernamePasswordиспользуйте:

{
  authType = "UsernamePassword"
  credentials = {
    password = "string"
    securityToken = "string"
    username = "string"
  }
}

Значения свойств

Microsoft.MachineLearningServices/рабочие области/подключения

Имя Описание Ценность
имя Имя ресурса струна

Ограничения целостности:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (обязательно)
идентификатор_родителя Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: рабочих областей
свойства WorkspaceConnectionPropertiesV2 (обязательно)
тип Тип ресурса "Microsoft.MachineLearningServices/workspaces/connections@2024-01-01-preview"

AADAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AAD (обязательно)

AccessKeyAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AccessKey (обязательно)
верительные грамоты Ключ доступа к рабочему пространству

AccountKeyAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения AccountKey (обязательно)
верительные грамоты WorkspaceConnectionSharedAccessSignature (Подпись доступа)

ApiKeyAuthWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ApiKey (обязательно)
верительные грамоты Объект ключа API для учетных данных подключения к рабочей области. WorkspaceConnectionApiKey (Ключ WorkspaceConnectionApi)

Пользовательские ключи

Имя Описание Ценность
Ключи Словарь <строки> Пользовательские ключи

Пользовательские ключи

Имя Описание Ценность

CustomKeysWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения CustomKeys (обязательный)
верительные грамоты Объект учетных данных пользовательских ключей Пользовательские ключи

ManagedIdentityAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ManagedIdentity (обязательный)
верительные грамоты WorkspaceConnectionManagedIdentity (Управление WorkspaceConnectionIdentity)

NoneAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения "Нет" (обязательно)

OAuth2AuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения OAuth2 (обязательно)
верительные грамоты Требуется ClientId и ClientSecret. Другие свойства являются необязательными
в зависимости от реализации каждого поставщика OAuth2.
WorkspaceConnectionOAuth2

PATAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения "PAT" (обязательно)
верительные грамоты WorkspaceConnectionPersonalAccessToken

SASAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения SAS (обязательно)
верительные грамоты WorkspaceConnectionSharedAccessSignature (Подпись доступа)

ServicePrincipalAuthTypeWorkspaceConnectionProperties

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения ServicePrincipal (обязательно)
верительные грамоты WorkspaceConnectionServicePrincipal

Имя пользователяПарольАутентификацияТипРабочее пространствоСвойстваСоединения

Имя Описание Ценность
тип аутентификации Тип проверки подлинности целевого объекта подключения Имя пользователяPassword (обязательно)
верительные грамоты WorkspaceConnectionИмя пользователяПароль

Ключ доступа к рабочему пространству

Имя Описание Ценность
accessKeyId струна
секретный ключ доступа струна

WorkspaceConnectionApiKey (Ключ WorkspaceConnectionApi)

Имя Описание Ценность
ключ струна

WorkspaceConnectionManagedIdentity (Управление WorkspaceConnectionIdentity)

Имя Описание Ценность
clientId струна
идентификатор ресурса струна

WorkspaceConnectionOAuth2

Имя Описание Ценность
authUrl Требуется для категории подключения Concur струна
clientId Идентификатор клиента в формате UUID струна

Ограничения целостности:
Минимальная длина = 36
Максимальная длина = 36
Шаблон = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
клиентский секрет струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
Токен developerToken Требуется для категории подключения GoogleAdWords струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
пароль струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
refreshtoken Требуется GoogleBigQuery, GoogleAdWords, Hubspot, QuickBooks, Square, Xero, Zoho
Где пользователю необходимо получить RefreshToken в автономном режиме
струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
идентификатор арендатора Требуется для категорий подключений QuickBooks и Xero струна
имя пользователя Concur, serviceNow auth server AccessToken grant type is "Password" (Пароль)
для которого требуется имя пользователяPassword
струна

WorkspaceConnectionPersonalAccessToken

Имя Описание Ценность
похлопывать струна

WorkspaceConnectionPropertiesV2

Имя Описание Ценность
тип аутентификации Установите значение AAD для типа AADAuthTypeWorkspaceConnectionProperties. Установите значение AccessKey для типа AccessKeyAuthTypeWorkspaceConnectionProperties. Установите значение AccountKey для типа AccountKeyAuthTypeWorkspaceConnectionProperties. Установите значение ApiKey для типа ApiKeyAuthWorkspaceConnectionProperties. Установите значение CustomKeys для типа CustomKeysWorkspaceConnectionProperties. Установите значение ManagedIdentity для типа ManagedIdentityAuthTypeWorkspaceConnectionProperties. Установите значение None для типа NoneAuthTypeWorkspaceConnectionProperties. Установите значение OAuth2 для типа OAuth2AuthTypeWorkspaceConnectionProperties. Установите значение PAT для типа PATAuthTypeWorkspaceConnectionProperties. Установите значение SAS для типа SASAuthTypeWorkspaceConnectionProperties. Установите значение ServicePrincipal для типа ServicePrincipalAuthTypeWorkspaceConnectionProperties. Установите значение UsernamePassword для типа UsernamePasswordAuthTypeWorkspaceConnectionProperties. AAD
AccessKey
AccountKey
ApiKey
CustomKeys
ManagedIdentity
"Нет"
OAuth2
"PAT"
SAS
ServicePrincipal
Имя пользователяPassword (обязательно)
категория Категория подключения ADLSGen2
AmazonMws
AmazonRdsForOracle
AmazonRdsForSqlServer
AmazonRedshift
AmazonS3Compatible
ApiKey
AzureBlob
AzureDatabricksDeltaLake
AzureDataExplorer
AzureMariaDb
AzureMySqlDb
AzureOneLake
AzureOpenAI
AzurePostgresDb
AzureSqlDb
AzureSqlMi
AzureSynapseAnalytics
AzureTableStorage
"Cassandra"
CognitiveSearch
CognitiveService
"Concur"
ContainerRegistry
«CosmosDb»
CosmosDbMongoDbApi
"Couchbase"
CustomKeys
Db2
"Детализация"
Dynamics
DynamicsAx
DynamicsCrm
«Элоква»
FileServer
FtpServer
GenericContainerRegistry
GenericHttp
GenericRest
«Гит»
"GoogleAdWords"
"GoogleBigQuery"
"GoogleCloudStorage"
«Зеленая слива»
Hbase
Hdfs
Hive
Hubspot
"Impala"
«Информикс»
"Джира"
«Мадженто»
MariaDb
«Маркето»
MicrosoftAccess
MongoDbAtlas
MongoDbV2
MySql
"Netezza"
ODataRest
Odbc
Office365
Oracle
OracleCloudStorage
OracleServiceCloud
"PayPal"
"Феникс"
PostgreSql
«Престо»
PythonFeed
QuickBooks
"Redis"
"Responsysys"
«С3»
Salesforce
SalesforceMarketingCloud
SalesforceServiceCloud
SapBw
SapCloudForCustomer
SapEcc
SapHana
SapOpenHub
SapTable
ServiceNow
«Sftp»
SharePointOnlineList
«Shopify»
«Снежинка»
Spark
"SqlServer"
"Квадрат"
«Сибейс»
"Teradata"
«Вертика»
WebTable
"Xero"
"Зохо"
истечение срока действия струна
isSharedToAll булевая переменная (bool)
метаданные Любой объект любое
sharedUserList строка[]
цель струна

WorkspaceConnectionServicePrincipal

Имя Описание Ценность
clientId струна
клиентский секрет струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
идентификатор арендатора струна

WorkspaceConnectionSharedAccessSignature (Подпись доступа)

Имя Описание Ценность
сас струна

WorkspaceConnectionИмя пользователяПароль

Имя Описание Ценность
пароль струна
токен безопасности Необязательный, необходимый для подключений, таких как SalesForce для дополнительной безопасности, в дополнение к Имени пользователяPassword струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
имя пользователя струна