Konfigurera dataförlustskydd för Azure AI-tjänster
Med dataförlustskyddsfunktioner i Azure AI-tjänster kan kunder konfigurera listan över utgående URL:er som deras Azure AI-tjänstresurser får åtkomst till. Detta skapar ytterligare en kontrollnivå för kunder för att förhindra dataförlust. I den här artikeln går vi igenom de steg som krävs för att aktivera funktionen för dataförlustskydd för Azure AI-tjänstresurser.
Förutsättningar
Innan du gör en begäran behöver du ett Azure-konto och en Azure AI-tjänstprenumeration. Om du redan har ett konto går du vidare till nästa avsnitt. Om du inte har något konto har vi en guide som hjälper dig att konfigurera på några minuter: Skapa en Azure AI-tjänstresurs med flera tjänster.
Aktivera dataförlustskydd
Det finns två delar för att aktivera dataförlustskydd. Först måste resursegenskapen restrictOutboundNetworkAccess
anges till true
. När detta är inställt på true måste du också ange listan över godkända URL:er. Listan över URL:er läggs till i egenskapen allowedFqdnList
. Egenskapen allowedFqdnList
innehåller en matris med kommaavgränsade URL:er.
Kommentar
- Egenskapsvärdet
allowedFqdnList
stöder högst 1 000 URL:er. - Egenskapen stöder både IP-adresser och fullständigt kvalificerade domännamn,
www.microsoft.com
t.ex. , värden. - Det kan ta upp till 15 minuter innan den uppdaterade listan börjar gälla.
Installera Azure CLI och logga in eller välj Prova.
Visa information om Azure AI-tjänstresursen.
az cognitiveservices account show \ -g "myresourcegroup" -n "myaccount" \
Visa de aktuella egenskaperna för Azure AI-tjänstresursen.
az rest -m get \ -u /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.CognitiveServices/accounts/{account name}?api-version=2021-04-30 \
Konfigurera egenskapen restrictOutboundNetworkAccess och uppdatera den tillåtna FqdnList med de godkända URL:erna
az rest -m patch \ -u /subscriptions/{subscription ID}/resourceGroups/{resource group}/providers/Microsoft.CognitiveServices/accounts/{account name}?api-version=2021-04-30 \ -b '{"properties": { "restrictOutboundNetworkAccess": true, "allowedFqdnList": [ "microsoft.com" ] }}'
Tjänster som stöds
Följande tjänster stöder konfiguration av dataförlustskydd:
- Azure OpenAI
- Azure AI-visuellt innehåll
- Content Moderator
- Custom Vision
- Ansikte
- Dokumentinformation
- Tjänst för taligenkänning
- QnA Maker