Konfigurera nätverksisolering för Microsoft Foundry

Använd en privat slutpunkt för att skydda kommunikationen. Den här artikeln beskriver hur du upprättar en privat anslutning till ditt Foundry-konto och projekt med hjälp av en privat slutpunkt.

Planera för nätverksisolering i Foundry

Vad är nätverksisolering?

Nätverksisolering är en säkerhetsstrategi som innebär att dela upp ett nätverk i separata segment eller undernät, var och en fungerar som ett eget litet nätverk. Den här metoden hjälper till att förbättra säkerhet och prestanda i en större nätverksstruktur. Stora företag kräver nätverksisolering för att skydda sina resurser från obehörig åtkomst, manipulering eller läckage av data och modeller. De måste också följa de regler och standarder som gäller för deras bransch och domän.

Överväg nätverksisolering i tre områden inom Microsoft Foundry

Överväg nätverksisolering i följande tre områden inom Microsoft Foundry:

  • Inbound access till resursen Microsoft Foundry. Till exempel för att dina dataforskare ska kunna komma åt resursen på ett säkert sätt.
  • Utgående åtkomst från resursen Microsoft Foundry. Till exempel för att få åtkomst till andra Azure tjänster.
  • Outbound access från klienten Microsoft Foundry Agent för att nå nödvändiga beroenden, till exempel privata datakällor, Azure PaaS-tjänster eller godkända Internetslutpunkter, samtidigt som all trafik hålls inom kunddefinierade nätverksgränser via virtuell nätverksinmatning.

Följande diagram delar upp inkommande och utgående kommunikation.

Diagram över planen för nätverksisolering i Foundry.

Inkommande åtkomst

Ange inkommande åtkomst till ett skyddat Microsoft Foundry-projekt med hjälp av PNA-flaggan (Public Network Access). PNA-flagginställningen avgör om projektet kräver en privat slutpunkt för åtkomst. En ytterligare inställning mellan offentlig och privat är Aktiverad från valda IP-adresser. Den här inställningen ger åtkomst till projektet från de IP-adresser som du anger.

Utgående åtkomst

Microsoft Foundrys nätverksisolering omfattar både PaaS-komponenter (Platform as a Service) och plattformshanterade infrastrukturkomponenter. PaaS-resurser – till exempel Microsoft Foundry-projektet, lagring, Key Vault, containerregister och övervakning – isoleras med hjälp av Private Link. I stället för att kunderna hanterar IaaS-beräkningsresurser för träning eller onlineslutpunkter använder Foundry virtuell nätverksinmatning (VNet) av agentklienten. Agentklienten matas in i ett kundhanterat virtuellt nätverksundernät, vilket möjliggör utgående kommunikation till Azure PaaS-resurser över privata slutpunkter och Private Link samtidigt som all trafik hålls inom kunddefinierade nätverksgränser.

I agenttjänstens privata nätverksmodell hanterar kunderna inte separata "beräkningsresurser" i Foundry. I stället fungerar agentklienten i det delegerade agentundernätet och plattformen tillhandahåller containerinmatning för att integrera med kundens virtuella nätverk.

Förutsättningar

Kontrollera att du har följande krav konfigurerade innan du kommer igång.

  • Ett befintligt Azure virtuellt nätverk.
  • Azure behörigheter för att skapa och godkänna privata slutpunktsanslutningar:
    • I det virtuella nätverket: Nätverksdeltagare (eller motsvarande) för att skapa den privata slutpunkten.
    • På Foundry-projektresursen: Deltagare (eller Ägare) för att skapa privata slutpunktsanslutningar. Om du inte har godkännandebehörigheter förblir den privata slutpunktsanslutningen i ett väntande tillstånd tills resursägaren godkänner den.
    • Om du hanterar privata DNS-zoner: Private DNS Zone Contributor (eller motsvarande) för den privata DNS-zon som du länkar till det virtuella nätverket.

Viktigt

Standard-konfigurationer kräver att du använder BYO-resurser (Bring Your Own) så att alla agentdata finns kvar i din Azure klientorganisation.

BYO-resurser omfattar: Azure Storage, Azure AI-sökning och Azure Cosmos DB.

Alla data som bearbetas av Foundry Agent Service lagras automatiskt i vila i dessa resurser, vilket hjälper dig att uppfylla efterlevnadskrav och företagssäkerhetsstandarder.

Konfigurera genomgång för inkommande nätverksisolering

Det här avsnittet vägleder dig genom att skapa en ny Foundry-resurs med inkommande nätverksisolering aktiverad. Åtkomsten till det offentliga nätverket kan ställas in på Inaktiverad med en privat slutpunkt (privat länk) aktiverad eller inställd på Valda nätverk för att ge specifika IP-adresser och virtuella nätverk möjlighet att komma åt Foundry på ett säkert sätt.

Skapa en ny resurs och ett nytt projekt med en privat slutpunkt

Följ dessa steg när du skapar en ny Foundry-resurs:

  1. Från portalen Azure söker du efter Foundry och väljer Skapa en resurs.

  2. När du har konfigurerat fliken Grundläggande väljer du fliken Nätverk och väljer sedan alternativet Inaktiverad för offentlig åtkomst.

  3. I avsnittet Privat slutpunkt väljer du + Lägg till privat slutpunkt.

  4. När du går igenom formulären för att skapa en privat slutpunkt, var noga med att:

    • Välj samma region som ditt virtuella nätverk i Grunderna.
    • I formuläret Virtual Network väljer du den virtual network och det undernät som du vill ansluta till.

    Observera

    I portalgränssnittet ska målet som du skapar den privata slutpunkten till märkas som ett "konto". Välj din Foundry-resurs när du uppmanas att göra det.

  5. Fortsätt genom formulären för att skapa projektet. När du kommer till fliken Granska + skapa granskar du inställningarna och väljer Skapa för att skapa projektet.

Lägga till en privat slutpunkt i en befintlig resurs

Om du har en befintlig Foundry-resurs och ett befintligt projekt och vill lägga till nätverksisolering:

  1. Välj din Foundry-resurs i Azure-portalen.

  2. Till vänster på sidan väljer du Resurshantering, Nätverk och sedan fliken Privata slutpunktsanslutningar . Välj + Privat slutpunkt.

  3. När du går igenom formulären för att skapa en privat slutpunkt, var noga med att:

    • Välj samma region som ditt virtuella nätverk i Grunderna.
    • I formuläret Virtual Network väljer du den virtual network och det undernät som du vill ansluta till.
  4. När du har fyllt i formulären med andra nätverkskonfigurationer som du behöver kan du använda fliken Granska + skapa för att granska inställningarna och välja Skapa för att skapa den privata slutpunkten.

Tips

När du har skapat den privata slutpunkten fortsätter du till avsnittet DNS-konfiguration för att säkerställa korrekt namnmatchning.

DNS-konfiguration

Klienter i ett virtuellt nätverk som använder den privata slutpunkten använder samma reťazec pripojenia för Foundry-resursen och projekt som klienter som ansluter till den offentliga slutpunkten. DNS-matchning dirigerar automatiskt anslutningarna från det virtuella nätverket till Foundry-resursen och projekt via en privat länk.

Tillämpa DNS-ändringar för privata slutpunkter

När du skapar en privat slutpunkt uppdaterar Azure DNS CNAME-resursposten för Foundry-resursen till ett alias i en underdomän med prefixet privatelink. Som standard skapar Azure också en privat DNS-zon som motsvarar underdomänen privatelink, med DNS A-resursposterna för de privata slutpunkterna. Mer information finns i what is Azure Private DNS.

När du löser upp ändpunkts-URL:en utanför det virtuella nätverket med den privata ändpunkten, upplöses den till den offentliga ändpunkten för Foundry-resursen. När du upplöser det från det virtuella nätverket som är värd för den privata slutpunkten, upplöses det till den privata IP-adressen för den privata slutpunkten.

Den här metoden ger åtkomst till Foundry-resursen med samma reťazec pripojenia för klienter i det virtuella nätverket som är värd för de privata slutpunkterna och klienter utanför det virtuella nätverket.

Om du använder en anpassad DNS-server i nätverket måste klienterna kunna matcha det fullständigt kvalificerade domännamnet (FQDN) för foundry-resursslutpunkten till ip-adressen för den privata slutpunkten. Konfigurera DNS-servern för att delegera din privata länkunderdomän till den privata DNS-zonen för det virtuella nätverket.

Tips

När du använder en anpassad eller lokal DNS-server konfigurerar du DNS-servern för att matcha foundry-resursnamnet i underdomänen privatelink till IP-adressen för den privata slutpunkten. Delegera underdomänen privatelink till den privata DNS-zonen i det virtuella nätverket. Du kan också konfigurera DNS-zonen för DNS-servern och lägga till DNS A-posterna.

Mer information om hur du konfigurerar din egen DNS-server för att stödja privata slutpunkter finns i följande artiklar:

Verifiera konfigurationen

Använd följande steg för att verifiera att din privata slutpunkt är godkänd och att DNS matchar den privata IP-adressen inifrån det virtuella nätverket.

  1. I Azure-portalen går du till projektresursen. Under Privataslutpunktsanslutningar för > bekräftar du att anslutningsstatusen är Godkänd.

  2. Från en virtuell dator som är ansluten till det virtuella nätverket (eller från en lokal dator som är ansluten via VPN/ExpressRoute) löser du din Foundry-slutpunkt och bekräftar att den matchar den privata IP-adressen för den privata slutpunkten.

    nslookup <your-foundry-endpoint-hostname>
    
  3. Testa anslutningen till ip-adressen för den privata slutpunkten på port 443.

    Test-NetConnection <private-endpoint-ip-address> -Port 443
    

Referenser: Test-NetConnection

Hantera privata slutpunkter

När du har skapat ett nätverksisolerade Foundry-projekt kan du behöva ändra nätverkskonfigurationen. Det här avsnittet beskriver vanliga hanteringsuppgifter.

Ta bort en privat slutpunkt

Du kan ta bort en eller alla privata slutpunkter för ett projekt. Om du tar bort en privat slutpunkt tas projektet bort från det Azure virtuella nätverk som slutpunkten var associerad med. Om du tar bort den privata slutpunkten kan det hindra projektet från att komma åt resurser i det virtuella nätverket eller resurser i det virtuella nätverket från att komma åt arbetsytan. Om det virtuella nätverket till exempel inte tillåter åtkomst till eller från det offentliga Internet.

Varning

Om du tar bort de privata slutpunkterna för ett projekt blir det inte offentligt tillgängligt. Om du vill göra projektet offentligt tillgängligt använder du stegen i avsnittet Aktivera offentlig åtkomst .

Använd följande steg för att ta bort en privat slutpunkt:

  1. Välj projektet i Azure-portalen.
  2. Till vänster på sidan väljer du Resurshantering, Nätverk och sedan fliken Privata slutpunktsanslutningar .
  3. Välj den slutpunkt som du vill ta bort och välj sedan Ta bort.

Aktivera offentlig åtkomst

I vissa situationer kanske du vill tillåta att någon ansluter till ditt skyddade projekt via en offentlig slutpunkt i stället för via det virtuella nätverket. Eller så kanske du vill ta bort projektet från det virtuella nätverket och återaktivera offentlig åtkomst.

Viktigt

Om du aktiverar offentlig åtkomst tar du inte bort några privata slutpunkter som finns. All kommunikation mellan komponenter bakom det virtuella nätverket som de privata slutpunkterna ansluter till är fortfarande skyddad. Det ger endast offentlig åtkomst till projektet, utöver den privata åtkomsten via alla privata slutpunkter.

  1. Välj projektet i Azure-portalen.

  2. Till vänster på sidan väljer du Resurshantering, Nätverk och sedan fliken Brandväggar och virtuella nätverk .

  3. Välj Alla nätverk och välj sedan Spara.

    Skärmbild av fliken brandväggar och virtuella nätverk med alternativet alla nätverk valt.

Bevilja åtkomst till betrodda Azure tjänster

Om ditt Foundry-projekt begränsar nätverksåtkomsten beviljar du en delmängd betrodda Azure tjänster åtkomst till Foundry samtidigt som du upprätthåller nätverksregler för andra appar. Dessa betrodda tjänster använder sedan hanterad identitet för att autentisera. I följande tabell visas de tjänster som kan komma åt Foundry om den hanterade identiteten för dessa tjänster har rätt rolltilldelning:

Tjänst Namn på resursprovider
Gjuteriverktyg Microsoft.CognitiveServices
Azure AI-sökning Microsoft.Search
Azure Machine Learning Microsoft.MachineLearningServices

Bevilja nätverksåtkomst till betrodda Azure-tjänster genom att skapa ett undantag för nätverksregeln med hjälp av REST-API:et eller Azure portalen.

Välj en säker anslutningsmetod till Foundry

Använd någon av följande metoder för att komma åt din Foundry-resurs som har inaktiverad åtkomst till offentligt nätverk och som finns bakom ett virtuellt nätverk med en privat slutpunkt:

  • Azure Virtual Network Gateway – Ansluta lokala nätverk till det virtuella nätverket via en privat anslutning på det offentliga Internet. Välj mellan två TYPER av VPN-gateway:

  • ExpressRoute – Ansluta lokala nätverk till Azure via en privat anslutning via en anslutningsleverantör.

  • Azure Bastion VM – Skapa en Azure virtuell dator (en hoppruta) i det virtuella nätverket och anslut sedan till den via Azure Bastion med RDP eller SSH från webbläsaren. Använd den virtuella datorn som utvecklingsmiljö. Eftersom den finns i det virtuella nätverket kan den komma åt resursen direkt.

Konfigurera handledning för utgående nätverksisolering

Det här avsnittet vägleder dig genom att skapa en ny Foundry-resurs med utgående nätverksisolering aktiverad. Du kan välja den bästa metoden för att skydda utgående åtkomst för din agent och utvärderingsklient: virtuell nätverksinmatning via ditt eget virtuella nätverk (BYO VNet) eller ett hanterat virtuellt nätverk. Mer information om hanterade nätverk finns i dokumentationen för det hanterade nätverket. I det här avsnittet beskrivs nätverksisolering med ett anpassat virtuellt nätverk (BYO).

Djupdykning i nätverksinmatning för Agent Service och utvärderingar

Om du skapar agenter, antingen uppmanar agenter eller värdbaserade agenter (förhandsversion) eller kör utvärderingar och du vill ha nätverksisolering från slutpunkt till slutpunkt kan du läsa Så här använder du ett virtuellt nätverk med Azure AI Agent Service. Den artikeln innehåller information om nödvändiga DNS-zoner, referensarkitektur och kända begränsningar. Samma nätverksinmatning för utgående trafik gäller för båda typerna av agenter som du skapar, nämligen on-demand-agenter och värd-agenter.

Diagram över rekommenderad nätverksisolering för Foundry.

Skapa en ny resurs och ett nytt projekt med virtuell nätverksinmatning

Du kan skapa en Foundry-resurs med en virtuell nätverksinmatning med ditt anpassade virtuella nätverk (BYO VNet) från Azure-portalen. Du kan också skapa en Foundry-resurs med virtuell nätverksinmatning från en Bicep- eller Terraform-mall.

Följ dessa steg när du skapar en ny Foundry-resurs:

  1. Från portalen Azure söker du efter Foundry och väljer Skapa en resurs.
  2. När du har konfigurerat fliken Grundläggande väljer du fliken Lagring och väljer sedan Välj resurser under Agenttjänst.
    • Grundläggande konfiguration: Lämna fälten Lagringskonto, Azure AI-sökning och Azure Cosmos DB tomma. Nödvändiga resurser skapas och hanteras automatiskt under distributionen.
    • Standardkonfiguration: Välj befintligt lagringskonto, Azure AI-sökning och Azure Cosmos DB resurser eller skapa nya resurser efter behov för distributionen.
  3. När du har konfigurerat fliken Lagring väljer du fliken Nätverk och väljer sedan alternativet Inaktiverad för offentlig åtkomst. Lägg till din privata slutpunkt med hjälp av anvisningarna från avsnittet inkommande nätverksisolering.
  4. När du har angett den inkommande privata slutpunkten visas en ny listruta för att ange Virtuell nätverksinmatning. Välj ditt virtuella nätverk i den första listrutan och välj sedan ditt subnet som har delegerats till Microsoft. App/miljöer med en undernätsstorlek på /27 eller större. Den här delegerings- och undernätsstorleken krävs för inmatningen.
  5. Fortsätt genom formulären för att skapa projektet. När du kommer till fliken Granska + skapa granskar du inställningarna och väljer Skapa för att skapa projektet.

Observera

Privata slutpunkter för Azure AI-sökning, Azure Storage och Azure CosmosDB skapas INTE automatiskt när du distribuerar foundry-resursen. Se till att skapa privata slutpunkter för dessa resurser separat på deras resurssidor i Azure portalen.

Agentverktyg med nätverksisolering

Verktygsstöd och trafikflöde

Vissa agentverktyg stöds när Foundry är nätverksisolerad, medan andra inte är det. I följande tabell visas supportstatus för agentverktyg i nätverksisolerade miljöer och hur trafiken flödar. Detta omfattar verktygsstöd bakom ett VNET för de nya API-agenterna för svar som skapats via SDK/CLI eller endast i den nya Foundry-portalen, inte agenter som skapats i den klassiska Foundry-portalen.

Det här verktygets stöd gäller för nätverksisolerade distributioner som skapats med antingen standardkonfigurationsmallen 15-private-network-standard-agent-setup eller basic-installationsmallen 11-private-network-basic-vnet.

Kodexempel för hur du kör dessa agentverktyg i en nätverksskyddad konfiguration finns i exempelmallen 19-hybrid-private-resources-agent-setup.

Verktyg Supportstatus Trafikflöde
MCP-verktyg (privat MCP) ✅ Stöds av Via ditt VNet-undernät
Azure AI-sökning ✅ Stöds av Via privat slutpunkt
Kodtolkare ⚠️ Partiell Microsoft stamnätverk. Fungerar utan filer. Filuppladdning/nedladdning stöds inte. Som en tillfällig lösning använder du SDK:t för att skapa en container med de filer som krävs och skicka den container_id till kodtolken. Den här lösningen är inte tillgänglig i foundry-portalens användargränssnitt.
Funktionsanrop ✅ Stöds av Microsoft stamnätverk
Grundläggning i Bing ✅ Stöds av Offentlig slutpunkt
Webbsökning ✅ Stöds av Offentlig slutpunkt
SharePoint grundläggning ✅ Stöds av Offentlig slutpunkt
Foundry IQ (förhandsversion) ✅ Stöds av Via MCP
OpenAPI-verktyg ✅ Stöds av Via ditt VNet-undernät
Azure Functions ✅ Stöds av Via ditt VNet-undernät
Agent-till-agent (A2A) ✅ Stöds av Via ditt VNet-undernät
Fabric IQ ⚠️ Partiell Via MCP. Supporten beror på Fabric objekttyp: dataagenter stöder privat länk på klient- och arbetsytenivå, ontologier stöder privat länk på klientnivå och Power BI semantiska modeller stöder endast offentlig åtkomst. Se Stöd för virtuellt nätverk.
Fabric Dataagent ❌ Stöds inte Fabric-resurs måste ha offentlig nätverksåtkomst aktiverad (arbetsytenivå privatlänk för Fabric stöds inte)
Logic Apps ❌ Stöds inte Under utveckling
Filsökning ❌ Stöds inte Under utveckling
Webbläsarautomatisering ❌ Stöds inte Under utveckling
Datoranvändning ❌ Stöds inte Under utveckling
Bildgenerering ❌ Stöds inte Under utveckling

Observera

Public endpoint tools (Bing Grounding, Websearch, SharePoint Grounding) fungerar i nätverksisolerade miljöer men kommunicerar via det offentliga Internet. Dessa verktyg kräver inte privata slutpunkter eller VNet-konfiguration. Om din organisation kräver att all trafik finns kvar i ett privat nätverk kanske dessa verktyg inte uppfyller dina efterlevnadskrav.

Konfigurationskrav efter trafikmönster

Tools som använder ditt virtuella nätverksundernät (MCP Tool, Azure AI-sökning, OpenAPI, A2A, Azure Functions):

Mer information om privat MCP-stöd och -installation finns i 19-hybrid-private-resources-agent-setup. Använd den här mallen för att förstå hur du konfigurerar agentverktygen med din nätverksisolerade Foundry-resurs från slutpunkt till slutpunkt.

För Azure AI-sökning kontrollerar du att söktjänsten har en privat slutpunkt i det virtuella nätverket så att agenten kan fråga indexet på ett säkert sätt. Om inmatning använder en indexerare och måste passera privata slutpunkter anger du indexeraren executionEnvironment till "Private". Annars använder indexeraren som standard multitenant-körning, som inte kan gå via privata slutpunkter och leder till tysta fel vid indexering och ett tomt index. Scenarier inkluderar indexerare som genereras av guiden Importera data . Indexerade kunskapskällor och deras automatiskt genererade indexerare stöder inte den privata körningsmiljön. Mer information finns i Indexer-åtkomst till innehåll som skyddas av Azure-nätverkssäkerhet.

Tools med Microsoft stamnätverk (kodtolk, funktionsanrop):

Inga privata slutpunkter krävs och ingen ytterligare nätverkskonfiguration krävs för att använda dessa verktyg. Trafiken ligger inom Microsoft stamnätverksinfrastruktur, vilket säkerställer säkerheten.

Tools med offentliga slutpunkter (Bing, Websearch, SharePoint):

Inga privata slutpunkter krävs och ingen ytterligare nätverkskonfiguration krävs för att använda dessa verktyg. Dessa verktyg kommunicerar dock via offentliga slutpunkter. Om du inte vill att användarna i företaget ska använda dessa verktyg på grund av deras offentliga slutpunktskaraktär kan du blockera dem med hjälp av Azure principer.

Nätverkskonfiguration för nav och eker och brandvägg

Om du vill skydda utgående trafik (utgående) via nätverksinmatning konfigurerar du en Azure Firewall eller en annan brandväggslösning. Den här konfigurationen hjälper dig att inspektera och kontrollera utgående trafik innan den lämnar det virtuella nätverket.

Dessutom kan du använda en hub-and-spoke-nätverksarkitektur där en virtuell nätverksmiljö skapas för en delad brandvägg (hub) och ett separat virtuellt nätverk för Foundry networking (en spoke). Dessa virtuella nätverk paras sedan ihop.

Diagram över brandväggskonfigurationen för utgående trafik från Foundry-projekt och agenter.

Observera

Föregående diagram visar en hub-and-spoke-arkitektur med en centraliserad brandvägg. Om du använder ett fristående Foundry-projekt utan en hubbbaserad topologi skiljer sig nätverkslayouten åt. Anpassa brandväggen och peeringkonfigurationen så att den matchar din specifika design för virtuella nätverk.

Begränsningar och överväganden

Förstå dessa begränsningar innan du implementerar nätverksisolering för Foundry. Det här avsnittet konsoliderar alla kända begränsningar mellan privata slutpunkter, portalupplevelser, agenttjänst och verktyg.

Funktionsbegränsningar för Foundry

Följande funktioner i Foundry stöder ännu inte nätverksisolering.

Funktionen Status för nätverksisolering Anteckningar
Syntetisk datagen för utvärderingar Stöds inte Ta med dina egna data för att köra utvärderingar.
Spår Stöds inte Spårningar har ännu inte stöd för virtuella nätverk med ett privat Application Insights-miljö.
Arbetsflödesagenter Delvis stöd Inkommande åtkomst stöds i användargränssnittet, SDK och CLI. Utgående trafik med virtuell nätverksinjektion stöds för närvarande inte för Workflow-agenter.
AI Gateway (APIM) Delvis stöd via Foundry-användargränssnittet Du kan skapa en ny AI Gateway med din privata Foundry-resurs i den nya Foundry-portalen, men den här gatewayen är automatiskt offentlig. Om du vill slutföra alla dataplansåtgärder med en privat Foundry måste din AI Gateway också ha nätverksisolering inställt, vilket görs genom Azure Portal. Mer information finns i Nätverk för AI Gateway.
Vissa agentverktyg Delvis stöd Se Agentverktyg med nätverksisolering för detaljerad supportstatus för verktyg för verktyg.

Mer information om begränsningar för agenttjänstens nätverksisolering finns i Så här använder du ett virtuellt nätverk med Azure AI Agent Service.

Fler begränsningar

  • Privat AI-sökning med privat Foundry-agentverktyg: Om du använder din offentliga nätverksåtkomst inaktiverad AI Search som ett agentverktyg med en nätverksisolerad Foundry-resurs kontrollerar du att du använder den nya Foundry-portalen för att skapa dina nya agenter. Det här scenariot stöds inte med den äldre versionen av agenttjänsten i den klassiska Foundry-portalen.
  • Publiceringsagenter till Teams/M365: Du kan publicera din agent till Teams och M365 när foundry-resursen har inaktiverad åtkomst till offentligt nätverk. Det finns ytterligare konfigurationskrav för den här upplevelsen. Mer information finns i det här blogginlägget om hur du skapar anpassade motoragenter när din Foundry-resurs är privat.
  • Värdbaserade agenter med privata Azure Container Registry: Foundry-projekt som skapats efter den 25 juni 2026 stöder en privat (nätverksskyddad) Azure Container Registry, med åtkomst till offentliga nätverk inaktiverad och en privat slutpunkt. Projekt som skapades före det datumet kräver att registret kan nås via dess offentliga slutpunkt. Befintliga projekt påverkas inte och fortsätter att använda offentlig nätverksåtkomst. Du kan distribuera värdbaserade agenter på en privat Foundry som du har konfigurerat med hjälp av befintliga nätverksmallar. Du behöver inte distribuera om ditt privata och virtuella nätverk som har matats in med Foundry.
  • Ändra eller uppdatera utgående nätverk: Du kan för närvarande inte uppdatera dina inställningar för utgående nätverk. Om du har ett undernät delegerat för din Foundry-resurs kan du inte ändra det delegerade undernätet till ett nytt. Du kan inte ta din befintliga Foundry-distribution och lägga till utgående virtuell nätverksinmatning. Du måste distribuera om Foundry för att lägga till utgående nätverk.

Brandvägg tillåtelselista

Om du distribuerar Foundry med virtuell nätverksinmatning kan du skapa en brandvägg för att styra utgående trafik. Följande lista visar betrodda fullständigt kvalificerade domännamn (FQDN:er) eller tjänsttaggar som ska läggas till i tillåtelselistan i brandväggen beroende på scenario eller funktion i Foundry.

Scenario FQDN/ServiceTags Beskrivning
Agenter *.identity.azure.net, login.microsoftonline.com, *.login.microsoftonline.com eller *.login.microsoft.com eller AAD-tjänsttaggen Krävs för Azure Container App-delegering för agenttjänsten.
Utvärderingar och spårningar *.blob.core.windows.net, settings.sdk.monitor.azure.com Används för utvärderingskatalogen och för att skicka resultat till den länkade Application Insights-resursen.
Finjustering raw.githubusercontent.com Används för finetuning när en användare väljer en kurerad exempeldatauppsättning i Foundry-portalen.
Hostade agenter till A365 AzureFrontDoor.Frontend Hostad agent till Agent365 (A365) ServiceTag för observabilitets-/spårningsslutpunkt, port TCP 443

Begränsningar för privata slutpunkter

  • Region och prenumeration: Du måste distribuera den privata slutpunkten i samma region och prenumeration som det virtuella nätverket.
  • Anslutningstillstånd: Endast privata slutpunkter i ett godkänt tillstånd kan skicka trafik till en privat länkresurs.
  • IP-adressintervall: Använd inte IP-adressintervallet 172.17.0.0/16 för ditt virtuella nätverk. Det här intervallet är reserverat av Docker Bridge-nätverk.
  • Godkännanden: Om du inte har behörighet som deltagare eller ägare för Foundry-resursen förblir privata slutpunktsanslutningar i väntande tillstånd tills de har godkänts.

Felsökning

Om du får anslutningsproblem när du har konfigurerat en privat slutpunkt kan du prova följande steg:

Problem med privat slutpunkt

  • Privat slutpunkt har fastnat i vänteläge: Kontrollera att du har kontributör eller ägare behörighet på Foundry-projektresursen. Om du inte gör det ber du resursägaren att godkänna anslutningen från flikenPrivata slutpunktsanslutningar för >.
  • Det går inte att skapa privata slutpunkter: Se till att du har rollen Nätverksdeltagare i det virtuella nätverket och undernätet där du skapar slutpunkten. Kontrollera att undernätet inte är fullt (tillgängliga IP-adresser).

Problem med DNS-upplösning

  • DNS-matchning returnerar en offentlig IP-adress: Bekräfta att det finns en privat DNS-zon för underdomänen privatelink och är länkad till ditt virtuella nätverk. Kör nslookup <your-foundry-endpoint-hostname> inifrån det virtuella nätverket för att verifiera att det matchar den privata IP-adressen.
  • Anpassad DNS-server upplöser inte: Om du använder en anpassad DNS-server, se till att den vidarebefordrar frågor för privatelink underdomänen till Azure DNS (168.63.129.16). Mer information finns i DNS-konfiguration.
  • Intermittent DNS-fel: Kontrollera att DNS-servern (anpassad eller Azure tillhandahålls) kan nås från alla undernät. Kontrollera DNS-serverinställningarna på VNET och enskilda nätverkskort.

Anslutningsproblem

  • Anslutningen överskrider tidsgränsen för port 443: Kontrollera att nätverkssäkerhetsgruppens regler tillåter utgående trafik till ip-adressen för den privata slutpunkten på port 443. Kontrollera också att ingen brandvägg blockerar anslutningen.
  • Det går inte att nå Foundry lokalt: Kontrollera att din VPN- eller ExpressRoute- eller VM-anslutning är aktiv och att routningstabeller innehåller VNET-adressutrymmet. Testa anslutningen till den privata IP-adressen lokalt.
  • 403 Otillåtna fel: Detta indikerar ofta autentiseringsproblem i stället för nätverk. Kontrollera att dina autentiseringsuppgifter har lämpliga RBAC-roller i Foundry-projektet.

Agentspecifik felsökning

  • Det går inte att starta agenten i ett nätverksisolerade projekt: Kontrollera att du använder Standard Agent-distribution (inte Basic). Kontrollera att nätverksinmatningen är korrekt konfigurerad och att undernätet har tillräckligt med tillgängliga IP-adresser.
  • Agent kan inte komma åt MCP-verktyg: Kontrollera att privata slutpunkter finns för alla Azure tjänster som MCP-verktygen har åtkomst till. Kontrollera att den hanterade identiteten har lämpliga RBAC-roller. Kontrollera att brandväggsregler tillåter agentens → tjänstetrafik.
  • Tester misslyckas med nätverksfel: Bekräfta att alla nödvändiga DNS-zoner har konfigurerats. Kontrollera att utvärderingsberäkningen kan nå både Foundry- och modellslutpunkter via privata länkar.
  • Timeout för agenter på externa API-anrop: Om agenter behöver anropa externa API:er (icke-Azure) kontrollerar du att brandväggen tillåter utgående HTTPS-trafik till dessa mål eller distribuerar en NAT-gateway för kontrollerad trafik ut.

Nästa steg