Tjänstadministration för Azure Cognitive Search i Azure Portal
Azure Cognitive Search är en fullständigt hanterad, molnbaserad söktjänst som används för att skapa en omfattande sökupplevelse i anpassade appar. Den här artikeln beskriver de administrationsuppgifter som du kan utföra i Azure Portal för en söktjänst som du redan har skapat.
Beroende på din behörighetsnivå omfattar portalen praktiskt taget alla aspekter av söktjänståtgärder, inklusive:
- Tjänstadministration
- Innehållshantering
- Innehållsutforskning
Varje söktjänst hanteras som en fristående resurs. Följande bild visar portalsidorna för en enda kostnadsfri söktjänst med namnet "demo-search-svc".
Översiktssida (startsida)
Översiktssidan är startsidan för varje tjänst. I följande skärmbild visar de områden på skärmen som omges av röda rutor uppgifter, verktyg och paneler som du kan använda ofta, särskilt om du är nybörjare på tjänsten.
Område | Beskrivning |
---|---|
1 | Avsnittet Essentials listar tjänstegenskaper, till exempel tjänstslutpunkt, tjänstnivå och antal repliker och partitioner. |
2 | Ett kommandofält överst på sidan innehåller Importera data och Sökutforskaren, som används för prototyper och utforskning. |
3 | Sidor med flikar i mitten ger snabb åtkomst till användningsstatistik, servicehälsomått och åtkomst till alla befintliga index, indexerare, datakällor och kompetensuppsättningar. |
4 | Navigeringslänkar till andra sidor. |
Skrivskyddade tjänstegenskaper
Flera aspekter av en söktjänst bestäms när tjänsten etableras och kan inte enkelt ändras:
- Tjänstnamn
- Tjänstplats 1
- Tjänstnivå 2
1 Även om det finns ARM- och bicep-mallar för tjänstdistribution är flytt av innehåll ett manuellt jobb.
2 Om du byter nivå måste du skapa en ny tjänst eller skicka in ett supportärende för att begära en nivåuppgradering.
Hanteringsuppgifter
Tjänstadministration omfattar följande uppgifter:
- Justera kapaciteten genom att lägga till eller ta bort repliker och partitioner
- Hantera API-nycklar som används för innehållsåtkomst
- Hantera Azure-roller som används för innehåll och tjänståtkomst
- Konfigurera IP-brandväggsregler för att begränsa åtkomsten efter IP-adress
- Konfigurera en privat slutpunkt med Azure Private Link och ett privat virtuellt nätverk
- Övervaka tjänstens hälsa och åtgärder: lagring, frågevolymer och svarstider
Det finns funktionsparitet för alla metoder och språk förutom funktioner för förhandsversionshantering. I allmänhet släpps förhandsgranskningshanteringsfunktionerna först via REST-API:et för hantering. Programmatiskt stöd för tjänstadministration finns i följande API:er och moduler:
Du kan också använda hanteringsklientbiblioteken i Azure SDK:er för .NET, Python, Java och JavaScript.
Datainsamling och kvarhållning
Eftersom Azure Cognitive Search är en övervakad resurs kan du granska de inbyggda aktivitetsloggarna och plattformsmåtten för att få insikter om tjänståtgärder. Aktivitetsloggar och data som används för att rapportera om plattformsmått behålls för de perioder som beskrivs i följande tabell.
Om du väljer resursloggning anger du beständig lagring som du har fullständig kontroll över datakvarhållning och dataåtkomst via Kusto-frågor. Mer information om hur du konfigurerar resursloggning i Cognitive Search finns i Samla in och analysera loggdata.
Internt samlar Microsoft in telemetridata om din tjänst och plattformen. Den lagras internt i Microsofts datacenter och görs globalt tillgänglig för Microsofts supporttekniker när du öppnar en supportbegäran.
Övervaka data | Kvarhållning |
---|---|
Aktivitetsloggar | 90 dagar enligt löpande schema |
Plattformsmått | 93 dagar enligt ett löpande schema, förutom att portalvisualiseringen är begränsad till ett 30-dagarsfönster |
Resursloggar | Användarhanterad |
Telemetri | Ett och ett halvt år |
Anteckning
Mer information om dataplats och sekretess finns i avsnittet "Datahemvist" i artikeln om säkerhetsöversikt.
Administratörsbehörigheter
När du öppnar översiktssidan för söktjänsten avgör Azure-rollen som tilldelats ditt konto vilket portalinnehåll som är tillgängligt för dig. Översiktssidan i början av artikeln visar portalinnehållet som är tillgängligt för en ägare eller deltagare.
Azure-roller som används för tjänstadministration är:
- Ägare
- Deltagare (samma som Ägare, minus möjligheten att tilldela roller)
- Läsare (ger åtkomst till tjänstinformation i avsnittet Essentials och på fliken Övervakning)
Som standard börjar alla söktjänster med minst en ägare. Ägare, tjänstadministratörer och medadministratörer har behörighet att skapa andra administratörer och andra rolltilldelningar.
Som standard börjar söktjänsterna också med API-nycklar för innehållsrelaterade uppgifter som en ägare eller deltagare kan utföra i portalen. Det går dock att inaktivera API-nyckelautentisering och använda rollbaserad åtkomstkontroll i Azure exklusivt. Om du inaktiverar API-nycklar måste du konfigurera rolltilldelningar för dataåtkomst så att alla funktioner i portalen fortsätter att fungera.
Tips
Som standard kan alla ägare eller administratörer skapa eller ta bort tjänster. Om du vill förhindra oavsiktliga borttagningar kan du låsa resurser.
Nästa steg
- Granska övervakningsfunktioner som är tillgängliga i portalen
- Automatisera med PowerShell eller Azure CLI
- Granska säkerhetsfunktioner för att skydda innehåll och åtgärder
- Aktivera resursloggning för att övervaka arbetsbelastningar för frågor och indexering