Share via


Sanal Ağ hizmet uç noktası üzerinden Konuşma hizmetini kullanma

Azure Sanal Ağ hizmet uç noktaları, Azure omurga ağındaki iyileştirilmiş bir yol üzerinden Azure hizmetlerine güvenli ve doğrudan bağlantı sağlamaya yardımcı olur. Uç noktalar, kritik Azure hizmet kaynaklarınızı yalnızca sanal ağlarınızla güvenlik altına almanıza yardımcı olur. Hizmet uç noktaları, sanal ağdaki özel IP adreslerinin sanal ağda genel IP adresine gerek kalmadan Azure hizmetinin uç noktasına ulaşmasını sağlar.

Bu makalede, Azure AI hizmetlerinde Konuşma hizmeti ile Sanal Ağ hizmet uç noktalarını ayarlama ve kullanma işlemleri açıklanmaktadır.

Not

Başlamadan önce Azure AI hizmetleriyle sanal ağların nasıl kullanılacağını gözden geçirin.

Bu makalede, daha sonra Sanal Ağ hizmet uç noktalarının nasıl kaldırılacağı ancak konuşma kaynağının nasıl kullanılacağı da açıklanır.

Sanal Ağ hizmet uç noktası senaryoları için konuşma kaynağı ayarlamak için şunları yapmanız gerekir:

  1. Konuşma kaynağı için özel bir etki alanı adı oluşturun.
  2. Konuşma kaynağı için sanal ağları ve ağ ayarlarını yapılandırın.
  3. Mevcut uygulamaları ve çözümleri ayarlayın.

Not

Konuşma hizmeti için Sanal Ağ hizmet uç noktalarını ayarlamak ve kullanmak, özel uç noktaları ayarlamaya ve kullanmaya benzer. Bu makalede, yordamlar aynı olduğunda özel uç noktaları kullanma makalesinin ilgili bölümlerine başvuracağız.

Özel uç noktalar ve Sanal Ağ hizmet uç noktaları

Azure, özel Azure omurga ağı üzerinden tünel oluşturan trafik için özel uç noktalar ve Sanal Ağ hizmet uç noktaları sağlar. Bu uç nokta türlerinin amacı ve temel teknolojileri benzerdir. Ancak iki teknoloji arasında farklılıklar vardır. Ağınızı tasarlamadan önce her ikisinin artıları ve dezavantajları hakkında bilgi edinmenizi öneririz.

Hangi teknolojiyi kullanacağınıza karar vermeniz durumunda göz önünde bulundurmanız gereken birkaç şey vardır:

  • Her iki teknoloji de sanal ağ ile Konuşma kaynağı arasındaki trafiğin genel İnternet üzerinden seyahat etmemesini sağlar.
  • Özel uç nokta, Konuşma kaynağınız için ayrılmış bir özel IP adresi sağlar. Bu IP adresine yalnızca belirli bir sanal ağ ve alt ağ içinden erişilebilir. Ağ altyapınızda bu IP adresine erişim konusunda tam denetime sahipsiniz.
  • Sanal Ağ hizmet uç noktaları Konuşma kaynağı için ayrılmış bir özel IP adresi sağlamaz. Bunun yerine Konuşma kaynağına gönderilen tüm paketleri kapsüller ve doğrudan Azure omurga ağı üzerinden teslim ederler.
  • Her iki teknoloji de şirket içi senaryoları destekler. Varsayılan olarak, Sanal Ağ hizmet uç noktalarını kullandıklarında, sanal ağlara güvenli hale getirilen Azure hizmet kaynaklarına şirket içi ağlardan ulaşılamaz. Ama bu davranışı değiştirebilirsiniz.
  • Sanal Ağ hizmet uç noktaları genellikle konuşma kaynağının erişimini trafiğin kaynaklandığı sanal ağlara göre kısıtlamak için kullanılır.
  • Azure AI hizmetlerinde, Sanal Ağ hizmet uç noktasının etkinleştirilmesi, tüm Azure AI hizmetleri kaynaklarının trafiğini özel omurga ağından geçmesine zorlar. Bunun için açık ağ erişim yapılandırması gerekir. (Daha fazla bilgi için bkz. Sanal ağları ve Konuşma kaynağı ağ ayarlarını yapılandırın.) Özel uç noktaların bu sınırlaması yoktur ve ağ yapılandırmanız için daha fazla esneklik sağlar. Aynı sanal ağın aynı alt ağını kullanarak özel omurga üzerinden bir kaynağa ve genel İnternet üzerinden başka bir kaynağa erişebilirsiniz.
  • Özel uç noktalar ek maliyetler doğurabilir. Sanal Ağ hizmet uç noktaları ücretsizdir.
  • Özel uç noktalar için ek DNS yapılandırması gerekir.
  • Tek Konuşma kaynağı hem özel uç noktalarla hem de Sanal Ağ hizmet uç noktalarıyla aynı anda çalışabilir.

Üretim tasarımınız hakkında karar vermeden önce her iki uç nokta türünü de denemenizi öneririz.

Daha fazla bilgi edinmek için şu kaynaklara bakın:

Bu makalede konuşma hizmetiyle Sanal Ağ hizmet uç noktalarının nasıl kullanılacağı açıklanmaktadır. Özel uç noktalar hakkında bilgi için bkz . Konuşma hizmetini özel uç nokta üzerinden kullanma.

Özel etki alanı adı oluşturma

Sanal Ağ hizmet uç noktaları, Azure AI hizmetleri için özel bir alt etki alanı adı gerektirir. Özel uç nokta makalesindeki yönergeleri izleyerek özel bir etki alanı oluşturun. Bölümündeki tüm uyarılar Sanal Ağ hizmet uç noktaları için de geçerlidir.

Sanal ağları ve Konuşma kaynağı ağ ayarlarını yapılandırma

Hizmet uç noktası üzerinden erişim izni verilen tüm sanal ağları Konuşma kaynağı ağ özelliklerine eklemeniz gerekir.

Not

Sanal Ağ hizmet uç noktası üzerinden konuşma kaynağına erişmek için, sanal ağınızın gerekli alt ağları için hizmet uç noktası türünü etkinleştirmeniz Microsoft.CognitiveServices gerekir. Bunu yaptığınızda Azure AI hizmetleriyle ilgili tüm alt ağ trafiği özel omurga ağı üzerinden yönlendirilir. Aynı alt ağdan diğer Azure AI hizmetleri kaynaklarına erişmeyi planlıyorsanız, bu kaynakların sanal ağınıza izin verecek şekilde yapılandırıldığından emin olun.

Bir sanal ağ Konuşma kaynağı ağ özelliklerine izin verilen şekilde eklenmiyorsa, hizmet uç noktası sanal ağ için etkinleştirilmiş olsa Microsoft.CognitiveServices bile hizmet uç noktası üzerinden Konuşma kaynağına erişimi olmaz. Hizmet uç noktası etkinse ancak sanal ağa izin verilmiyorsa Konuşma kaynağının diğer ağ güvenlik ayarları ne olursa olsun konuşma kaynağına genel IP adresi üzerinden erişilemez. Bunun nedeni, uç noktanın etkinleştirilmesinin Microsoft.CognitiveServices Azure AI hizmetleriyle ilgili tüm trafiği özel omurga ağı üzerinden yönlendirmesi ve bu durumda sanal ağın kaynağa erişmesine açıkça izin verilmesidir. Bu kılavuz yalnızca Konuşma kaynakları için değil tüm Azure AI hizmetleri kaynakları için geçerlidir.

  1. Azure portalına gidin ve Azure hesabınızla oturum açın.

  2. Konuşma kaynağını seçin.

  3. Sol bölmedeki Kaynak Yönetimi grubunda Ağ'ı seçin.

  4. Güvenlik duvarları ve sanal ağlar sekmesinde Seçili Ağlar ve Özel Uç Noktalar'ı seçin.

    Not

    Sanal Ağ hizmet uç noktalarını kullanmak için Seçili Ağlar ve Özel Uç Noktalar ağ güvenliği seçeneğini belirlemeniz gerekir. Başka seçenek desteklenmez. Senaryonuz Tüm ağlar seçeneğini gerektiriyorsa, üç ağ güvenlik seçeneğinin tümünü destekleyen özel uç noktaları kullanmayı göz önünde bulundurun.

  5. Var olan sanal ağı ekle'yi veya Yeni sanal ağ ekle'yi seçin ve gerekli parametreleri sağlayın. Mevcut bir sanal ağ için Ekle'yi veya yeni bir ağ için Oluştur'u seçin. Mevcut bir sanal ağ eklerseniz, Microsoft.CognitiveServices hizmet uç noktası seçili alt ağlar için otomatik olarak etkinleştirilir. Bu işlem 15 dakika kadar sürebilir. Ayrıca, bu bölümün başındaki nota bakın.

Mevcut bir sanal ağ için hizmet uç noktasını etkinleştirme

Önceki bölümde açıklandığı gibi, Konuşma kaynağı için izin verilen bir sanal ağ yapılandırdığınızda hizmet Microsoft.CognitiveServices uç noktası otomatik olarak etkinleştirilir. Daha sonra devre dışı bırakırsanız, hizmet uç noktası erişimini Konuşma kaynağına (ve diğer Azure AI hizmetleri kaynaklarına) geri yüklemek için el ile yeniden etkinleştirmeniz gerekir:

  1. Azure portalına gidin ve Azure hesabınızla oturum açın.
  2. Sanal ağı seçin.
  3. Sol bölmedeki Ayarlar grubunda Alt ağlar'ı seçin.
  4. Gerekli alt ağı seçin.
  5. Pencerenin sağ tarafında yeni bir panel görünür. Bu paneldeki Hizmet Uç Noktaları bölümünde Hizmetler listesinden öğesini seçinMicrosoft.CognitiveServices.
  6. Kaydet'i seçin.

Mevcut uygulamaları ve çözümleri ayarlama

Özel etki alanı etkinleştirilmiş bir Konuşma kaynağı Konuşma hizmetiyle farklı bir şekilde etkileşim kurar. Bu, hizmet uç noktalarının yapılandırılıp yapılandırılmadığına bakılmaksızın özel etki alanı etkin konuşma kaynağı için geçerlidir. Bu bölümdeki bilgiler her iki senaryo için de geçerlidir.

Özel etki alanı adına ve izin verilen sanal ağlara sahip konuşma kaynağı kullanma

Bu senaryoda Konuşma kaynağının ağ ayarlarında Seçili Ağlar ve Özel Uç Noktalar seçeneği belirlenir ve en az bir sanal ağa izin verilir. Bu senaryo, özel etki alanı adı ve özel uç nokta etkinleştirilmiş konuşma kaynağının kullanılmasıyla eşdeğerdir.

Özel etki alanı adına sahip olan ancak izin verilen sanal ağlara sahip olmayan bir Konuşma kaynağı kullanın

Bu senaryoda özel uç noktalar etkinleştirilmez ve bu deyimlerden biri doğrudur:

  • Konuşma kaynağının ağ ayarlarında Seçili Ağlar ve Özel Uç Noktalar seçeneği seçilidir, ancak hiçbir izin verilen sanal ağ yapılandırılmaz.
  • Konuşma kaynağının ağ ayarlarında Tüm ağlar seçeneği belirlenir.

Bu senaryo, özel etki alanı adına sahip olan ve özel uç noktaları olmayan konuşma kaynağının kullanılmasıyla eşdeğerdir.

Speech Studio kullanımı

Speech Studio , azure yapay zeka konuşma hizmetini uygulamanızda derlemeye ve tümleştirmeye yönelik araçlar içeren bir web portalıdır. Speech Studio projelerinde çalışırken, ağ bağlantıları ve ilgili Konuşma kaynağına API çağrıları sizin yerinize yapılır. Özel uç noktalar, sanal ağ hizmet uç noktaları ve diğer ağ güvenlik seçenekleriyle çalışmak Speech Studio özelliklerinin kullanılabilirliğini sınırlayabilir. Özel konuşma, Özel sinir sesi ve Ses İçeriği Oluşturma gibi özelliklerle çalışırken normalde Speech Studio kullanırsınız.

Sanal ağdan Speech Studio web portalına ulaşma

Azure Sanal ağındaki bir sanal makineden Speech Studio kullanmak için, bu sanal ağ için gerekli hizmet etiketleri kümesine giden bağlantılara izin vermelisiniz. Ayrıntılar için buraya bakın.

Konuşma kaynak uç noktasına erişim, Speech Studio web portalına erişime eşit değildir . Özel veya Sanal Ağ hizmet uç noktaları aracılığıyla Speech Studio web portalına erişim desteklenmez.

Speech Studio projeleriyle çalışma

Bu bölümde, Konuşma kaynağının farklı ağ güvenlik seçenekleri için farklı türdeki Speech Studio projeleriyle çalışma açıklanmaktadır. Speech Studio'ya web tarayıcısı bağlantısının kurulması beklenir. Konuşma kaynağı ağ güvenlik ayarları Azure portalında ayarlanır.

  1. Azure portalına gidin ve Azure hesabınızla oturum açın.
  2. Konuşma kaynağını seçin.
  3. Sol bölmedeki Kaynak Yönetimi grubunda Ağ>Güvenlik Duvarları ve sanal ağlar'ı seçin.
  4. Tüm ağlar, Seçili Ağlar ve Özel Uç Noktalar veya Devre Dışı seçeneklerinden birini belirleyin.

Özel konuşma

Aşağıdaki tabloda Konuşma kaynağı >güvenlik duvarları ve sanal ağlar güvenlik ayarı başına özel konuşma projesi erişilebilirliği açıklanmaktadır.

Not

>Özel uç nokta bağlantıları sekmesi aracılığıyla yalnızca özel uç noktalara izin verirseniz Konuşma kaynağıyla Speech Studio'yu kullanamazsınız. Konuşma kaynağını Speech Studio'nun dışında da kullanabilirsiniz.

Konuşma kaynağı ağ güvenliği ayarı Speech Studio projesi erişilebilirliği
Tüm ağlar Kısıtlama yok
Seçili Ağlar ve Özel Uç Noktalar İzin verilen genel IP adreslerinden erişilebilir
Devre dışı Erişilebilir değil

Seçili Ağlar ve özel uç noktalar'ı seçerseniz Sanal ağlar ve Güvenlik duvarı erişim yapılandırma seçeneklerini içeren bir sekme görürsünüz. Güvenlik Duvarı bölümünde en az bir genel IP adresine izin vermeli ve Speech Studio ile tarayıcı bağlantısı için bu adresi kullanmalısınız.

Yalnızca Sanal ağ üzerinden erişime izin verirseniz, konuşma kaynağına Speech Studio üzerinden erişim izni vermezsiniz. Konuşma kaynağını Speech Studio'nun dışında da kullanabilirsiniz.

Üretim Konuşma kaynağınızda ağ erişim kısıtlamalarını gevşetmeden özel konuşma kullanmak için bu geçici çözümlerden birini göz önünde bulundurun.

Özel ses ve Ses İçeriği Oluşturma

Özel ses ve Ses İçeriği Oluşturma Speech Studio projelerini yalnızca Konuşma kaynağı ağ güvenliği ayarı Tüm ağlar olduğunda kullanabilirsiniz.

Özel uç noktaların ve Sanal Ağ hizmet uç noktalarının eşzamanlı kullanımı

Aynı Konuşma kaynağına aynı anda erişmek için özel uç noktaları ve Sanal Ağ hizmet uç noktalarını kullanabilirsiniz. Bu eşzamanlı kullanımı etkinleştirmek için Azure portalındaki Konuşma kaynağının ağ ayarlarında Seçili Ağlar ve Özel Uç Noktalar seçeneğini kullanmanız gerekir. Bu senaryo için diğer seçenekler desteklenmez.

Daha fazla bilgi edinin