Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Foundry Agent Service, hızlı prototip oluşturma için tam genel kurulumdan kendi sanal ağınızda ağ yalıtımını tamamlamaya kadar birçok ağ seçeneğini destekler. Bu makale seçenekleri karşılaştırır, her birini ortak hedeflerle eşler ve sizi seçtiğiniz seçenek için dağıtım şablonuna ve yapılandırma kılavuzuna yönlendirir.
Bir seçenek seçtikten sonra, bağlantılı nasıl dağıtılacağına ilişkin yönergeleri izleyin ve ardından dağıtımı doğrulayın. Sorunlarla karşılaşırsanız bağlantılı sorun giderme kılavuzunu kullanın.
Varsayılan ağ davranışı
Herhangi bir ağ yapılandırması olmadan bir Foundry kaynağı oluşturduğunuzda, tamamen genel bir temel elde edersiniz:
- Gelen: Foundry uç noktasına genel İnternet üzerinden erişilebilir. Geçerli kimlik bilgilerine ve uç nokta URL'sine sahip tüm arayanlar buna ulaşabilir.
- Giden: aracılar verilerinize ve Azure kaynaklarınıza genel ağ üzerinden ulaşır ve yalnızca İnternet'te erişilebilen uç noktalara ulaşabilir.
- Depolama: aracı durumu varsayılan olarak Microsoft yönetilen depolamayı kullanır. Kendi depolama alanınızı ve diğer Azure kaynaklarınızı getirirseniz, ağ kurulumunuzun bir parçası olarak bu kaynaklara ağ erişimini yapılandırabilirsiniz.
Sonraki bölümdeki seçeneklerden birini seçene kadar hiçbir şey özel değildir. Her seçenek gelen tarafı, giden tarafı veya her ikisini de değiştirir.
Ağ seçenekleri
Ağ yapılandırması iki ilgili kararı birleştirir:
- Giden (çıkış) erişimi: Aracılarınızın verilerinize ve diğer Azure kaynaklarına nasıl ulaştığı. Bu karar, temel yalıtım düzenini belirler: çıkışı herkese açık tutmak ya da trafiğin özel ağınızda kalması için çıkışı bir sanal ağla sınırlandırmak. Sanal ağ, kendinizin sağladığı ve yönettiği bir ağ (BYO sanal ağ) veya Microsoft’un sizin için yönettiği bir ağ olabilir.
- Gelen erişim: Hangi ağların Foundry uç noktanıza ulaşabileceği. Genel erişime açık (isteğe bağlı olarak seçili IP adresleriyle sınırlı) veya özel uç nokta aracılığıyla özel.
İki karar birbirine bağlıdır. Sanal ağdaki çıkışları yalıttığınızda, bu sanal ağdaki kaynaklar özel ağ üzerinden uç noktaya ulaştığından, Foundry uç noktasına gelen erişim de özel bir uç nokta üzerinden gider. Çıkış modeliyle başlayın, çünkü bu seçenek yalıtımı ve kullanabileceğiniz gelen seçenekleri belirler. Aşağıdaki tabloda üç çıkış modeli ve her birinde kullanılabilen gelen seçenekler gösterilmektedir.
| Çıkış modeli | Gelen seçenekler | En iyi kullanım alanları |
|---|---|---|
| Genel çıkış | Genel (isteğe bağlı olarak seçili IP adresleri) veya sanal ağınızdaki özel bir uç nokta | Çıkış yalıtımı yok. Prototip oluşturma ve testler için genel girişi ya da çıkış trafiği genel kalırken çağıranları kısıtlamak için özel bir uç nokta kullanın. |
| Kendi sanal ağınızı getirin | Sanal ağınızdaki özel uç nokta | IP aralıklarını, eşlemeyi ve yönlendirmeyi denetlediğiniz tam yalıtım. Aracılar, devrettiğiniz ve yönettiğiniz bir alt ağa yerleştirilir. |
| Yönetilen sanal ağ | Sanal ağınızdaki özel uç nokta | IP aralıklarını yönetmeden veya IP alanınız çakıştığında tam yalıtım. Aracılar Microsoft yönetilen bir sanal ağda çalışır. |
Genel çıkışla, özel uç nokta eklemek yalnızca gelen yolun güvenliğini sağlar: arayanlar Foundry uç noktasına özel olarak ulaşır, ancak aracı çıkışı yalıtılmış değildir.
BYO sanal ağı ile kendi veri kaynaklarınızı getirebilir veya platform tarafından yönetilen veri kaynaklarını kullanabilirsiniz. Daha fazla bilgi için Kendi sanal ağınızı getirme gereksinimleri bölümüne bakın.
Note
Ağ yalıtımı, Dökümhane hesabı ve proje düzeyinde uygulanır. Barındırılan aracıları, istem tabanlı aracıları ve hesaptaki diğer Foundry kaynaklarını kapsar. İki aracı türü, yalıtılmış bir kurulum içinde ağ kaynaklarını farklı şekilde kullanır. Ayrıntılar için bkz . Foundry Agent Service ağına ayrıntılı bakış.
Senaryoya göre ağ seçenekleri
Aşağıdaki tabloda, yaygın hedefler önerilen bir seçenek ve dağıtım şablonuyla eşlenmiştir. Altyapı-kod şablonları, Foundry örnekleri altyapı kurulum deposunda bulunur (Terraform eşleniğiyle birlikte Bicep).
| Hedefiniz | Önerilen seçenek | Şununla dağıt |
|---|---|---|
| Çalışan bir ajan elde etmenin en hızlı yolu, izolasyon yok | Genel, Microsoft yönetilen depolama | İlk barındırılan aracınızı dağıtma hızlı başlangıcı (Azure Developer CLI veya VS Code) |
| Aracı verilerini yalıtım olmadan kendi Azure kaynaklarınızda tutun | Genel, kendi depolama alanınızı getirin (standart) | 41-standard-agent-setup |
| Uç noktaya kimlerin erişebileceğini kısıtlayın; genele açık çıkış kabul edilebilir | Özel uç nokta üzerinden genel çıkış | 10-private-network-basic |
| Genel ağa çıkış olmadan tam yalıtım; ağı siz kontrol eder ve kendi veri kaynaklarınızı kullanmak istersiniz | Kendi veri kaynaklarınızı getirme özellikli BYO sanal ağı (ağ güvenlikli standart) | 15-private-network-standard-agent-setup |
| Genel çıkış olmadan tam yalıtım, ağı denetlersiniz ancak veri kaynaklarını yönetmek istemezsiniz | Platform tarafından yönetilen veri kaynaklarıyla BYO sanal ağı | 11-private-network-basic-vnet |
| Tam izolasyon, ancak IP aralıklarını yönetemezsiniz veya IP adres alanınız çakışıyor | Yönetilen sanal ağ | 18-managed-virtual-network |
| API ağ geçidinin arkasında tam yalıtım | Azure API Management ile BYO sanal ağı | 16-private-network-standard-agent-apim-setup |
| Ajanlardan şirket içi kaynaklara erişin | BYO sanal ağı artı VPN veya ExpressRoute |
15-private-network-standard-agent-setup artı Şirket içi kaynaklara erişme |
Şablon kataloğunun tamamı ve her birinin neleri sağladığı için bkz. altyapı kurulumu README dosyası.
Kendi sanal ağ gereksinimlerinizi getirin
Hem BYO sanal ağı hem de yönetilen sanal ağ tam yalıtım sağlar. Aradaki fark, ağı kimin çalıştırıyor olmasıdır: yönetilen sanal ağ ile Microsoft bu bölümdeki gereksinimleri sizin için işler. Kendi IP aralıklarınız, güvenlik duvarınız, eşlemeniz ve yönlendirmeniz gibi zaten yönettiğiniz bir ağın tam denetimini istiyorsanız BYO sanal ağı'nı seçin.
BYO sanal ağını seçtiğinizde, dağıtmadan önce bu gereksinimleri planlayın. Kurulum kılavuzu ve derinlemesine inceleme bunları ayrıntılı olarak ele alır.
- Ayrılmış, devredilmiş bir alt ağ. Bir alt ağı
Microsoft.App/environmentsöğesine devredin. Alt ağ birden fazla Foundry kaynağı tarafından paylaşılamaz. Beklediğiniz ölçeğe göre boyutlandırın; bkz. Alt ağ boyutunuzu planlayın. - Yalnızca RFC 1918 ve RFC 6598 adres alanı. RFC 1918'de yalnızca
10.0.0.0/8,172.16.0.0/12veya192.168.0.0/16kullanın. RFC 6598'de veya CGNAT'te,100.100.224.0/19,100.100.0.0/17ve100.64.0.0/10hariç,100.100.192.0/19aralığındaki IP'leri kullanın. Genel IP aralıkları desteklenmez. - Yalnızca desteklenen RFC 1918 veya RFC 6598 adres alanını kullanın. RFC 1918 için ,
172.16.0.0/12veya192.168.0.0/16içindeki10.0.0.0/8adresleri kullanın. RFC 6598 (CGNAT) için,100.100.224.0/19aralığındaki adresleri kullanın;100.100.0.0/17,100.100.192.0/19ve100.64.0.0/10hariç. Genel IP aralıkları desteklenmez. - Veri kaynakları seçiminiz. BYO sanal ağı ile aracı veri kaynaklarının (Azure Depolama, Azure Yapay Zeka Arama ve Azure Cosmos DB) nasıl sağlandığını seçersiniz:
- Platform tarafından yönetilen veri kaynakları. Kendi veri kaynaklarınızı getirmeniz veya yapılandırmanız gerekmesin diye çok kiracılı, platformun yönettiği veri kaynaklarını kullanın. Aracılarınızın müşteri tarafından yönetilen veri kaynaklarına (örneğin, birçok barındırılan aracı senaryosu) ihtiyacı olmadığında veya Azure Cosmos DB gibi kaynaklar için kapasite planlaması yapmaktan kaçınmak istediğinizde bu seçeneği belirleyin. Bu seçenek, kullanmadığınız veri kaynaklarını ayarlama gereksinimini ortadan kaldırır.
- Kendi veri kaynaklarını getir. Tüm ajan verilerinin kiracınızda kalması için kendi Azure Depolama, Azure Yapay Zeka Arama ve Azure Cosmos DB’nizi kullanın. Sahip olduğunuz ve yönettiğiniz kaynaklarda aracı verilerine ihtiyacınız olduğunda bu seçeneği belirleyin.
- Ad çözümlemesinin sanal ağ içinde kalması için Foundry hesabı ve eklediğiniz her veri kaynağı için özel uç noktalar ve özel DNS bölgeleri.
- Foundry kaynağı ile sanal ağ için aynı bölge. Diğer kaynaklar farklı bölgelerde olabilir ve bölgeler arası maliyet etkileri olabilir.
Important
Foundry hesabını oluştururken sanal ağ yapılandırmasını ayarlayın. Ağ ekleme, kaynak oluşturma akışının bir parçasıdır ve mevcut hesaba eklenemez. İlk barındırılan aracıyı oluşturduğunuzda ağ yapılandırması geçerli olur ve ağ ekleme işlemini daha sonra değiştiremezsiniz. Farklı bir ağ yapılandırmasına geçmek için yeni projeler oluşturun. Yapılandırma hesap düzeyinde geçerli olduğundan hem barındırılan hem de istem aracılarını kapsar. Hesabı oluşturmadan önce BYO sanal ağına karar verin.
Kendi sanal ağınızı getirme (BYO) seçeneğinin topoloji diyagramı için — atanmış alt ağ, barındırılan aracı mikro VM’ler ve veri kaynaklarınıza yönelik özel uç noktalar — bkz. Foundry Agent Service ağ iletişimine derinlemesine bakış.
Ağ yalıtımı ile araç desteği
Tüm aracı araçları ağ yalıtımını desteklemez. Bazı araçlar sanal ağın arkasında desteklenmez ve bazıları özel ağınız yerine genel İnternet üzerinden hedeflerine ulaşır. Yalıtılmış bir kurulum kullanmaya karar vermeden önce, aracılarınızın kullandığı araçların desteklendiğini doğrulamak için Ağ yalıtımına sahip aracı araçları bölümünü denetleyin.
Alt ağ boyutunuzu planlama
Alt ağ en az /27 olmalıdır ve atadıktan sonra boyutunu değiştiremezsiniz, bu nedenle beklediğiniz ölçek için boyutlandırın. Foundry hesabındaki tüm projeler alt ağı paylaşır; bu nedenle hesaptaki her proje, aracı ve eşzamanlı oturumun birleşik kullanımını planlayın. Azure her alt ağdaki beş IP adresini iç kullanım için ayırır.
- Barındırılan aracılar kendi ağ arabirimine sahip ayrılmış bir Mikro VM'de çalıştırılır, bu nedenle her biri alt ağdan bir IP adresi tüketir. IP kullanımı, proje sayısı, her projede barındırılan aracılar ve bunların eş zamanlı oturumlarıyla ölçeklendirilir. Yeni düzeltmeler, eski ve yeni düzeltmeler paralel olarak çalıştırıldığında dağıtım sırasında IP adreslerini geçici olarak da tüketir.
- İstem aracıları düzeltme başına bir IP adresi kullanmaz. Kaç istem aracısı veya düzeltme çalıştırdığınızdan bağımsız olarak küçük, statik bir IP adresi havuzu (proje başına yaklaşık 10 ip adresi) kullanır.
| Alt ağ boyutu | Recommendation |
|---|---|
| /24 | Barındırılan ajanlarla üretim ortamında kullanılması önerilir. Barındırılan ajanları projeler genelinde ölçeklendirmek, eşzamanlı oturumları desteklemek ve yerinde yükseltmeleri karşılamak için ek kapasite payı bırakır. |
| /27 | Desteklenen en düşük değer. komut istemi aracılarını çalıştırdığınızda veya daha küçük barındırılan aracı dağıtımlarında üretim için çalışır. Barındırılan aracıları ve eşzamanlı oturumları ölçeklendirmek için daha az boşluk bırakır. |
IP ayırma modeli, eşzamanlı oturum sınırları ve boyutlandırma hesaplamaları için bkz. Foundry Agent Service ağına derinlemesine bakış.
Barındırılan aracılar, istem aracılarına kıyasla
Ağ seçeneği Tüm Foundry hesabınız için geçerlidir, ancak alt ağ boyutunuzu planlama bölümünde açıklandığı gibi iki aracı türü ağ kaynaklarını farklı şekilde kullanır. Her iki tür de sanal ağınızdaki özel uç noktalar aracılığıyla kaynaklarınıza ulaşır.
Sonraki Adımlar
- Seçeneği dağıtın; bunu kurulum kılavuzu ya da tablodaki şablon ile yapın.
- Dağıtımı doğrulayın: Alt ağ temsilcisini onaylayın, genel erişimin devre dışı bırakıldığını ve uç noktaların sanal ağın içinden özel IP adreslerine çözümlendiğini doğrulayın. Bkz. Dağıtımı doğrulayın.
- Sorun giderme kılavuzuyla dağıtım veya bağlantı hatalarını giderin.