Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Standart aracı kurulumu, aracı durumunu depolamak ve tüm aracı verilerini sizin denetiminizde tutmak için müşteri tarafından yönetilen, tek kiracılı Azure kaynaklarını kullanır. Tam veri hakimiyeti, kurumsal güvenlik ilkeleriyle uyumluluk veya proje düzeyinde yalıtım gerektiğinde standart kurulumu kullanın.
Bu kurulumda:
- Aracı durumları (konuşmalar, yanıtlar) kendi Azure kaynaklarınızda depolanır.
- Veri yerleşimi ve erişimi üzerinde tam denetim sahibisiniz.
Ipucu
Microsoft yönetilen kaynakları kullanan daha basit bir kurulum için bkz. Environment setup ve temel aracı kurulum seçeneğini belirleyin.
Önkoşullar
- Azure aboneliği. Ücretsiz bir tane oluşturun.
- Azure Cosmos DB for NoSQL hesabı. Aktarım hızı gereksinimleri için bkz. Cosmos DB aktarım hızı gereksinimleri.
- Azure Depolama hesabı.
- Azure Yapay Zeka Arama kaynağı.
- Gizli yönetimi için Azure Key Vault kaynağı.
- Azure CLI sürüm 2.50 veya üzeri. Doğrulamak için komutunu çalıştırın
az --version. - Roller atamak için yeterli izinler. Kaynak grubunda Sahip veya Kullanıcı Erişimi Yöneticisi rolüne sahip olmanız gerekir.
- Yerleştirilmiş ajan uyumlu model (örneğin, "gpt-4o").
Kaynağa genel bakış
Önemli
Standart kurulumlar, tüm aracı verilerinin Azure kiracınızda kalması için Kendi Kaynaklarınızı Getir (BYO) kaynaklarınızı gerektirir:
| Kaynak | Ne depoluyor? |
|---|---|
| Azure Depolama (BYO Dosya Depolama) | Geliştiriciler ve son kullanıcılar tarafından karşıya yüklenen dosyalar |
| Azure Yapay Zeka Arama (BYO Arama) | Aracı tarafından oluşturulan vektör depoları |
| Azure Cosmos DB (BYO İş Parçacığı Depolama) | İletiler, konuşma geçmişi ve aracı meta verileri |
Foundry Agent Service tarafından işlenen tüm veriler, uyumluluk gereksinimlerini ve kurumsal güvenlik standartlarını karşılamanıza yardımcı olmak için bu kaynaklarda bekleyen konumda otomatik olarak depolanır.
Cosmos DB aktarım hızı gereksinimleri
NoSQL hesabınız için Azure Cosmos DB en az 3000 RU/sn toplam aktarım hızı sınırına sahip olmalıdır. Hem Sağlanan Aktarım Hızı hem de Sunucusuz modlar desteklenir.
Standart kurulum, her biri 1000 RU/sn gerektiren beş kapsayıcı sağlar:
| Kapsayıcı | Amaç |
|---|---|
thread-message-store |
Son kullanıcı konuşmaları |
system-thread-message-store |
İç sistem iletileri |
agent-entity-store |
Aracı meta verileri (yönergeler, araçlar, ad) |
agent-definitions-v1 |
Aracı meta verileri (yönergeler, araçlar, ad, sürümler) |
run-state-v1 |
İç iletiler ve son kullanıcı konuşmaları |
thread-message-store, system-thread-message-storeve agent-entity-store , Foundry Agent Service (Klasik) Standart Kurulumu'nun bir parçasıdır.
Foundry Agent Service (Yeni), agent-definitions-v1 ve run-state-v1 kullanır.
Eski kapsayıcılar Klasik deneyime aittir ve yeni çalışma zamanı tarafından kullanılmaz.
Uyarı
Klasik ve Yeni Foundry Agent Service çalışma zamanı ortamları, farklı Cosmos DB kapsayıcıları kullanır.
Project düzeyinde veri yalıtımı
Standart kurulum, proje düzeyinde veri yalıtımını varsayılan olarak zorlar. Depolama hesabınızda biri dosyalar ve diğeri ara sistem verileri (öbekler, eklemeler) için iki blob depolama kapsayıcısı otomatik olarak sağlanır. Cosmos DB hesabınızda üç kapsayıcı sağlanır: biri kullanıcı iş parçacıkları, biri sistem iletileri ve diğeri de yönergeler, araçlar ve adlar gibi aracı yapılandırma verileri için. Bu varsayılan davranış, projeler arasında katı veri sınırlarını zorlamaya devam ederken kurulum karmaşıklığını azaltır.
Yetenek konakları
Yetenek konakları, Aracı Hizmeti ile etkileşimi etkinleştiren, hem hesapta hem de projede bulunan alt kaynaklardır.
-
Hesap özelliği ana bilgisayarı:
capabilityHostKind="Agents"parametresi hariç, isteğin gövdesi boştur. - Project yetenek barındırıcısı: Aracı durumunu depolamak için Microsoft yönetimli çok kiracılı (temel kurulum) veya müşteri yönetimli (standart kurulum) tek kiracılı kaynakları belirtir. Proje özelliği konağı, proje ayarları olarak işlev görür.
Sınırlama
- Bir proje veya hesap için ayarlandıktan sonra yetenek ana bilgisayarını güncelleştiremezsiniz.
Kaynakları adım adım sağlama
El ile sağlama
Standart aracı kurulumu için gereken tüm kaynakları el ile sağlamak için bu adımları izleyin. Tam sağlama işlemi için yaklaşık 30-45 dakika izin verin.
1. Aşama: Bağımlı kaynaklar oluşturma
- Aşağıdaki kaynakları oluşturun veya yeniden kullanın. Yeni kaynaklar oluşturabilir veya mevcut kaynakların kaynak kimliğini geçirebilirsiniz:
- NoSQL hesabı için Azure Cosmos DB
- Azure Depolama hesabı
- Azure Yapay Zeka Arama kaynağı
- Azure Key Vault kaynağı (etmen altyapısı için gizli bilgileri ve bağlantı dizelerini yönetmek için kullanılır)
- [İsteğe bağlı] Azure Uygulaması Insights kaynağı
- [İsteğe bağlı] Mevcut Dökümhane kaynağı
2. Aşama: Dökümhane kaynakları ve bağlantıları oluşturma
- bir Microsoft Döküm kaynağı oluşturun.
- Hesap düzeyinde bağlantılar oluşturun:
- Application Insights kaynağına bir hesap bağlantısı oluşturun.
- gpt-4o veya aracı uyumlu başka bir model dağıtın.
- Proje oluşturma.
- Proje bağlantıları oluşturma:
- [Sağlandıysa] Proje dökümhane kaynağına bağlantı.
- Azure Depolama hesabına proje bağlantısı.
- Azure Yapay Zeka Arama kaynağına Proje bağlantısı.
- Proje'nin Cosmos DB hesabına bağlantısı.
3. Aşama: Proje tarafından yönetilen kimliğe rolleri atayın
Proje tarafından yönetilen kimlik hem Sistem Tarafından Atanan Yönetilen Kimlik (SMI) hem de Kullanıcı Tarafından Atanan Yönetilen Kimlik (UMI) içerir.
- Proje yönetilen kimliğine (SMI için) aşağıdaki rolleri verin:
- Cosmos DB kaynağı için hesap düzeyinde Cosmos DB Operatörü.
- Depolama Hesabı Kaynağı için hesap düzeyinde Depolama Hesabı Katkıda Bulunanı.
4. Aşama: Yetenek konaklarını yapılandırma
- Hesap yetkinliği ana bilgisayarını, boş özellikler bölümüyle ayarlayın.
- Cosmos DB, Azure Depolama ve AI Search bağlantıları ile proje yetenek konasını ayarlayın.
5. Aşama: Ayrıntılı kaynak izinleri atama
- Proje tarafından yönetilen kimliği (hem SMI hem de UMI) belirtilen kaynak kapsamlarında aşağıdaki rolleri atayın:
-
Azure Yapay Zeka Arama (özellik konağı oluşturulmadan önce veya sonra atayın):
- Arama Dizini Veri Katkı Sağlayıcısı
- Arama Hizmeti Katılımcısı
-
Azure Blob Depolama Kapsayıcısı:
<workspaceId>-azureml-blobstore- Depolama Blob Veri Katkı Sağlayıcısı
-
Azure Blob Depolama Kapsayıcısı:
<workspaceId>-agents-blobstore- Depolama Blobu Veri Sahibi
- NoSQL Veritabanı için Cosmos DB:
enterprise_memory- Cosmos DB Yerleşik Veri Katkıda Bulunanı
- Kapsam: Tüm kapsayıcıları kapsayan veritabanı düzeyi (kapsayıcıya özgü rol ataması gerekmez).
-
Azure Yapay Zeka Arama (özellik konağı oluşturulmadan önce veya sonra atayın):
6. Aşama: Geliştirici erişimi verme
- Projede ajan oluşturması veya düzenlemesi gereken tüm geliştiricilere, proje kapsamındaki Foundry User rolünü atayın.
Önemli
Foundry RBAC rolleri yakın zamanda yeniden adlandırıldı. Foundry User, Foundry Owner, Foundry Hesabı Sahibi ve Foundry Project Manager daha önce Azure Yapay Zeka Kullanıcısı, Azure Yapay Zeka Sahibi, Azure Yapay Zeka Hesabı Sahibi ve Azure Yapay Zeka Project Yöneticisi olarak adlandırıldı. Yeniden adlandırma kullanıma sunulmaya devam ederken bazı yerlerde önceki adları görmeye devam edebilirsiniz. Rol kimlikleri ve temel izinler yeniden adlandırma ile değiştirilmez.
Bicep şablonu kullanma
Azure standard aracı şablonu dosyasında tam Azure Resource Manager (ARM) kaynak kimliğini sağlayarak mevcut bir Azure OpenAI hesabı, Azure Depolama hesabı, NoSQL için Azure Cosmos DB veya Azure Yapay Zeka Arama kaynağı kullanın.
Mevcut Azure OpenAI kaynağını kullanma
Foundry Tools hesabı kaynak kimliğini almak için Ortam kurulumu'ndaki adımları izleyin.
Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:
existingAoaiResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.CognitiveServices/accounts/{serviceName}
Dosya depolama için mevcut Azure Depolama hesabını kullanma
Azure CLI oturum açın ve depolama hesabınızla aboneliği seçin:
az loginDepolama hesabı kaynak kimliğinizi almak için aşağıdaki komutu çalıştırın:
az storage account show --resource-group <your-resource-group> --name <your-storage-account> --query "id" --output tsvÇıkış, şablonda
aiStorageAccountResourceIDihtiyacınız olan değerdir.Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:
aiStorageAccountResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{storageAccountName}
Mevcut bir Azure Cosmos DB for NoSQL hesabını iş parçacığı depolama için kullanın
Her bir Dökümhane hesabı için bir NoSQL Azure Cosmos DB hesabı oluşturulur. Aktarım hızı gereksinimleri ve çok projeli ölçeklendirme için bkz. Cosmos DB aktarım hızı gereksinimleri.
Not
Cosmos DB hesabında yetersiz RU/sn kapasitesi, dağıtım sırasında kapasite ana bilgisayarı sağlama hatalarına neden olur.
Azure CLI oturum açın ve Cosmos DB hesabınızla aboneliği seçin:
az loginAzure Cosmos DB hesabı kaynak kimliğinizi almak için aşağıdaki komutu çalıştırın:
az cosmosdb show --resource-group <your-resource-group> --name <your-cosmosdb-account> --query "id" --output tsvÇıkış, şablonda
cosmosDBResourceIdihtiyacınız olan değerdir.Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:
cosmosDBResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DocumentDB/databaseAccounts/{cosmosDbAccountName}
Mevcut Azure Yapay Zeka Arama kaynağını kullanma
Azure CLI'ye oturum açın ve arama kaynağınız olan aboneliği seçin.
az loginAzure Yapay Zeka Arama kaynak kimliğinizi almak için aşağıdaki komutu çalıştırın:
az search service show --resource-group <your-resource-group> --name <your-search-service> --query "id" --output tsvStandart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:
aiSearchServiceResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Search/searchServices/{searchServiceName}
Kurulumunuzu doğrulama
Sağlamayı tamamladıktan sonra kurulumun düzgün çalıştığını doğrulayın:
- Azure portalında, Dökümhane projenize gidin ve tüm bağlantıların (Depolama, Cosmos DB, AI Arama) proje ayarları altında göründüğünü onaylayın.
- Kapasite ana bilgisayar durumunun hem hesap hem de proje için Başarılı olarak göründüğünden emin olun.
- Her kaynağın Erişim denetimi (IAM) sayfasına gidip proje yönetilen kimliğinin beklenen rollere sahip olduğunu onaylayarak rol atamalarını doğrulayın.
- Uçtan uca işlevselliği onaylamak için bir test aracısı oluşturun.
Yaygın sorunları giderme
| Semptom | Neden | Çözünürlük |
|---|---|---|
CapabilityHostProvisioningFailedveya yetenek ana bilgisayar durumu Başarısız'ı gösteriyor |
Yetersiz Cosmos DB aktarım hızı | Cosmos DB hesabınızda en az 3000 RU/sn (kapsayıcı başına 1000 RU/sn × 3 kapsayıcı) olduğundan emin olun. Birden çok proje için, proje sayısıyla çarpın. |
403 Forbidden aracı dosyaları okuduğunda veya yazdığında |
Depolama rolü atamalarının eksikliği | Proje tarafından yönetilen kimliğin kapsayıcı üzerinde <workspaceId>-azureml-blobstore ve kapsayıcı üzerinde <workspaceId>-agents-blobstore olduğunu doğrulayın. |
SearchIndexNotFound veya 403 arama işlemlerinde |
Eksik arama roleleri | Proje tarafından yönetilen kimlik hesabının Azure Yapay Zeka Arama kaynağınızda hem Search Index Data Contributor hem de Search Service Contributor rollerine sahip olduğunu onaylayın. |
AuthorizationFailed aracı oluştururken veya düzenlerken |
Eksik kullanıcı rolü | Dökümhane Kullanıcı rolünü proje kapsamında geliştiriciye atayın. |
Yetenek konağına yönelik güncelleme isteği 400 BadRequest döner |
Güncelleştirme desteklenmiyor | Yetenek barındırıcıları oluşturulduktan sonra güncellenemez. Yapılandırma değişiklikleri gerekiyorsa projeyi silin ve yeniden oluşturun. |