Standart aracı kaynaklarını kurmak

Standart aracı kurulumu, aracı durumunu depolamak ve tüm aracı verilerini sizin denetiminizde tutmak için müşteri tarafından yönetilen, tek kiracılı Azure kaynaklarını kullanır. Tam veri hakimiyeti, kurumsal güvenlik ilkeleriyle uyumluluk veya proje düzeyinde yalıtım gerektiğinde standart kurulumu kullanın.

Bu kurulumda:

  • Aracı durumları (konuşmalar, yanıtlar) kendi Azure kaynaklarınızda depolanır.
  • Veri yerleşimi ve erişimi üzerinde tam denetim sahibisiniz.

Ipucu

Microsoft yönetilen kaynakları kullanan daha basit bir kurulum için bkz. Environment setup ve temel aracı kurulum seçeneğini belirleyin.

Önkoşullar

Kaynağa genel bakış

Önemli

Standart kurulumlar, tüm aracı verilerinin Azure kiracınızda kalması için Kendi Kaynaklarınızı Getir (BYO) kaynaklarınızı gerektirir:

Kaynak Ne depoluyor?
Azure Depolama (BYO Dosya Depolama) Geliştiriciler ve son kullanıcılar tarafından karşıya yüklenen dosyalar
Azure Yapay Zeka Arama (BYO Arama) Aracı tarafından oluşturulan vektör depoları
Azure Cosmos DB (BYO İş Parçacığı Depolama) İletiler, konuşma geçmişi ve aracı meta verileri

Foundry Agent Service tarafından işlenen tüm veriler, uyumluluk gereksinimlerini ve kurumsal güvenlik standartlarını karşılamanıza yardımcı olmak için bu kaynaklarda bekleyen konumda otomatik olarak depolanır.

Cosmos DB aktarım hızı gereksinimleri

NoSQL hesabınız için Azure Cosmos DB en az 3000 RU/sn toplam aktarım hızı sınırına sahip olmalıdır. Hem Sağlanan Aktarım Hızı hem de Sunucusuz modlar desteklenir.

Standart kurulum, her biri 1000 RU/sn gerektiren beş kapsayıcı sağlar:

Kapsayıcı Amaç
thread-message-store Son kullanıcı konuşmaları
system-thread-message-store İç sistem iletileri
agent-entity-store Aracı meta verileri (yönergeler, araçlar, ad)
agent-definitions-v1 Aracı meta verileri (yönergeler, araçlar, ad, sürümler)
run-state-v1 İç iletiler ve son kullanıcı konuşmaları

thread-message-store, system-thread-message-storeve agent-entity-store , Foundry Agent Service (Klasik) Standart Kurulumu'nun bir parçasıdır.

Foundry Agent Service (Yeni), agent-definitions-v1 ve run-state-v1 kullanır.

Eski kapsayıcılar Klasik deneyime aittir ve yeni çalışma zamanı tarafından kullanılmaz.

Uyarı

Klasik ve Yeni Foundry Agent Service çalışma zamanı ortamları, farklı Cosmos DB kapsayıcıları kullanır.

Project düzeyinde veri yalıtımı

Standart kurulum, proje düzeyinde veri yalıtımını varsayılan olarak zorlar. Depolama hesabınızda biri dosyalar ve diğeri ara sistem verileri (öbekler, eklemeler) için iki blob depolama kapsayıcısı otomatik olarak sağlanır. Cosmos DB hesabınızda üç kapsayıcı sağlanır: biri kullanıcı iş parçacıkları, biri sistem iletileri ve diğeri de yönergeler, araçlar ve adlar gibi aracı yapılandırma verileri için. Bu varsayılan davranış, projeler arasında katı veri sınırlarını zorlamaya devam ederken kurulum karmaşıklığını azaltır.

Yetenek konakları

Yetenek konakları, Aracı Hizmeti ile etkileşimi etkinleştiren, hem hesapta hem de projede bulunan alt kaynaklardır.

  • Hesap özelliği ana bilgisayarı: capabilityHostKind="Agents" parametresi hariç, isteğin gövdesi boştur.
  • Project yetenek barındırıcısı: Aracı durumunu depolamak için Microsoft yönetimli çok kiracılı (temel kurulum) veya müşteri yönetimli (standart kurulum) tek kiracılı kaynakları belirtir. Proje özelliği konağı, proje ayarları olarak işlev görür.

Sınırlama

  • Bir proje veya hesap için ayarlandıktan sonra yetenek ana bilgisayarını güncelleştiremezsiniz.

Kaynakları adım adım sağlama

El ile sağlama

Standart aracı kurulumu için gereken tüm kaynakları el ile sağlamak için bu adımları izleyin. Tam sağlama işlemi için yaklaşık 30-45 dakika izin verin.

1. Aşama: Bağımlı kaynaklar oluşturma

  1. Aşağıdaki kaynakları oluşturun veya yeniden kullanın. Yeni kaynaklar oluşturabilir veya mevcut kaynakların kaynak kimliğini geçirebilirsiniz:
    • NoSQL hesabı için Azure Cosmos DB
    • Azure Depolama hesabı
    • Azure Yapay Zeka Arama kaynağı
    • Azure Key Vault kaynağı (etmen altyapısı için gizli bilgileri ve bağlantı dizelerini yönetmek için kullanılır)
    • [İsteğe bağlı] Azure Uygulaması Insights kaynağı
    • [İsteğe bağlı] Mevcut Dökümhane kaynağı

2. Aşama: Dökümhane kaynakları ve bağlantıları oluşturma

  1. bir Microsoft Döküm kaynağı oluşturun.
  2. Hesap düzeyinde bağlantılar oluşturun:
    • Application Insights kaynağına bir hesap bağlantısı oluşturun.
  3. gpt-4o veya aracı uyumlu başka bir model dağıtın.
  4. Proje oluşturma.
  5. Proje bağlantıları oluşturma:
    • [Sağlandıysa] Proje dökümhane kaynağına bağlantı.
    • Azure Depolama hesabına proje bağlantısı.
    • Azure Yapay Zeka Arama kaynağına Proje bağlantısı.
    • Proje'nin Cosmos DB hesabına bağlantısı.

3. Aşama: Proje tarafından yönetilen kimliğe rolleri atayın

Proje tarafından yönetilen kimlik hem Sistem Tarafından Atanan Yönetilen Kimlik (SMI) hem de Kullanıcı Tarafından Atanan Yönetilen Kimlik (UMI) içerir.

  1. Proje yönetilen kimliğine (SMI için) aşağıdaki rolleri verin:
    • Cosmos DB kaynağı için hesap düzeyinde Cosmos DB Operatörü.
    • Depolama Hesabı Kaynağı için hesap düzeyinde Depolama Hesabı Katkıda Bulunanı.

4. Aşama: Yetenek konaklarını yapılandırma

  1. Hesap yetkinliği ana bilgisayarını, boş özellikler bölümüyle ayarlayın.
  2. Cosmos DB, Azure Depolama ve AI Search bağlantıları ile proje yetenek konasını ayarlayın.

5. Aşama: Ayrıntılı kaynak izinleri atama

  1. Proje tarafından yönetilen kimliği (hem SMI hem de UMI) belirtilen kaynak kapsamlarında aşağıdaki rolleri atayın:
    • Azure Yapay Zeka Arama (özellik konağı oluşturulmadan önce veya sonra atayın):
      • Arama Dizini Veri Katkı Sağlayıcısı
      • Arama Hizmeti Katılımcısı
    • Azure Blob Depolama Kapsayıcısı: <workspaceId>-azureml-blobstore
      • Depolama Blob Veri Katkı Sağlayıcısı
    • Azure Blob Depolama Kapsayıcısı: <workspaceId>-agents-blobstore
      • Depolama Blobu Veri Sahibi
    • NoSQL Veritabanı için Cosmos DB: enterprise_memory
      • Cosmos DB Yerleşik Veri Katkıda Bulunanı
      • Kapsam: Tüm kapsayıcıları kapsayan veritabanı düzeyi (kapsayıcıya özgü rol ataması gerekmez).

6. Aşama: Geliştirici erişimi verme

  1. Projede ajan oluşturması veya düzenlemesi gereken tüm geliştiricilere, proje kapsamındaki Foundry User rolünü atayın.

Önemli

Foundry RBAC rolleri yakın zamanda yeniden adlandırıldı. Foundry User, Foundry Owner, Foundry Hesabı Sahibi ve Foundry Project Manager daha önce Azure Yapay Zeka Kullanıcısı, Azure Yapay Zeka Sahibi, Azure Yapay Zeka Hesabı Sahibi ve Azure Yapay Zeka Project Yöneticisi olarak adlandırıldı. Yeniden adlandırma kullanıma sunulmaya devam ederken bazı yerlerde önceki adları görmeye devam edebilirsiniz. Rol kimlikleri ve temel izinler yeniden adlandırma ile değiştirilmez.

Bicep şablonu kullanma

Azure standard aracı şablonu dosyasında tam Azure Resource Manager (ARM) kaynak kimliğini sağlayarak mevcut bir Azure OpenAI hesabı, Azure Depolama hesabı, NoSQL için Azure Cosmos DB veya Azure Yapay Zeka Arama kaynağı kullanın.

Mevcut Azure OpenAI kaynağını kullanma

  1. Foundry Tools hesabı kaynak kimliğini almak için Ortam kurulumu'ndaki adımları izleyin.

  2. Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:

    existingAoaiResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.CognitiveServices/accounts/{serviceName}
    

Dosya depolama için mevcut Azure Depolama hesabını kullanma

  1. Azure CLI oturum açın ve depolama hesabınızla aboneliği seçin:

    az login
    
  2. Depolama hesabı kaynak kimliğinizi almak için aşağıdaki komutu çalıştırın:

    az storage account show --resource-group <your-resource-group> --name <your-storage-account> --query "id" --output tsv
    

    Çıkış, şablonda aiStorageAccountResourceID ihtiyacınız olan değerdir.

  3. Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:

    aiStorageAccountResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{storageAccountName}
    

Mevcut bir Azure Cosmos DB for NoSQL hesabını iş parçacığı depolama için kullanın

Her bir Dökümhane hesabı için bir NoSQL Azure Cosmos DB hesabı oluşturulur. Aktarım hızı gereksinimleri ve çok projeli ölçeklendirme için bkz. Cosmos DB aktarım hızı gereksinimleri.

Not

Cosmos DB hesabında yetersiz RU/sn kapasitesi, dağıtım sırasında kapasite ana bilgisayarı sağlama hatalarına neden olur.

  1. Azure CLI oturum açın ve Cosmos DB hesabınızla aboneliği seçin:

    az login
    
  2. Azure Cosmos DB hesabı kaynak kimliğinizi almak için aşağıdaki komutu çalıştırın:

    az cosmosdb show --resource-group <your-resource-group> --name <your-cosmosdb-account> --query "id" --output tsv
    

    Çıkış, şablonda cosmosDBResourceId ihtiyacınız olan değerdir.

  3. Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:

    cosmosDBResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.DocumentDB/databaseAccounts/{cosmosDbAccountName}
    

Mevcut Azure Yapay Zeka Arama kaynağını kullanma

  1. Azure CLI'ye oturum açın ve arama kaynağınız olan aboneliği seçin.

    az login
    
  2. Azure Yapay Zeka Arama kaynak kimliğinizi almak için aşağıdaki komutu çalıştırın:

    az search service show --resource-group <your-resource-group> --name <your-search-service> --query "id" --output tsv
    
  3. Standart aracı şablonu dosyasında aşağıdaki yer tutucuyu değiştirin:

    aiSearchServiceResourceId:/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Search/searchServices/{searchServiceName}
    

Kurulumunuzu doğrulama

Sağlamayı tamamladıktan sonra kurulumun düzgün çalıştığını doğrulayın:

  1. Azure portalında, Dökümhane projenize gidin ve tüm bağlantıların (Depolama, Cosmos DB, AI Arama) proje ayarları altında göründüğünü onaylayın.
  2. Kapasite ana bilgisayar durumunun hem hesap hem de proje için Başarılı olarak göründüğünden emin olun.
  3. Her kaynağın Erişim denetimi (IAM) sayfasına gidip proje yönetilen kimliğinin beklenen rollere sahip olduğunu onaylayarak rol atamalarını doğrulayın.
  4. Uçtan uca işlevselliği onaylamak için bir test aracısı oluşturun.

Yaygın sorunları giderme

Semptom Neden Çözünürlük
CapabilityHostProvisioningFailedveya yetenek ana bilgisayar durumu Başarısız'ı gösteriyor Yetersiz Cosmos DB aktarım hızı Cosmos DB hesabınızda en az 3000 RU/sn (kapsayıcı başına 1000 RU/sn × 3 kapsayıcı) olduğundan emin olun. Birden çok proje için, proje sayısıyla çarpın.
403 Forbidden aracı dosyaları okuduğunda veya yazdığında Depolama rolü atamalarının eksikliği Proje tarafından yönetilen kimliğin kapsayıcı üzerinde <workspaceId>-azureml-blobstore ve kapsayıcı üzerinde <workspaceId>-agents-blobstore olduğunu doğrulayın.
SearchIndexNotFound veya 403 arama işlemlerinde Eksik arama roleleri Proje tarafından yönetilen kimlik hesabının Azure Yapay Zeka Arama kaynağınızda hem Search Index Data Contributor hem de Search Service Contributor rollerine sahip olduğunu onaylayın.
AuthorizationFailed aracı oluştururken veya düzenlerken Eksik kullanıcı rolü Dökümhane Kullanıcı rolünü proje kapsamında geliştiriciye atayın.
Yetenek konağına yönelik güncelleme isteği 400 BadRequest döner Güncelleştirme desteklenmiyor Yetenek barındırıcıları oluşturulduktan sonra güncellenemez. Yapılandırma değişiklikleri gerekiyorsa projeyi silin ve yeniden oluşturun.