Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu hızlı başlangıçta, Microsoft Bicep şablonu kullanarak bir Microsoft Foundry kaynağı ve projesi dağıtacaksınız. Bicep, tek bir eşgüdümlü dağıtımda ilgili kaynaklar oluşturmanıza ve ortamlar arasında aynı yapılandırmayı yeniden kullanmanıza yardımcı olur.
Azure portalında zaten bir Foundry kaynağı yapılandırdıysanız, sıfırdan şablon yazmak yerine bu yapılandırmayı bir Bicep dosyası olarak dışa aktarabilirsiniz.
Ipucu
Üretime hazır yaygın Dökümhane dağıtım senaryolarını kapsayan Bicep şablonları için, Foundry örnek deposundaki infrastructure-setup-bicep klasörüne bakın. Depoyu kopyalayın ve sıfırdan başlamak yerine şablonları özelleştirin.
Önkoşullar
Etkin aboneliği olan bir Azure hesabı. Hesabınız yoksa ücretsiz deneme aboneliği içeren bir
- Sahip gibi rol atamalarını tamamlamanıza olanak tanıyan bir role erişim. İzinler hakkında daha fazla bilgi için bkz: Microsoft Foundry için Rol tabanlı erişim denetimi.
- Bicep CLI yükleyin.
Örnek dosyaları alın:
git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic
Bicep dosyasını dağıtın
Azure CLI veya Azure PowerShell kullanarak Bicep dosyasını dağıtın:
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj
Referans: az group create, az deployment group create.
Not
myai yerini kaynağınızın adıyla değiştirin.
exampleRG kaynak grubunun adıdır ve eastus kaynakların dağıtıldığı Azure bölgedir.
Dağıtım tamamlandığında, dağıtımın başarılı olduğunu belirten bir ileti görürsünüz (çıktı görüntülenir: "provisioningState": "Succeeded"). Bu, Dökümhane kaynağınızın ve projenizin oluşturulduğunu onaylar.
Var olan bir kaynağı Bicep dosyasına aktarma
Azure portalında zaten bir Dökümhane kaynağı yapılandırdıysanız, bu yapılandırmayı Bicep dosyası olarak dışarı aktarabilirsiniz. Dışarı aktarılan dosya, ağ kuralları, kimlik yapılandırması ve proje ilişkilendirmeleri de dahil olmak üzere geçerli kaynak ayarlarınızı yakalar. Ortamlar arasında yinelenebilir dağıtımlar için başlangıç noktası olarak kullanın.
Azure portalında Dökümhane kaynağınıza gidin.
Soldaki menüde Otomasyon'a genişletin ve şablonu dışarı aktar'ı seçin.
Oluşturulan Bicep kodunu görüntülemek için Bicep sekmesini seçin.
Dosyayı yerel olarak kaydetmek için İndir'i veya kodu panonuza kopyalamak için Kopyala'yı seçin.
Not
Bazı kaynak türleri tam dışarı aktarmayı desteklemiyorsa dışarı aktarma işlemi uyarılarla tamamlanabilir. Çıktıyı gözden geçirin ve eksik özellikleri el ile doldurun.
Dışarı aktarılan şablonu özelleştirme
Dışarı aktarılan Bicep dosyası, aboneliğinize ve kaynak grubunuzla ilgili sabit kodlanmış değerler içerir. Şablonu yeniden kullanmadan önce aşağıdakileri gözden geçirin ve güncelleştirin:
- Sabit kodlanmış abonelik kimliklerini, kaynak grubu adlarını ve kaynak kimliklerini Bicep parametreleri ile değiştirin.
- İhtiyacınız olmayan veya dağıtım kapsamı dışındaki kaynaklara başvuran özellikleri kaldırın.
- Güvenlik yapılandırmalarını kuruluşunuzun gereksinimlerine uyacak şekilde ekleyin veya ayarlayın.
Yerleşik kurumsal güvenlik yapılandırmalarına sahip üretime hazır Bicep şablonları için Foundry örnekleri deposundaki infrastructure-setup-bicep klasörüne bakın.
İlgili güvenlik yapılandırmaları
Şablonunuzu özelleştirirken aşağıdaki güvenlik yapılandırmalarını eklemeyi göz önünde bulundurun. İdare gereksinimlerinize göre seçim yapın:
| Yönetim | Ne zaman eklenir? | Daha fazla bilgi edinin |
|---|---|---|
| Özel uç noktalar (ağ yalıtımı) | Kuruluşunuz genel uç noktaları yasaklar veya trafiği uyumluluk için sanal ağınızda tutmanız gerekir (HIPAA, PCI, FedRAMP). | Özel uç noktalarla ağ yalıtımını yapılandırma |
| Şifreleme için müşteri tarafından yönetilen anahtarlar (CMK) | Şifreleme anahtarı yaşam döngüsünü, döndürme temposunu veya iptalini denetlemeniz gerekir ya da veri sınıflandırmanız kendi anahtarını getir seçeneğini gerektirir. | Şifreleme için müşteri tarafından yönetilen anahtarları ayarlama |
| Rol tabanlı erişim kontrolü (RBAC) | Oluşturucular ve yöneticiler için en az ayrıcalıklı erişime ihtiyacınız vardır veya bir Dökümhane kaynağını paylaşan birden çok takıma erişim izni verirsiniz. | Foundry için rol tabanlı erişim denetimini yapılandırma |
| Özel Azure İlkesi tanımları | Platform ekibiniz, kuruluşun oluşturduğu her Dökümhane kaynağında bir güvenlik temeli (izin verilen bölgeler, gerekli etiketler, izin verilen SKU'lar, zorunlu CMK veya özel bağlantı) uygular. | Özel Azure İlkesi tanımları oluştur |
Bicep dosyasını gözden geçirin (isteğe bağlı)
İsteğe bağlı olarak, kaynak tanımlarını anlamak için Bicep şablonunu gözden geçirin.
Bu makalede kullanılan Bicep dosyasını https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic adresinde bulabilirsiniz.
Bu şablon aşağıdaki kaynakları oluşturur:
Dağıtılan kaynakları gözden geçirme
Oluşturulan kaynakları görüntülemek için Foundry portalını kullanın. Kaynakları listelemek için Azure CLI veya Azure PowerShell de kullanabilirsiniz.
az resource list --resource-group exampleRG
Kaynakları temizleme
Sonraki hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmek istiyorsanız, bu hızlı başlangıçta oluşturduğunuz kaynakları tutabilirsiniz. Kaynakları kaldırmak istiyorsanız aşağıdaki komutu kullanın.
az group delete --name exampleRG
Referans: az group delete
İlgili içerik
- SDK'yi kullanmaya başlama
- Özel uç noktalarla ağ yalıtımını yapılandırma
- Şifreleme için müşteri tarafından yönetilen anahtarları ayarlama
- Foundry için rol tabanlı erişim denetimini yapılandırma
- Güvenlik yapılandırma örnekleri — Ağ yalıtımı, müşteri tarafından yönetilen anahtar şifrelemesi, gelişmiş kimlik seçenekleri ve Aracılar standart kurulumu gibi kurumsal güvenlik yapılandırmaları için örnek Bicep şablon yapılandırmalarına bakın.