Hızlı Başlangıç: Bicep dosyası kullanarak bir Microsoft Foundry kaynağı dağıtma

Bu hızlı başlangıçta, Microsoft Bicep şablonu kullanarak bir Microsoft Foundry kaynağı ve projesi dağıtacaksınız. Bicep, tek bir eşgüdümlü dağıtımda ilgili kaynaklar oluşturmanıza ve ortamlar arasında aynı yapılandırmayı yeniden kullanmanıza yardımcı olur.

Azure portalında zaten bir Foundry kaynağı yapılandırdıysanız, sıfırdan şablon yazmak yerine bu yapılandırmayı bir Bicep dosyası olarak dışa aktarabilirsiniz.

Ipucu

Üretime hazır yaygın Dökümhane dağıtım senaryolarını kapsayan Bicep şablonları için, Foundry örnek deposundaki infrastructure-setup-bicep klasörüne bakın. Depoyu kopyalayın ve sıfırdan başlamak yerine şablonları özelleştirin.

Önkoşullar

Etkin aboneliği olan bir Azure hesabı. Hesabınız yoksa ücretsiz deneme aboneliği içeren bir free Azure hesabı oluşturun.

Örnek dosyaları alın:

git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic

Bicep dosyasını dağıtın

Azure CLI veya Azure PowerShell kullanarak Bicep dosyasını dağıtın:

az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj 

Referans: az group create, az deployment group create.

Not

myai yerini kaynağınızın adıyla değiştirin. exampleRG kaynak grubunun adıdır ve eastus kaynakların dağıtıldığı Azure bölgedir.

Dağıtım tamamlandığında, dağıtımın başarılı olduğunu belirten bir ileti görürsünüz (çıktı görüntülenir: "provisioningState": "Succeeded"). Bu, Dökümhane kaynağınızın ve projenizin oluşturulduğunu onaylar.

Var olan bir kaynağı Bicep dosyasına aktarma

Azure portalında zaten bir Dökümhane kaynağı yapılandırdıysanız, bu yapılandırmayı Bicep dosyası olarak dışarı aktarabilirsiniz. Dışarı aktarılan dosya, ağ kuralları, kimlik yapılandırması ve proje ilişkilendirmeleri de dahil olmak üzere geçerli kaynak ayarlarınızı yakalar. Ortamlar arasında yinelenebilir dağıtımlar için başlangıç noktası olarak kullanın.

  1. Azure portalında Dökümhane kaynağınıza gidin.

  2. Soldaki menüde Otomasyon'a genişletin ve şablonu dışarı aktar'ı seçin.

    Automation grubunun genişletildiği ve Export template seçeneğinin seçili olduğu bir Foundry kaynağının sol menüsünün ekran görüntüsü.

  3. Oluşturulan Bicep kodunu görüntülemek için Bicep sekmesini seçin.

    Bicep sekmesi seçiliyken, oluşturulan Bicep kodunun üzerinde İndir ve Kopyala düğmelerini gösteren Foundry Dışa Aktarma şablonu sayfasının ekran görüntüsü.

  4. Dosyayı yerel olarak kaydetmek için İndir'i veya kodu panonuza kopyalamak için Kopyala'yı seçin.

Not

Bazı kaynak türleri tam dışarı aktarmayı desteklemiyorsa dışarı aktarma işlemi uyarılarla tamamlanabilir. Çıktıyı gözden geçirin ve eksik özellikleri el ile doldurun.

Dışarı aktarılan şablonu özelleştirme

Dışarı aktarılan Bicep dosyası, aboneliğinize ve kaynak grubunuzla ilgili sabit kodlanmış değerler içerir. Şablonu yeniden kullanmadan önce aşağıdakileri gözden geçirin ve güncelleştirin:

  • Sabit kodlanmış abonelik kimliklerini, kaynak grubu adlarını ve kaynak kimliklerini Bicep parametreleri ile değiştirin.
  • İhtiyacınız olmayan veya dağıtım kapsamı dışındaki kaynaklara başvuran özellikleri kaldırın.
  • Güvenlik yapılandırmalarını kuruluşunuzun gereksinimlerine uyacak şekilde ekleyin veya ayarlayın.

Yerleşik kurumsal güvenlik yapılandırmalarına sahip üretime hazır Bicep şablonları için Foundry örnekleri deposundaki infrastructure-setup-bicep klasörüne bakın.

Şablonunuzu özelleştirirken aşağıdaki güvenlik yapılandırmalarını eklemeyi göz önünde bulundurun. İdare gereksinimlerinize göre seçim yapın:

Yönetim Ne zaman eklenir? Daha fazla bilgi edinin
Özel uç noktalar (ağ yalıtımı) Kuruluşunuz genel uç noktaları yasaklar veya trafiği uyumluluk için sanal ağınızda tutmanız gerekir (HIPAA, PCI, FedRAMP). Özel uç noktalarla ağ yalıtımını yapılandırma
Şifreleme için müşteri tarafından yönetilen anahtarlar (CMK) Şifreleme anahtarı yaşam döngüsünü, döndürme temposunu veya iptalini denetlemeniz gerekir ya da veri sınıflandırmanız kendi anahtarını getir seçeneğini gerektirir. Şifreleme için müşteri tarafından yönetilen anahtarları ayarlama
Rol tabanlı erişim kontrolü (RBAC) Oluşturucular ve yöneticiler için en az ayrıcalıklı erişime ihtiyacınız vardır veya bir Dökümhane kaynağını paylaşan birden çok takıma erişim izni verirsiniz. Foundry için rol tabanlı erişim denetimini yapılandırma
Özel Azure İlkesi tanımları Platform ekibiniz, kuruluşun oluşturduğu her Dökümhane kaynağında bir güvenlik temeli (izin verilen bölgeler, gerekli etiketler, izin verilen SKU'lar, zorunlu CMK veya özel bağlantı) uygular. Özel Azure İlkesi tanımları oluştur

Bicep dosyasını gözden geçirin (isteğe bağlı)

İsteğe bağlı olarak, kaynak tanımlarını anlamak için Bicep şablonunu gözden geçirin.

Bu makalede kullanılan Bicep dosyasını https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic adresinde bulabilirsiniz.

Bu şablon aşağıdaki kaynakları oluşturur:

Dağıtılan kaynakları gözden geçirme

Oluşturulan kaynakları görüntülemek için Foundry portalını kullanın. Kaynakları listelemek için Azure CLI veya Azure PowerShell de kullanabilirsiniz.

az resource list --resource-group exampleRG

Kaynakları temizleme

Sonraki hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmek istiyorsanız, bu hızlı başlangıçta oluşturduğunuz kaynakları tutabilirsiniz. Kaynakları kaldırmak istiyorsanız aşağıdaki komutu kullanın.

az group delete --name exampleRG

Referans: az group delete