Hızlı Başlangıç: Bicep dosyası kullanarak bir Microsoft Foundry kaynağı dağıtma

Bu hızlı başlangıçta, Microsoft Bicep şablonu kullanarak bir Microsoft Foundry kaynağı ve projesi dağıtacaksınız. Bicep, tek bir eşgüdümlü dağıtımda ilgili kaynaklar oluşturmanıza ve ortamlar arasında aynı yapılandırmayı yeniden kullanmanıza yardımcı olur.

Azure portalında zaten bir Foundry kaynağı yapılandırdıysanız, sıfırdan şablon yazmak yerine bu yapılandırmayı bir Bicep dosyası olarak dışa aktarabilirsiniz.

Ipucu

Üretime hazır yaygın Dökümhane dağıtım senaryolarını kapsayan Bicep şablonları için, Foundry örnek deposundaki infrastructure-setup-bicep klasörüne bakın. Depoyu kopyalayın ve sıfırdan başlamak yerine şablonları özelleştirin.

Önkoşullar

Etkin aboneliği olan bir Azure hesabı. Hesabınız yoksa ücretsiz deneme aboneliği içeren bir free Azure hesabı oluşturun.

Örnek dosyaları alın:

git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic

Bicep dosyasını dağıtın

Azure CLI veya Azure PowerShell kullanarak Bicep dosyasını dağıtın:

az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj 

Referans: az group create, az deployment group create.

Not

myai yerini kaynağınızın adıyla değiştirin. exampleRG kaynak grubunun adıdır ve eastus kaynakların dağıtıldığı Azure bölgedir.

Dağıtım tamamlandığında, dağıtımın başarılı olduğunu belirten bir ileti görürsünüz (çıktı görüntülenir: "provisioningState": "Succeeded"). Bu, Dökümhane kaynağınızın ve projenizin oluşturulduğunu onaylar.

Var olan bir kaynağı Bicep dosyasına aktarma

Azure portalında zaten bir Dökümhane kaynağı yapılandırdıysanız, bu yapılandırmayı Bicep dosyası olarak dışarı aktarabilirsiniz. Dışarı aktarılan dosya, ağ kuralları, kimlik yapılandırması ve proje ilişkilendirmeleri de dahil olmak üzere geçerli kaynak ayarlarınızı yakalar. Ortamlar arasında yinelenebilir dağıtımlar için başlangıç noktası olarak kullanın.

  1. Azure portalında Dökümhane kaynağınıza gidin.

  2. Soldaki menüde Otomasyon'a genişletin ve şablonu dışarı aktar'ı seçin.

    Automation grubunun genişletildiği ve Export template seçeneğinin seçili olduğu bir Foundry kaynağının sol menüsünün ekran görüntüsü.

  3. Oluşturulan Bicep kodunu görüntülemek için Bicep sekmesini seçin.

    Bicep sekmesi seçiliyken, oluşturulan Bicep kodunun üzerinde İndir ve Kopyala düğmelerini gösteren Foundry Dışa Aktarma şablonu sayfasının ekran görüntüsü.

  4. Dosyayı yerel olarak kaydetmek için İndir'i veya kodu panonuza kopyalamak için Kopyala'yı seçin.

Not

Bazı kaynak türleri tam dışarı aktarmayı desteklemiyorsa dışarı aktarma işlemi uyarılarla tamamlanabilir. Çıktıyı gözden geçirin ve eksik özellikleri el ile doldurun.

Dışarı aktarılan şablonu özelleştirme

Dışarı aktarılan Bicep dosyası, aboneliğinize ve kaynak grubunuzla ilgili sabit kodlanmış değerler içerir. Şablonu yeniden kullanmadan önce aşağıdakileri gözden geçirin ve güncelleştirin:

  • Sabit kodlanmış abonelik kimliklerini, kaynak grubu adlarını ve kaynak kimliklerini Bicep parametreleri ile değiştirin.
  • İhtiyacınız olmayan veya dağıtım kapsamı dışındaki kaynaklara başvuran özellikleri kaldırın.
  • Güvenlik yapılandırmalarını kuruluşunuzun gereksinimlerine uyacak şekilde ekleyin veya ayarlayın.

Yerleşik kurumsal güvenlik yapılandırmalarına sahip üretime hazır Bicep şablonları için Foundry örnekleri deposundaki infrastructure-setup-bicep klasörüne bakın.

Şablonunuzu özelleştirirken aşağıdaki güvenlik yapılandırmalarını eklemeyi göz önünde bulundurun. İdare gereksinimlerinize göre seçim yapın:

Yönetim Ne zaman eklenir? Daha fazla bilgi edinin
Özel uç noktalar (ağ yalıtımı) Kuruluşunuz genel uç noktaları yasaklar veya trafiği uyumluluk için sanal ağınızda tutmanız gerekir (HIPAA, PCI, FedRAMP). Özel uç noktalarla ağ yalıtımını yapılandırma
Şifreleme için müşteri tarafından yönetilen anahtarlar (CMK) Şifreleme anahtarı yaşam döngüsünü, döndürme temposunu veya iptalini denetlemeniz gerekir ya da veri sınıflandırmanız kendi anahtarını getir seçeneğini gerektirir. Şifreleme için müşteri tarafından yönetilen anahtarları ayarlama
Rol tabanlı erişim kontrolü (RBAC) Oluşturucular ve yöneticiler için en az ayrıcalıklı erişime ihtiyacınız vardır veya bir Dökümhane kaynağını paylaşan birden çok takıma erişim izni verirsiniz. Foundry için rol tabanlı erişim denetimini yapılandırma
Aracı özellik ayarları Aracılarınızın platform tarafından yönetilen kaynaklar yerine sahip olduğunuz Azure kaynaklarda durum, vektör verileri ve dosyaları depolaması gerekir. Aracı özellik ayarlarını yapılandırma
Özel Azure İlkesi tanımları Platform ekibiniz, kuruluşun oluşturduğu her Dökümhane kaynağında bir güvenlik temeli (izin verilen bölgeler, gerekli etiketler, izin verilen SKU'lar, zorunlu CMK veya özel bağlantı) uygular. Özel Azure İlkesi tanımları oluştur

Dağıtmadan önce dağıtım izinlerini denetleyin

Şablonunuz aracı özelliği ayarlarını ayarlarsa, dağıtımı çalıştıran kimliğin Foundry kaynağını oluşturmak için daha fazla izne ihtiyacı vardır. Dağıtımı gerçekleştirmeden önce aşağıdakilerin her birini doğrulayın; çünkü eksik bir atama, dağıtımın süreç tamamlanmadan başarısız olmasına neden olur:

  • Dağıtım sorumlusu, şablonun başvuruda bulunduğu her Azure Depolama hesapta Depolama Blobu Veri Katkıda Bulunanı'nı barındırıyor.
  • Dağıtım sorumlusu, şablonun başvuruda bulunduğu her Azure Cosmos DB hesapta Cosmos DB İşleci'ni barındırıyor.

Azure Yapay Zeka Arama, özellik ayarları sağlama için çağıran rolü gerektirmez. Dağıtım sorumlunuzun şablonda bildirilen her kaynağı oluşturmak veya güncelleştirmek için gereken izinlere hala ihtiyacı vardır.

Dağıtım sorumlusunun geçerli atamalarını listelemek için aşağıdaki komutu çalıştırın:

az role assignment list --assignee <principal-id> --all --output table

Kaynak sağlamadan sonra çalışma zamanı erişimi verme

Sağlama izinleri ve çalışma zamanı izinleri ayrıdır. Dağıtım başarıyla tamamlandıktan sonra, projenin yönetilen kimliğine referans verilen her kaynakta ihtiyaç duyduğu veri düzlemi rollerini verin; ardından bir aracının okuyabildiğini ve yazabildiğini doğrulayın. Önceki bölümdeki arayan rolleri bu gereksinimi karşılamıyor. Kaynak başına rol listesi için bkz. Standart aracı kurulumu.

Bicep dosyasını gözden geçirin (isteğe bağlı)

İsteğe bağlı olarak, kaynak tanımlarını anlamak için Bicep şablonunu gözden geçirin.

Bu makalede kullanılan Bicep dosyasını https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic adresinde bulabilirsiniz.

Bu şablon aşağıdaki kaynakları oluşturur:

Dağıtılan kaynakları gözden geçirme

Oluşturulan kaynakları görüntülemek için Foundry portalını kullanın. Kaynakları listelemek için Azure CLI veya Azure PowerShell de kullanabilirsiniz.

az resource list --resource-group exampleRG

Kaynakları temizleme

Sonraki hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmek istiyorsanız, bu hızlı başlangıçta oluşturduğunuz kaynakları tutabilirsiniz. Kaynakları kaldırmak istiyorsanız aşağıdaki komutu kullanın.

az group delete --name exampleRG

Referans: az group delete

Sorun giderme

Belirti Cause Çözünürlük
ServiceModelDeprecating dağıtım sırasında hata oluştu Bicep şablonu, kullanımdan kaldırılan veya kullanım dışı bırakılan bir model sürümüne başvuran bir model dağıtımı içerir. main.bicep açın, modelDeployment kaynak bloğunu bulun ve ya yorum satırı hâline getirin ya da model name ve version değerlerini şu anda kullanılabilen bir modelle güncelleyin. Kullanılabilir modelleri bulmak için komutunu çalıştırın az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" .
The content for this response was already consumed Azure CLI 2.74–2.75 sürümlerinde gerçek dağıtım hatasını maskeleyen bilinen bir hata vardır. Komutu --debug ile yeniden çalıştırın ve gerçek hatayı bulmak için çıktıda Exception Details: ifadesini arayın.
Dağıtım AccountNameInvalid ile başarısız oluyor Değer aiFoundryName genel olarak benzersiz, 2-64 karakter olmalıdır ve yalnızca küçük harf, sayı ve kısa çizgi içerebilir. gibi <your-name>-foundry-<random-suffix>farklı bir ad seçin.
Kaynaklar kaynak grubundan farklı bir bölgeye dağıtılır Bicep şablonunun location parametresi varsayılan olarak eastus2olarak kullanılır, ancak kaynak grubu farklı bir bölgede olabilir. Parametresini location açıkça geçirin. Örneğin, listenize location=eastus ekleyin--parameters.