Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu hızlı başlangıçta, Microsoft Bicep şablonu kullanarak bir Microsoft Foundry kaynağı ve projesi dağıtacaksınız. Bicep, tek bir eşgüdümlü dağıtımda ilgili kaynaklar oluşturmanıza ve ortamlar arasında aynı yapılandırmayı yeniden kullanmanıza yardımcı olur.
Azure portalında zaten bir Foundry kaynağı yapılandırdıysanız, sıfırdan şablon yazmak yerine bu yapılandırmayı bir Bicep dosyası olarak dışa aktarabilirsiniz.
Ipucu
Üretime hazır yaygın Dökümhane dağıtım senaryolarını kapsayan Bicep şablonları için, Foundry örnek deposundaki infrastructure-setup-bicep klasörüne bakın. Depoyu kopyalayın ve sıfırdan başlamak yerine şablonları özelleştirin.
Önkoşullar
Etkin aboneliği olan bir Azure hesabı. Hesabınız yoksa ücretsiz deneme aboneliği içeren bir
- Sahip gibi rol atamalarını tamamlamanıza olanak tanıyan bir role erişim. İzinler hakkında daha fazla bilgi için bkz: Microsoft Foundry için Rol tabanlı erişim denetimi.
- Bicep CLI yükleyin.
Örnek dosyaları alın:
git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic
Bicep dosyasını dağıtın
Azure CLI veya Azure PowerShell kullanarak Bicep dosyasını dağıtın:
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj
Referans: az group create, az deployment group create.
Not
myai yerini kaynağınızın adıyla değiştirin.
exampleRG kaynak grubunun adıdır ve eastus kaynakların dağıtıldığı Azure bölgedir.
Dağıtım tamamlandığında, dağıtımın başarılı olduğunu belirten bir ileti görürsünüz (çıktı görüntülenir: "provisioningState": "Succeeded"). Bu, Dökümhane kaynağınızın ve projenizin oluşturulduğunu onaylar.
Var olan bir kaynağı Bicep dosyasına aktarma
Azure portalında zaten bir Dökümhane kaynağı yapılandırdıysanız, bu yapılandırmayı Bicep dosyası olarak dışarı aktarabilirsiniz. Dışarı aktarılan dosya, ağ kuralları, kimlik yapılandırması ve proje ilişkilendirmeleri de dahil olmak üzere geçerli kaynak ayarlarınızı yakalar. Ortamlar arasında yinelenebilir dağıtımlar için başlangıç noktası olarak kullanın.
Azure portalında Dökümhane kaynağınıza gidin.
Soldaki menüde Otomasyon'a genişletin ve şablonu dışarı aktar'ı seçin.
Oluşturulan Bicep kodunu görüntülemek için Bicep sekmesini seçin.
Dosyayı yerel olarak kaydetmek için İndir'i veya kodu panonuza kopyalamak için Kopyala'yı seçin.
Not
Bazı kaynak türleri tam dışarı aktarmayı desteklemiyorsa dışarı aktarma işlemi uyarılarla tamamlanabilir. Çıktıyı gözden geçirin ve eksik özellikleri el ile doldurun.
Dışarı aktarılan şablonu özelleştirme
Dışarı aktarılan Bicep dosyası, aboneliğinize ve kaynak grubunuzla ilgili sabit kodlanmış değerler içerir. Şablonu yeniden kullanmadan önce aşağıdakileri gözden geçirin ve güncelleştirin:
- Sabit kodlanmış abonelik kimliklerini, kaynak grubu adlarını ve kaynak kimliklerini Bicep parametreleri ile değiştirin.
- İhtiyacınız olmayan veya dağıtım kapsamı dışındaki kaynaklara başvuran özellikleri kaldırın.
- Güvenlik yapılandırmalarını kuruluşunuzun gereksinimlerine uyacak şekilde ekleyin veya ayarlayın.
Yerleşik kurumsal güvenlik yapılandırmalarına sahip üretime hazır Bicep şablonları için Foundry örnekleri deposundaki infrastructure-setup-bicep klasörüne bakın.
İlgili güvenlik yapılandırmaları
Şablonunuzu özelleştirirken aşağıdaki güvenlik yapılandırmalarını eklemeyi göz önünde bulundurun. İdare gereksinimlerinize göre seçim yapın:
| Yönetim | Ne zaman eklenir? | Daha fazla bilgi edinin |
|---|---|---|
| Özel uç noktalar (ağ yalıtımı) | Kuruluşunuz genel uç noktaları yasaklar veya trafiği uyumluluk için sanal ağınızda tutmanız gerekir (HIPAA, PCI, FedRAMP). | Özel uç noktalarla ağ yalıtımını yapılandırma |
| Şifreleme için müşteri tarafından yönetilen anahtarlar (CMK) | Şifreleme anahtarı yaşam döngüsünü, döndürme temposunu veya iptalini denetlemeniz gerekir ya da veri sınıflandırmanız kendi anahtarını getir seçeneğini gerektirir. | Şifreleme için müşteri tarafından yönetilen anahtarları ayarlama |
| Rol tabanlı erişim kontrolü (RBAC) | Oluşturucular ve yöneticiler için en az ayrıcalıklı erişime ihtiyacınız vardır veya bir Dökümhane kaynağını paylaşan birden çok takıma erişim izni verirsiniz. | Foundry için rol tabanlı erişim denetimini yapılandırma |
| Aracı özellik ayarları | Aracılarınızın platform tarafından yönetilen kaynaklar yerine sahip olduğunuz Azure kaynaklarda durum, vektör verileri ve dosyaları depolaması gerekir. | Aracı özellik ayarlarını yapılandırma |
| Özel Azure İlkesi tanımları | Platform ekibiniz, kuruluşun oluşturduğu her Dökümhane kaynağında bir güvenlik temeli (izin verilen bölgeler, gerekli etiketler, izin verilen SKU'lar, zorunlu CMK veya özel bağlantı) uygular. | Özel Azure İlkesi tanımları oluştur |
Dağıtmadan önce dağıtım izinlerini denetleyin
Şablonunuz aracı özelliği ayarlarını ayarlarsa, dağıtımı çalıştıran kimliğin Foundry kaynağını oluşturmak için daha fazla izne ihtiyacı vardır. Dağıtımı gerçekleştirmeden önce aşağıdakilerin her birini doğrulayın; çünkü eksik bir atama, dağıtımın süreç tamamlanmadan başarısız olmasına neden olur:
- Dağıtım sorumlusu, şablonun başvuruda bulunduğu her Azure Depolama hesapta Depolama Blobu Veri Katkıda Bulunanı'nı barındırıyor.
- Dağıtım sorumlusu, şablonun başvuruda bulunduğu her Azure Cosmos DB hesapta Cosmos DB İşleci'ni barındırıyor.
Azure Yapay Zeka Arama, özellik ayarları sağlama için çağıran rolü gerektirmez. Dağıtım sorumlunuzun şablonda bildirilen her kaynağı oluşturmak veya güncelleştirmek için gereken izinlere hala ihtiyacı vardır.
Dağıtım sorumlusunun geçerli atamalarını listelemek için aşağıdaki komutu çalıştırın:
az role assignment list --assignee <principal-id> --all --output table
Kaynak sağlamadan sonra çalışma zamanı erişimi verme
Sağlama izinleri ve çalışma zamanı izinleri ayrıdır. Dağıtım başarıyla tamamlandıktan sonra, projenin yönetilen kimliğine referans verilen her kaynakta ihtiyaç duyduğu veri düzlemi rollerini verin; ardından bir aracının okuyabildiğini ve yazabildiğini doğrulayın. Önceki bölümdeki arayan rolleri bu gereksinimi karşılamıyor. Kaynak başına rol listesi için bkz. Standart aracı kurulumu.
Bicep dosyasını gözden geçirin (isteğe bağlı)
İsteğe bağlı olarak, kaynak tanımlarını anlamak için Bicep şablonunu gözden geçirin.
Bu makalede kullanılan Bicep dosyasını https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic adresinde bulabilirsiniz.
Bu şablon aşağıdaki kaynakları oluşturur:
Dağıtılan kaynakları gözden geçirme
Oluşturulan kaynakları görüntülemek için Foundry portalını kullanın. Kaynakları listelemek için Azure CLI veya Azure PowerShell de kullanabilirsiniz.
az resource list --resource-group exampleRG
Kaynakları temizleme
Sonraki hızlı başlangıçlar ve öğreticilerle çalışmaya devam etmek istiyorsanız, bu hızlı başlangıçta oluşturduğunuz kaynakları tutabilirsiniz. Kaynakları kaldırmak istiyorsanız aşağıdaki komutu kullanın.
az group delete --name exampleRG
Referans: az group delete
Sorun giderme
| Belirti | Cause | Çözünürlük |
|---|---|---|
ServiceModelDeprecating dağıtım sırasında hata oluştu |
Bicep şablonu, kullanımdan kaldırılan veya kullanım dışı bırakılan bir model sürümüne başvuran bir model dağıtımı içerir. |
main.bicep açın, modelDeployment kaynak bloğunu bulun ve ya yorum satırı hâline getirin ya da model name ve version değerlerini şu anda kullanılabilen bir modelle güncelleyin. Kullanılabilir modelleri bulmak için komutunu çalıştırın az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" . |
The content for this response was already consumed |
Azure CLI 2.74–2.75 sürümlerinde gerçek dağıtım hatasını maskeleyen bilinen bir hata vardır. | Komutu --debug ile yeniden çalıştırın ve gerçek hatayı bulmak için çıktıda Exception Details: ifadesini arayın. |
Dağıtım AccountNameInvalid ile başarısız oluyor |
Değer aiFoundryName genel olarak benzersiz, 2-64 karakter olmalıdır ve yalnızca küçük harf, sayı ve kısa çizgi içerebilir. |
gibi <your-name>-foundry-<random-suffix>farklı bir ad seçin. |
| Kaynaklar kaynak grubundan farklı bir bölgeye dağıtılır | Bicep şablonunun location parametresi varsayılan olarak eastus2olarak kullanılır, ancak kaynak grubu farklı bir bölgede olabilir. |
Parametresini location açıkça geçirin. Örneğin, listenize location=eastus ekleyin--parameters. |
İlgili içerik
- SDK'yi kullanmaya başlama
- Özel uç noktalarla ağ yalıtımını yapılandırma
- Şifreleme için müşteri tarafından yönetilen anahtarları ayarlama
- Foundry için rol tabanlı erişim denetimini yapılandırma
- Güvenlik yapılandırma örnekleri — Ağ yalıtımı, müşteri tarafından yönetilen anahtar şifrelemesi, gelişmiş kimlik seçenekleri ve Aracılar standart kurulumu gibi kurumsal güvenlik yapılandırmaları için örnek Bicep şablon yapılandırmalarına bakın.