Azure Resource Manager'da v2 API platformuyla ağ yalıtımı değişikliği

Tip

Bu makaledeki adımlar yerine Azure Machine Learning tarafından yönetilen sanal ağları kullanabilirsiniz. Yönetilen bir sanal ağ ile Azure Machine Learning, çalışma alanınız ve yönetilen işlemleriniz için ağ yalıtımı işini işler. Ayrıca, çalışma alanının ihtiyaç duyduğu kaynaklar için Azure Depolama Hesabı gibi özel uç noktalar da ekleyebilirsiniz. Daha fazla bilgi için bkz. Çalışma alanı yönetilen ağ izolasyonu.

Bu makalede, Azure Resource Manager'da (ARM) v2 API platformu ile ağ yalıtımı değişiklikleri ve ağ yalıtımı üzerindeki etkisi hakkında bilgi ediniyorsunuz.

Tip

Yeni çalışma alanları için, ağ yalıtımını yapılandırmak için önerilen yaklaşım olan çalışma alanı yönetilen sanal ağ yalıtımını kullanmayı göz önünde bulundurun.

v2 API platformu Azure Resource Manager'ı (ARM) nasıl kullanır?

Önemli

v1 API'si 31 Mart 2025 itibarıyla kullanım dışı bırakılmıştır. CLI v1 desteği 30 Eylül 2025'te sona erdi. SDK v1 desteği 30 Haziran 2026'da sona erer. v2 API'sine geçmenizi öneririz. Daha fazla bilgi için bkz . v2'ye yükseltme.

v2 API'si çalışma alanı, işlem, veri deposu, iş, ortam, kod, bileşen ve uç nokta yönetimi dahil olmak üzere çoğu işlemi Azure Resource Manager (ARM) aracılığıyla yönlendirir. Yalnızca küçük bir işlem kümesi doğrudan çalışma alanı sanal ağı içinde iletişim kurar. Bu, tutarlı bir API, daha kolay Azure rol tabanlı erişim denetimi ve Azure İlkesi desteği sağlar.

Azure Machine Learning CLI v2, v2 API platformunu kullanır. Yönetilen çevrimiçi uç noktalar gibi özellikler yalnızca v2 API aracılığıyla kullanılabilir.

Öte yandan, artık kullanılmayan v1 API, çoğu işlemi çalışma alanı üzerinden yönlendirirken, yalnızca çalışma alanı ve hesaplama CRUD (oluşturma, okuma, güncelleme, silme işlemleri) işlemleri ARM üzerinden yapılıyordu.

v2 API'sinin ağ yalıtımını nasıl etkilediği

v2 API'sinin çoğu işlemi ARM aracılığıyla yönlendirmesi nedeniyle, çalışma alanınızda özel bir uç nokta etkinleştirildiğinde bu işlemler ortak ağlardan yalıtılamaz. ARM kullanan işlemler genel ağlar üzerinden iletişim kurar ve işlem tarafından kullanılan meta verileri (kaynak kimlikleriniz gibi) veya parametreleri içerir. Örneğin, parametreler.

Daha önce v1 API'sinde çoğu işlem çalışma alanını doğrudan kullanıyordu. Çalışma alanındaki özel bir uç nokta, çalışma alanı ve hesaplama CRUD işlemleri dışındaki her şey için ağ izolasyonu sağladı.

Önemli

Çoğu kişi için genel ARM iletişimini kullanmak tamamdır:

  • Genel ARM iletişimleri, Azure hizmetleriyle yapılan yönetim işlemleri için standarttır. Örneğin, Azure Depolama Hesabı veya Azure Sanal Ağ oluşturmak ARM kullanır.
  • Azure Machine Learning işlemleri, genel ağlardaki depolama hesabınızdaki (veya VNet'teki diğer depolamadaki) verileri kullanıma sunmaz. Örneğin, VNet'teki bir işlem kümesinde çalışan ve VNet'teki bir depolama hesabından verileri kullanan bir eğitim işi, sanal ağı kullanarak verilere doğrudan güvenli bir şekilde erişebilir.
  • Genel ARM ile tüm iletişimLER TLS 1.2 kullanılarak şifrelenir.

V2 API'sini kurumsal çözümlerinizde benimsemeden önce değerlendirmek için zamana ihtiyacınız varsa veya genel ağlar üzerinden iletişim gönderilmesini yasaklayan bir şirket ilkeniz varsa şunları yapabilirsiniz:

Uyarı

v1_legacy_mode etkinleştirilmesi, v2 API'sinin sağladığı özellikleri kullanmanızı engelleyebilir. Örneğin, Azure Machine Learning Stüdyosu'nun bazı özellikleri kullanılamayabilir.

Senaryolar ve gerekli eylemler

v2 API özelliklerini kullanmak için v1_legacy_mode olarak ayarlayın. Yalnızca özel bir uç noktayı çalışma alanıyla kullanıyorsanız ve genel ARM iletişimlerine karşı bir ilkeniz varsa , true olarak ayarlamanız gerekir.

Özel uç nokta kullanmıyorsanız veya genel ARM ile iletişim kurma işlemleriyle ilgili bir sorun yaşıyorsanız herhangi bir eylem gerekmez; v1_legacy_mode çalışma alanınızı etkilemez.

Uyarı

Mevcut çalışma alanları için bayrağı, özel uç noktası olan çalışma alanları için otomatik olarak true , genel çalışma alanları için false olarak ayarlanmıştır. REST API sürümü veya daha yeni sürümüyle 2022-05-01 oluşturulan çalışma alanları için varsayılan değer false'tur.

v1_legacy_mode parametresini güncelleştirme

v1_legacy_mode güncelleştirmek için aşağıdaki adımları kullanın:

Çalışma alanınızdaki özelliği güncelleştirmek için REST API'sini v1LegacyMode kullanın. Bu yaklaşım herhangi bir HTTP istemcisiyle çalışır ve kullanım dışı CLI veya SDK uzantıları gerektirmez.

Çalışma alanı kaynağınıza PATCH isteği gönderin:

PATCH https://management.azure.com/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.MachineLearningServices/workspaces/{workspace-name}?api-version=2025-04-01
Content-Type: application/json

{
  "properties": {
    "v1LegacyMode": false
  }
}

Geçerli değeri denetlemek için bir GET isteği gönderin:

GET https://management.azure.com/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.MachineLearningServices/workspaces/{workspace-name}?api-version=2025-04-01

Yanıt içinde properties.v1LegacyMode değerini kontrol edin.

Önemli

v1_legacy_mode parametresinin true'dan false'a değiştirilmesinin çalışma alanına yansıtılması yaklaşık 30 dakika ile bir saat arasında veya daha uzun sürer. Bu nedenle, parametresini false olarak ayarlar ancak sonraki bir işlemde parametrenin true olduğunu belirten bir hata alırsanız, lütfen birkaç dakika sonra deneyin.

Sonraki adımlar