Aracılığıyla paylaş


Microsoft.MachineLearningServices çalışma alanları 2022-06-01-preview

Bicep kaynak tanımı

Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.MachineLearningServices/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2022-06-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      status: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    primaryUserAssignedIdentity: 'string'
    publicNetworkAccess: 'string'
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    storageAccount: 'string'
    v1LegacyMode: bool
  }
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Özellik Değerleri

CosmosDbSettings

Ad Açıklama Değer
collectionsThroughput Cosmosdb veritabanındaki koleksiyonların aktarım hızı Int

EncryptionKeyVaultProperties

Ad Açıklama Değer
identityClientId Gelecekte kullanmak için - Anahtar kasasına erişmek için kullanılacak kimliğin istemci kimliği. dizgi
keyIdentifier (Anahtar Tanımlayıcı) Şifreleme anahtarına erişmek için anahtar kasası uri'sini kullanın. dize (gerekli)
keyVaultArmId Müşterinin sahip olduğu şifreleme anahtarının bulunduğu keyVault armid değeri. dize (gerekli)

EncryptionProperty

Ad Açıklama Değer
kimlik Bekleyen şifreleme için anahtar kasasına erişmek için kullanılacak kimlik. IdentityForCmk
keyVaultÖzellikleri Müşteri Anahtar Kasası özellikleri. EncryptionKeyVaultProperties (gerekli)
durum Şifrelemenin çalışma alanı için etkinleştirilip etkinleştirilmediğini gösterir. 'Devre Dışı'
'Etkin' (gerekli)

IdentityForCmk

Ad Açıklama Değer
kullanıcıAtanmışKimlik Kullanıcı tarafından atanan kimliğin ArmId değeri, müşteri tarafından yönetilen anahtar kasasına erişmek için kullanılacak dizgi

ManagedServiceIdentity (Yönetilen Servis Kimliği)

Ad Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Hiçbiri'
'Sistem Atandı'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
kullanıcı tarafından atanan kimlikler Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. UserAssignedIdentities

Microsoft.MachineLearningServices/çalışmaalanları

Ad Açıklama Değer
kimlik Kaynağın kimliği. ManagedServiceIdentity
yer Kaynağın konumunu belirtir. dizgi
ad Kaynak adı dize (gerekli)
Özellikler Makine öğrenmesi çalışma alanının özellikleri. Çalışma Alanı Özellikleri
Sku Çalışma alanının sku'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri

ServiceManagedResourcesSettings

Ad Açıklama Değer
cosmosDb Hizmet tarafından yönetilen cosmosdb hesabının ayarları. CosmosDbSettings

SharedPrivateLinkResource

Ad Açıklama Değer
ad Özel bağlantının benzersiz adı. dizgi
Özellikler Kaynak özellikleri. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Ad Açıklama Değer
grupKimliği Özel bağlantı kaynak grubu kimliği. dizgi
privateLinkResourceId Özel bağlantının bağlandığını kaynak kimliği. dizgi
requestMessage (İstek) İstek iletisi. dizgi
durum Bağlantının hizmet sahibi tarafından Onaylanıp Reddedildiğini/Kaldırıldığını gösterir. 'Onaylandı'
'Bağlantısı Kesildi'
'Beklemede'
'Reddedildi'
'Zaman Aşımı'

Sku

Ad Açıklama Değer
kapasite SKU ölçeği genişletmeyi/genişletmeyi destekliyorsa kapasite tamsayısı dahil edilmelidir. Kaynak için ölçeği genişletme/daraltma mümkün değilse bu atlanabilir. Int
aile Hizmetin aynı SKU için farklı donanım nesilleri varsa, bu burada yakalanabilir. dizgi
ad SKU'nun adı. Eski - P3. Bu genellikle bir harf+sayı kodudur dize (gerekli)
boyut SKU boyutu. Ad alanı katman ile başka bir değerin birleşimi olduğunda, bu tek başına kod olacaktır. dizgi
Katmanı Hizmetin birden fazla katmanı varsa, ancak PUT üzerinde gerekli değilse, bu alanın Kaynak Sağlayıcısı tarafından uygulanması gerekir. 'Temel'
'Ücretsiz'
'Ödül'
'Standart'

UserAssignedIdentities

Ad Açıklama Değer

Kullanıcı Atanmış Kimlik

Ad Açıklama Değer

Çalışma Alanı Özellikleri

Ad Açıklama Değer
allowPublicAccessWhenBehindVnet Sanal ağın arkasında genel erişime izin verilip verilmeyeceğini belirten bayrak. Bool
Uygulama İçgörüleri Bu çalışma alanıyla ilişkili uygulama içgörülerinin ARM kimliği. dizgi
containerRegistry (kapsayıcı kayıt defteri) Bu çalışma alanıyla ilişkili kapsayıcı kayıt defterinin ARM kimliği. dizgi
Açıklama Bu çalışma alanının açıklaması. dizgi
discoveryUrl Makine öğrenmesi deneme hizmetleri için bölgesel uç noktaları tanımlamaya yönelik bulma hizmetinin URL'si dizgi
Şifreleme Azure ML çalışma alanının şifreleme ayarları. EncryptionProperty
dostça İsim Bu çalışma alanının kolay adı. Bu ad değiştirilebilir dizgi
hbiÇalışma Alanı Çalışma alanında HBI verilerine sinyal gönderme ve hizmet tarafından toplanan tanılama verilerini azaltma bayrağı Bool
imageBuildCompute (Görüntü Oluşturma) Görüntü derlemesinin işlem adı dizgi
Anahtar Kasası Bu çalışma alanıyla ilişkili anahtar kasasının ARM kimliği. Çalışma alanı oluşturulduktan sonra bu değiştirilemez dizgi
primaryUserAssignedIdentity Kullanıcı tarafından atanan ve çalışma alanı kimliğini temsil eden kimlik kaynak kimliği. dizgi
publicNetworkAccess Genel Ağdan gelen isteklere izin verilip verilmeyeceği. 'Devre Dışı'
'Etkin'
serviceManagedResourcesSettings Hizmet tarafından yönetilen kaynak ayarları. ServiceManagedResourcesSettings
sharedPrivateLinkResources Bu çalışma alanında paylaşılan özel bağlantı kaynaklarının listesi. SharedPrivateLinkResource[]
Depolama Hesabı Bu çalışma alanıyla ilişkili depolama hesabının ARM kimliği. Çalışma alanı oluşturulduktan sonra bu değiştirilemez dizgi
v1LegacyMode v1_legacy_mode etkinleştirilmesi, v2 API'sinin sağladığı özellikleri kullanmanızı engelleyebilir. Bool

Çalışma Alanı Etiketleri

Ad Açıklama Değer

Kullanım Örnekleri

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Machine Learning Services Çalışma Alanı Machine Learning Services Çalışma Alanı için AVM Kaynak Modülü

Azure Hızlı Başlangıç Örnekleri

Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.

Bicep Dosyası Açıklama
Azure AI Foundry temel kurulumu Bu şablon kümesi, Azure AI Foundry'nin temel kurulumla, yani genel İnternet erişimi etkinken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırmasıyla nasıl ayarlanacağını gösterir.
Azure AI Foundry temel kurulumu Bu şablon kümesi, Azure AI Foundry'nin temel kurulumla, yani genel İnternet erişimi etkinken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırmasıyla nasıl ayarlanacağını gösterir.
Azure AI Foundry Ağı Kısıtlı Bu şablon kümesi, şifreleme için Microsoft tarafından yönetilen anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırmasını kullanarak Azure AI Foundry'nin özel bağlantı ve çıkış devre dışı bırakılmış olarak nasıl ayarlanacağını gösterir.
Microsoft Entra Kimlik Doğrulaması ile Azure AI Foundry Bu şablon kümesi, Azure AI Hizmetleri ve Azure Depolama gibi bağımlı kaynaklar için Microsoft Entra ID kimlik doğrulaması ile Azure AI Foundry'nin nasıl ayarlanacağını gösterir.
Azure AI Studio temel kurulum Bu şablon kümesi, Azure AI Studio'nun temel kurulumla nasıl ayarlandığını gösterir; yani genel İnternet erişimi etkinken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması.
Azure AI Studio Ağ Kısıtlanmış Bu şablon kümesinde, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılarak Azure AI Studio'nun özel bağlantı ve çıkış devre dışı bırakılarak nasıl ayarlanacağı gösterilmektedir.
Azure Machine Learning uçtan uca güvenli kurulum Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning uçtan uca güvenli kurulum (eski) Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Temel Aracı Kurulum API Anahtarları Bu şablon kümesinde, AI Hizmeti/AOAI bağlantısı için API anahtarları kimlik doğrulaması kullanılarak temel kurulumla Azure AI Aracısı Hizmeti'nin nasıl ayarlanacağı gösterilmektedir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Alınan Azure kaynakları üzerinde görünürlüğünüz veya denetiminiz olmayacaktır.
Temel Aracı Kurulum Kimliği Bu şablon kümesinde, AI Hizmeti/AOAI bağlantısı için yönetilen kimlik doğrulaması kullanılarak temel kurulumla Azure AI Aracısı Hizmeti'nin nasıl ayarlanacağı gösterilmektedir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Alınan Azure kaynakları üzerinde görünürlüğünüz veya denetiminiz olmayacaktır.
Özel IP adresi ile AKS işlem hedefi oluşturma Bu şablon, belirli bir Azure Machine Learning hizmeti çalışma alanında özel IP adresiyle bir AKS işlem hedefi oluşturur.
Azure Machine Learning hizmeti çalışma alanı oluşturma Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Bu yapılandırma, Azure Machine Learning'i kullanmaya başlamak için ihtiyacınız olan en düşük kaynak kümesini açıklar.
Azure Machine Learning hizmet çalışma alanı (CMK) oluşturma Bu dağıtım şablonu, şifreleme anahtarlarınızı kullanarak hizmet tarafı şifrelemesi ile Azure Machine Learning çalışma alanı oluşturmayı belirtir.
Azure Machine Learning hizmet çalışma alanı (CMK) oluşturma Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Örnekte, müşteri tarafından yönetilen bir şifreleme anahtarıyla şifreleme için Azure Machine Learning'in nasıl yapılandırılır gösterilmektedir.
Azure Machine Learning hizmeti çalışma alanı oluşturma (eski) Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Bu yapılandırma, Azure Machine Learning'i ağdan yalıtılmış bir kümede kullanmaya başlamak için ihtiyacınız olan kaynak kümesini açıklar.
Azure Machine Learning hizmet çalışma alanı (vnet) oluşturma Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Bu yapılandırma, Azure Machine Learning'i ağdan yalıtılmış bir kümede kullanmaya başlamak için ihtiyacınız olan kaynak kümesini açıklar.
Secure AI Foundry'yi yönetilen bir sanal ağ ile dağıtma Bu şablon, güçlü ağ ve kimlik güvenliği kısıtlamalarına sahip güvenli bir Azure AI Foundry ortamı oluşturur.
Kullanıcı Tarafından Yönetilen Kimlik ile Ağ Güvenli Aracı Bu şablon kümesinde, AI Hizmeti/AOAI bağlantısı için Kullanıcı Tarafından Yönetilen Kimlik kimlik doğrulaması ve aracıyı güvenli verilerinize bağlamak için özel ağ bağlantıları kullanılarak sanal ağ yalıtımı ile Azure AI Aracısı Hizmeti'nin nasıl ayarlanacağı gösterilmektedir.
Standart Aracı Kurulumu Bu şablon kümesinde Azure AI Agent Service'in standart kurulumla nasıl ayarlanacağı gösterilmektedir; başka bir deyişle proje/hub bağlantıları için yönetilen kimlik doğrulaması ve genel İnternet erişimi etkindir. Aracılar müşteriye ait, tek kiracılı arama ve depolama kaynaklarını kullanır. Bu kurulumla, bu kaynaklar üzerinde tam denetime ve görünürlüğe sahip olursunuz, ancak kullanımınıza göre maliyetler doğuracaksınız.

ARM şablonu kaynak tanımı

Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.MachineLearningServices/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2022-06-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "status": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "primaryUserAssignedIdentity": "string",
    "publicNetworkAccess": "string",
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "storageAccount": "string",
    "v1LegacyMode": "bool"
  },
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Özellik Değerleri

CosmosDbSettings

Ad Açıklama Değer
collectionsThroughput Cosmosdb veritabanındaki koleksiyonların aktarım hızı Int

EncryptionKeyVaultProperties

Ad Açıklama Değer
identityClientId Gelecekte kullanmak için - Anahtar kasasına erişmek için kullanılacak kimliğin istemci kimliği. dizgi
keyIdentifier (Anahtar Tanımlayıcı) Şifreleme anahtarına erişmek için anahtar kasası uri'sini kullanın. dize (gerekli)
keyVaultArmId Müşterinin sahip olduğu şifreleme anahtarının bulunduğu keyVault armid değeri. dize (gerekli)

EncryptionProperty

Ad Açıklama Değer
kimlik Bekleyen şifreleme için anahtar kasasına erişmek için kullanılacak kimlik. IdentityForCmk
keyVaultÖzellikleri Müşteri Anahtar Kasası özellikleri. EncryptionKeyVaultProperties (gerekli)
durum Şifrelemenin çalışma alanı için etkinleştirilip etkinleştirilmediğini gösterir. 'Devre Dışı'
'Etkin' (gerekli)

IdentityForCmk

Ad Açıklama Değer
kullanıcıAtanmışKimlik Kullanıcı tarafından atanan kimliğin ArmId değeri, müşteri tarafından yönetilen anahtar kasasına erişmek için kullanılacak dizgi

ManagedServiceIdentity (Yönetilen Servis Kimliği)

Ad Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Hiçbiri'
'Sistem Atandı'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
kullanıcı tarafından atanan kimlikler Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. UserAssignedIdentities

Microsoft.MachineLearningServices/çalışmaalanları

Ad Açıklama Değer
apiVersiyonu API sürümü '2022-06-01-önizleme'
kimlik Kaynağın kimliği. ManagedServiceIdentity
yer Kaynağın konumunu belirtir. dizgi
ad Kaynak adı dize (gerekli)
Özellikler Makine öğrenmesi çalışma alanının özellikleri. Çalışma Alanı Özellikleri
Sku Çalışma alanının sku'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
tür Kaynak türü 'Microsoft.MachineLearningServices/workspaces'

ServiceManagedResourcesSettings

Ad Açıklama Değer
cosmosDb Hizmet tarafından yönetilen cosmosdb hesabının ayarları. CosmosDbSettings

SharedPrivateLinkResource

Ad Açıklama Değer
ad Özel bağlantının benzersiz adı. dizgi
Özellikler Kaynak özellikleri. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Ad Açıklama Değer
grupKimliği Özel bağlantı kaynak grubu kimliği. dizgi
privateLinkResourceId Özel bağlantının bağlandığını kaynak kimliği. dizgi
requestMessage (İstek) İstek iletisi. dizgi
durum Bağlantının hizmet sahibi tarafından Onaylanıp Reddedildiğini/Kaldırıldığını gösterir. 'Onaylandı'
'Bağlantısı Kesildi'
'Beklemede'
'Reddedildi'
'Zaman Aşımı'

Sku

Ad Açıklama Değer
kapasite SKU ölçeği genişletmeyi/genişletmeyi destekliyorsa kapasite tamsayısı dahil edilmelidir. Kaynak için ölçeği genişletme/daraltma mümkün değilse bu atlanabilir. Int
aile Hizmetin aynı SKU için farklı donanım nesilleri varsa, bu burada yakalanabilir. dizgi
ad SKU'nun adı. Eski - P3. Bu genellikle bir harf+sayı kodudur dize (gerekli)
boyut SKU boyutu. Ad alanı katman ile başka bir değerin birleşimi olduğunda, bu tek başına kod olacaktır. dizgi
Katmanı Hizmetin birden fazla katmanı varsa, ancak PUT üzerinde gerekli değilse, bu alanın Kaynak Sağlayıcısı tarafından uygulanması gerekir. 'Temel'
'Ücretsiz'
'Ödül'
'Standart'

UserAssignedIdentities

Ad Açıklama Değer

Kullanıcı Atanmış Kimlik

Ad Açıklama Değer

Çalışma Alanı Özellikleri

Ad Açıklama Değer
allowPublicAccessWhenBehindVnet Sanal ağın arkasında genel erişime izin verilip verilmeyeceğini belirten bayrak. Bool
Uygulama İçgörüleri Bu çalışma alanıyla ilişkili uygulama içgörülerinin ARM kimliği. dizgi
containerRegistry (kapsayıcı kayıt defteri) Bu çalışma alanıyla ilişkili kapsayıcı kayıt defterinin ARM kimliği. dizgi
Açıklama Bu çalışma alanının açıklaması. dizgi
discoveryUrl Makine öğrenmesi deneme hizmetleri için bölgesel uç noktaları tanımlamaya yönelik bulma hizmetinin URL'si dizgi
Şifreleme Azure ML çalışma alanının şifreleme ayarları. EncryptionProperty
dostça İsim Bu çalışma alanının kolay adı. Bu ad değiştirilebilir dizgi
hbiÇalışma Alanı Çalışma alanında HBI verilerine sinyal gönderme ve hizmet tarafından toplanan tanılama verilerini azaltma bayrağı Bool
imageBuildCompute (Görüntü Oluşturma) Görüntü derlemesinin işlem adı dizgi
Anahtar Kasası Bu çalışma alanıyla ilişkili anahtar kasasının ARM kimliği. Çalışma alanı oluşturulduktan sonra bu değiştirilemez dizgi
primaryUserAssignedIdentity Kullanıcı tarafından atanan ve çalışma alanı kimliğini temsil eden kimlik kaynak kimliği. dizgi
publicNetworkAccess Genel Ağdan gelen isteklere izin verilip verilmeyeceği. 'Devre Dışı'
'Etkin'
serviceManagedResourcesSettings Hizmet tarafından yönetilen kaynak ayarları. ServiceManagedResourcesSettings
sharedPrivateLinkResources Bu çalışma alanında paylaşılan özel bağlantı kaynaklarının listesi. SharedPrivateLinkResource[]
Depolama Hesabı Bu çalışma alanıyla ilişkili depolama hesabının ARM kimliği. Çalışma alanı oluşturulduktan sonra bu değiştirilemez dizgi
v1LegacyMode v1_legacy_mode etkinleştirilmesi, v2 API'sinin sağladığı özellikleri kullanmanızı engelleyebilir. Bool

Çalışma Alanı Etiketleri

Ad Açıklama Değer

Kullanım Örnekleri

Azure Hızlı Başlangıç Şablonları

Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.

Şablon Açıklama
Azure AI Foundry temel kurulumu

Azure’a dağıtın
Bu şablon kümesi, Azure AI Foundry'nin temel kurulumla, yani genel İnternet erişimi etkinken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırmasıyla nasıl ayarlanacağını gösterir.
Azure AI Foundry temel kurulumu

Azure’a dağıtın
Bu şablon kümesi, Azure AI Foundry'nin temel kurulumla, yani genel İnternet erişimi etkinken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırmasıyla nasıl ayarlanacağını gösterir.
Azure AI Foundry Ağı Kısıtlı

Azure’a dağıtın
Bu şablon kümesi, şifreleme için Microsoft tarafından yönetilen anahtarları ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırmasını kullanarak Azure AI Foundry'nin özel bağlantı ve çıkış devre dışı bırakılmış olarak nasıl ayarlanacağını gösterir.
Microsoft Entra Kimlik Doğrulaması ile Azure AI Foundry

Azure’a dağıtın
Bu şablon kümesi, Azure AI Hizmetleri ve Azure Depolama gibi bağımlı kaynaklar için Microsoft Entra ID kimlik doğrulaması ile Azure AI Foundry'nin nasıl ayarlanacağını gösterir.
Azure AI Studio temel kurulum

Azure’a dağıtın
Bu şablon kümesi, Azure AI Studio'nun temel kurulumla nasıl ayarlandığını gösterir; yani genel İnternet erişimi etkinken, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması.
Azure AI Studio Ağ Kısıtlanmış

Azure’a dağıtın
Bu şablon kümesinde, şifreleme için Microsoft tarafından yönetilen anahtarlar ve yapay zeka kaynağı için Microsoft tarafından yönetilen kimlik yapılandırması kullanılarak Azure AI Studio'nun özel bağlantı ve çıkış devre dışı bırakılarak nasıl ayarlanacağı gösterilmektedir.
Azure Machine Learning uçtan uca güvenli kurulum

Azure’a dağıtın
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning uçtan uca güvenli kurulum (eski)

Azure’a dağıtın
Bu Bicep şablonları kümesi, Azure Machine Learning'i güvenli bir kurulumda uçtan uca ayarlamayı gösterir. Bu başvuru uygulaması Çalışma Alanını, işlem kümesini, işlem örneğini ve ekli özel AKS kümesini içerir.
Azure Machine Learning Çalışma Alanı

Azure’a dağıtın
Bu şablon şifrelenmiş bir Depolama Hesabı, KeyVault ve Applications Insights Günlüğü ile birlikte yeni bir Azure Machine Learning Çalışma Alanı oluşturur
Temel Aracı Kurulum API Anahtarları

Azure’a dağıtın
Bu şablon kümesinde, AI Hizmeti/AOAI bağlantısı için API anahtarları kimlik doğrulaması kullanılarak temel kurulumla Azure AI Aracısı Hizmeti'nin nasıl ayarlanacağı gösterilmektedir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Alınan Azure kaynakları üzerinde görünürlüğünüz veya denetiminiz olmayacaktır.
Temel Aracı Kurulum Kimliği

Azure’a dağıtın
Bu şablon kümesinde, AI Hizmeti/AOAI bağlantısı için yönetilen kimlik doğrulaması kullanılarak temel kurulumla Azure AI Aracısı Hizmeti'nin nasıl ayarlanacağı gösterilmektedir. Aracılar, microsoft tarafından tam olarak yönetilen çok kiracılı arama ve depolama kaynaklarını kullanır. Bu temel Alınan Azure kaynakları üzerinde görünürlüğünüz veya denetiminiz olmayacaktır.
Birden çok Veri Kümesi & Veri Depoları ile AML çalışma alanı oluşturma

Azure’a dağıtın
Bu şablon, veri depoları & birden çok veri kümesiyle Azure Machine Learning çalışma alanı oluşturur.
Özel IP adresi ile AKS işlem hedefi oluşturma

Azure’a dağıtın
Bu şablon, belirli bir Azure Machine Learning hizmeti çalışma alanında özel IP adresiyle bir AKS işlem hedefi oluşturur.
Azure Machine Learning hizmeti çalışma alanı oluşturma

Azure’a dağıtın
Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Bu yapılandırma, Azure Machine Learning'i kullanmaya başlamak için ihtiyacınız olan en düşük kaynak kümesini açıklar.
Azure Machine Learning hizmet çalışma alanı (CMK) oluşturma

Azure’a dağıtın
Bu dağıtım şablonu, şifreleme anahtarlarınızı kullanarak hizmet tarafı şifrelemesi ile Azure Machine Learning çalışma alanı oluşturmayı belirtir.
Azure Machine Learning hizmet çalışma alanı (CMK) oluşturma

Azure’a dağıtın
Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Örnekte, müşteri tarafından yönetilen bir şifreleme anahtarıyla şifreleme için Azure Machine Learning'in nasıl yapılandırılır gösterilmektedir.
Azure Machine Learning hizmeti çalışma alanı oluşturma (eski)

Azure’a dağıtın
Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Bu yapılandırma, Azure Machine Learning'i ağdan yalıtılmış bir kümede kullanmaya başlamak için ihtiyacınız olan kaynak kümesini açıklar.
Azure Machine Learning hizmet çalışma alanı (vnet) oluşturma

Azure’a dağıtın
Bu dağıtım şablonu bir Azure Machine Learning çalışma alanını ve Azure Key Vault, Azure Depolama, Azure Application Insights ve Azure Container Registry gibi ilişkili kaynaklarını belirtir. Bu yapılandırma, Azure Machine Learning'i ağdan yalıtılmış bir kümede kullanmaya başlamak için ihtiyacınız olan kaynak kümesini açıklar.
Secure AI Foundry'yi yönetilen bir sanal ağ ile dağıtma

Azure’a dağıtın
Bu şablon, güçlü ağ ve kimlik güvenliği kısıtlamalarına sahip güvenli bir Azure AI Foundry ortamı oluşturur.
Kullanıcı Tarafından Yönetilen Kimlik ile Ağ Güvenli Aracı

Azure’a dağıtın
Bu şablon kümesinde, AI Hizmeti/AOAI bağlantısı için Kullanıcı Tarafından Yönetilen Kimlik kimlik doğrulaması ve aracıyı güvenli verilerinize bağlamak için özel ağ bağlantıları kullanılarak sanal ağ yalıtımı ile Azure AI Aracısı Hizmeti'nin nasıl ayarlanacağı gösterilmektedir.
Standart Aracı Kurulumu

Azure’a dağıtın
Bu şablon kümesinde Azure AI Agent Service'in standart kurulumla nasıl ayarlanacağı gösterilmektedir; başka bir deyişle proje/hub bağlantıları için yönetilen kimlik doğrulaması ve genel İnternet erişimi etkindir. Aracılar müşteriye ait, tek kiracılı arama ve depolama kaynaklarını kullanır. Bu kurulumla, bu kaynaklar üzerinde tam denetime ve görünürlüğe sahip olursunuz, ancak kullanımınıza göre maliyetler doğuracaksınız.

Terraform (AzAPI sağlayıcısı) kaynak tanımı

Çalışma alanları kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • Kaynak grubu

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kaynak biçimi

Microsoft.MachineLearningServices/workspaces kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2022-06-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        status = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      primaryUserAssignedIdentity = "string"
      publicNetworkAccess = "string"
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      storageAccount = "string"
      v1LegacyMode = bool
    }
    sku = {
      capacity = int
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
  }
}

Özellik Değerleri

CosmosDbSettings

Ad Açıklama Değer
collectionsThroughput Cosmosdb veritabanındaki koleksiyonların aktarım hızı Int

EncryptionKeyVaultProperties

Ad Açıklama Değer
identityClientId Gelecekte kullanmak için - Anahtar kasasına erişmek için kullanılacak kimliğin istemci kimliği. dizgi
keyIdentifier (Anahtar Tanımlayıcı) Şifreleme anahtarına erişmek için anahtar kasası uri'sini kullanın. dize (gerekli)
keyVaultArmId Müşterinin sahip olduğu şifreleme anahtarının bulunduğu keyVault armid değeri. dize (gerekli)

EncryptionProperty

Ad Açıklama Değer
kimlik Bekleyen şifreleme için anahtar kasasına erişmek için kullanılacak kimlik. IdentityForCmk
keyVaultÖzellikleri Müşteri Anahtar Kasası özellikleri. EncryptionKeyVaultProperties (gerekli)
durum Şifrelemenin çalışma alanı için etkinleştirilip etkinleştirilmediğini gösterir. 'Devre Dışı'
'Etkin' (gerekli)

IdentityForCmk

Ad Açıklama Değer
kullanıcıAtanmışKimlik Kullanıcı tarafından atanan kimliğin ArmId değeri, müşteri tarafından yönetilen anahtar kasasına erişmek için kullanılacak dizgi

ManagedServiceIdentity (Yönetilen Servis Kimliği)

Ad Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Hiçbiri'
'Sistem Atandı'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
kullanıcı tarafından atanan kimlikler Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. UserAssignedIdentities

Microsoft.MachineLearningServices/çalışmaalanları

Ad Açıklama Değer
kimlik Kaynağın kimliği. ManagedServiceIdentity
yer Kaynağın konumunu belirtir. dizgi
ad Kaynak adı dize (gerekli)
Özellikler Makine öğrenmesi çalışma alanının özellikleri. Çalışma Alanı Özellikleri
Sku Çalışma alanının sku'su. Sku
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü.
tür Kaynak türü "Microsoft.MachineLearningServices/workspaces@2022-06-01-preview"

ServiceManagedResourcesSettings

Ad Açıklama Değer
cosmosDb Hizmet tarafından yönetilen cosmosdb hesabının ayarları. CosmosDbSettings

SharedPrivateLinkResource

Ad Açıklama Değer
ad Özel bağlantının benzersiz adı. dizgi
Özellikler Kaynak özellikleri. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Ad Açıklama Değer
grupKimliği Özel bağlantı kaynak grubu kimliği. dizgi
privateLinkResourceId Özel bağlantının bağlandığını kaynak kimliği. dizgi
requestMessage (İstek) İstek iletisi. dizgi
durum Bağlantının hizmet sahibi tarafından Onaylanıp Reddedildiğini/Kaldırıldığını gösterir. 'Onaylandı'
'Bağlantısı Kesildi'
'Beklemede'
'Reddedildi'
'Zaman Aşımı'

Sku

Ad Açıklama Değer
kapasite SKU ölçeği genişletmeyi/genişletmeyi destekliyorsa kapasite tamsayısı dahil edilmelidir. Kaynak için ölçeği genişletme/daraltma mümkün değilse bu atlanabilir. Int
aile Hizmetin aynı SKU için farklı donanım nesilleri varsa, bu burada yakalanabilir. dizgi
ad SKU'nun adı. Eski - P3. Bu genellikle bir harf+sayı kodudur dize (gerekli)
boyut SKU boyutu. Ad alanı katman ile başka bir değerin birleşimi olduğunda, bu tek başına kod olacaktır. dizgi
Katmanı Hizmetin birden fazla katmanı varsa, ancak PUT üzerinde gerekli değilse, bu alanın Kaynak Sağlayıcısı tarafından uygulanması gerekir. 'Temel'
'Ücretsiz'
'Ödül'
'Standart'

UserAssignedIdentities

Ad Açıklama Değer

Kullanıcı Atanmış Kimlik

Ad Açıklama Değer

Çalışma Alanı Özellikleri

Ad Açıklama Değer
allowPublicAccessWhenBehindVnet Sanal ağın arkasında genel erişime izin verilip verilmeyeceğini belirten bayrak. Bool
Uygulama İçgörüleri Bu çalışma alanıyla ilişkili uygulama içgörülerinin ARM kimliği. dizgi
containerRegistry (kapsayıcı kayıt defteri) Bu çalışma alanıyla ilişkili kapsayıcı kayıt defterinin ARM kimliği. dizgi
Açıklama Bu çalışma alanının açıklaması. dizgi
discoveryUrl Makine öğrenmesi deneme hizmetleri için bölgesel uç noktaları tanımlamaya yönelik bulma hizmetinin URL'si dizgi
Şifreleme Azure ML çalışma alanının şifreleme ayarları. EncryptionProperty
dostça İsim Bu çalışma alanının kolay adı. Bu ad değiştirilebilir dizgi
hbiÇalışma Alanı Çalışma alanında HBI verilerine sinyal gönderme ve hizmet tarafından toplanan tanılama verilerini azaltma bayrağı Bool
imageBuildCompute (Görüntü Oluşturma) Görüntü derlemesinin işlem adı dizgi
Anahtar Kasası Bu çalışma alanıyla ilişkili anahtar kasasının ARM kimliği. Çalışma alanı oluşturulduktan sonra bu değiştirilemez dizgi
primaryUserAssignedIdentity Kullanıcı tarafından atanan ve çalışma alanı kimliğini temsil eden kimlik kaynak kimliği. dizgi
publicNetworkAccess Genel Ağdan gelen isteklere izin verilip verilmeyeceği. 'Devre Dışı'
'Etkin'
serviceManagedResourcesSettings Hizmet tarafından yönetilen kaynak ayarları. ServiceManagedResourcesSettings
sharedPrivateLinkResources Bu çalışma alanında paylaşılan özel bağlantı kaynaklarının listesi. SharedPrivateLinkResource[]
Depolama Hesabı Bu çalışma alanıyla ilişkili depolama hesabının ARM kimliği. Çalışma alanı oluşturulduktan sonra bu değiştirilemez dizgi
v1LegacyMode v1_legacy_mode etkinleştirilmesi, v2 API'sinin sağladığı özellikleri kullanmanızı engelleyebilir. Bool

Çalışma Alanı Etiketleri

Ad Açıklama Değer

Kullanım Örnekleri

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Machine Learning Services Çalışma Alanı Machine Learning Services Çalışma Alanı için AVM Kaynak Modülü