AI Gateway 層級(預覽)概觀

適用於:AI Gateway 層級(預覽)

Important

AI Gateway 層級目前處於公開預覽階段。 在公開預覽期間,AI Gateway 層級可在以下地區提供:

  • 美國 - 東美國2號公路
  • 歐洲-瑞典中部

Azure API 管理 提供的 AI Gateway tier(預覽版)是一個完全託管的 AI 工作負載閘道。 它讓團隊有一個地方來發布、保護、治理及觀察 AI 模型及模型情境協定(MCP)工具的存取權限。

AI Gateway 層級目前處於公開預覽階段。 預覽功能、區域、服務限制及 API 可能在正式上市前有所變動。 價格與商業模式將於預覽後續公布。

什麼是 AI Gateway 層級?

AI 閘道層是用於呼叫模型與工具的應用程式的管理閘道。 應用程式呼叫閘道端點,而非直接呼叫每個提供者或工具後端。 針對每個請求,閘道器:

  1. 驗證標頭中的 api-key 執行時存取金鑰。
  2. 評估適用於目標模型或工具的政策。
  3. 使用你設定的後端憑證,根據模型的 model 欄位或工具的名稱,將請求路由至所選的後端。
  4. 回傳回應並發送遙測數據——OpenTelemetry 日誌及指標,如代幣數量與延遲。

使用原因

AI Gateway 層級為平台團隊提供一個受規範的執行時邊界,涵蓋應用程式、模型與工具。 使用它來:

  • 在支援的 AI 供應商面前放置一個閘道端點。
  • 對應用程式隱藏提供者憑證。
  • 管理模型、MCP 伺服器、執行時存取金鑰、政策與監控。
  • 應用治理控制,如代幣速率限制、請求速率限制、內容安全及IP過濾器。
  • 發布供 AI 代理使用的經核准 MCP 工具。
  • 透過自助目錄發掘並使用可用的模型與工具。
  • 登入以管理 Microsoft Entra ID 閘道。

選擇你的路徑

快速入門

不熟悉 AI 閘道分層嗎? 建立閘道器、新增模型,並在大約 20 到 30 分鐘內撥出第一通電話。

管理模型與工具

新增 Foundry 與自訂模型,並將 MCP 工具伺服器發布於單一受控端點後方。

治理、保障與運作

套用政策、身分識別、網路功能和監控,以便在生產環境中執行。

關鍵概念

Gateway

閘道器是 AI 流量的執行階段與管理邊界。 它是專用的 Azure 資源,約一分鐘內就能配置,無需規劃擴展單元。 應用程式呼叫一個閘道端點並附帶執行時存取金鑰,而非直接呼叫每個提供者或工具後端。 你可以在同一個地方管理所有模型、工具、政策、金鑰和身份。

應用程式、代理程式與編碼代理呼叫 AI 閘道層的圖示,該層級負責驗證執行時金鑰、套用政策並發送遙測資料,然後將請求路由至模型提供者與 MCP 工具後端。

型號

模型是你透過閘道發佈的提供者模型。 應用程式會在 model 請求欄位中依名稱選擇。 所有相容 OpenAI 的供應商(Microsoft Foundry、Azure OpenAI、AWS Bedrock、Google Vertex 及 OpenAI)共用一個端點。 .../models/openai/v1 閘道器會根據 model 的完全比對結果進行路由,因此請為每個模型指定唯一的名稱。 Anthropic 會使用自訂提供者,並透過位於 .../models/anthropic/v1/messages 的 Messages API 傳遞機制。 閘道器會保存後端憑證,因此應用程式不會處理提供者金鑰。

MCP 伺服器與工具

MCP 伺服器是一個受控端點(.../toolservers/<server-name>/mcp),代理者會呼叫它來存取工具。 它從三個來源聯邦一個或多個後端:遠端 MCP 伺服器 (透過 URL)、 OpenAPI 規範,或 內建連接器 (超過 1,000 個 SaaS 應用程式,卻沒有伺服器可承載)。 每個後端的操作都會變成工具。 你可以選擇閘道如何認證每個後端: API 金鑰OAuth 2.0,或 是管理身份

政策

原則是在執行階段運作的防護機制,可在入口網站中以卡片形式進行設定,無需 XML。

原則 它控制的是什麼
內容安全性 提示與回應的安全檢查。
IP 濾鏡 來自已核准用戶端網路範圍的執行階段呼叫。
Token 頻率限制 輪詢分鐘期間的權杖輸送量。
請求速率限制 輪詢分鐘期間的要求量。

身份與存取金鑰

管理員登入後可使用 Microsoft Entra ID 管理閘道。 應用程式使用 執行時存取金鑰 進行認證——在入口網站的 金鑰 頁面(建立 API 金鑰)建立這些金鑰,並在標頭中傳送 api-key 。 金鑰的範圍以閘道為限:它可存取所有模型和工具。 對於後端,閘道器會在可用的情況下使用受控識別(因此不會儲存任何祕密),否則使用你提供的提供者金鑰。 為每個應用程式和環境分別簽發一組金鑰,並為每個身分授予最低權限。

自助式目錄

開發者可在自助目錄中發現模型與工具——每個目錄都有連結細節與範例——收藏最愛,並使用 Ctrl+K(macOS 為 ⌘K)指令面板自由跳轉。

區域可用性

在公開預覽期間,AI Gateway 層級已在以下 Azure 區域提供。

地理位置 區域
美國 美國東部 2
歐洲 瑞典中部

區域可用性會依訂閱、雲端、容量、功能旗標及預覽註冊而異。 如果您的目標區域在入口網站或部署工具中無法取得,請選擇其他支援的預覽區域,或聯絡您的 Microsoft 代表。

選擇最適合你用戶、應用程式、AI 後端及網路依賴的地區。 如果閘道導向 Azure OpenAI、Microsoft Foundry、模型端點、API 或 MCP 伺服器,也要考慮這些位置。 資料駐留取決於完整的請求路徑,而不僅僅是閘道區域。 檢視每個元件的部署位置,包括閘道器、AI 後端、工具、日誌目的地、管理身份及用戶端應用程式。

常見問題

我應該在什麼時候使用 AI Gateway tier 而不是直接打電話給醫療提供者?

當你希望在多個模型和工具面前有一個受控的端點時,使用 AI 閘道層:每個應用程式都用中央執行時金鑰取代提供者憑證、共享政策(令牌與請求限制、內容安全、IP 過濾)、統一遙測,以及自助式目錄。 如果你從單一應用程式呼叫單一模型,且不需要治理或中央憑證,直接聯絡提供者會更簡單。

我應該從 Foundry 匯入還是新增自訂模型?

當你的模型在 Microsoft Foundry 或 Azure OpenAI(Azure AI Services)資源中執行時,從 Foundry 匯入;精靈會幫你發現該資源的部署。 為 AWS Bedrock、Google Vertex、OpenAI、Anthropic 或其他任何相容 OpenAI 端點新增自訂模型,輸入端點並自行命名模型。 請參閱 「管理模型與工具」。

AI 閘道分層準備好投入生產了嗎?

AI Gateway 層級目前處於公開預覽階段:可用性為盡力而為,無服務水準協議(SLA),API、入口網站工作流程、遙測、限制、區域及價格皆可能變動。 預覽配額可以限制模型、工具和執行時存取金鑰的數量,以及你的請求和令牌吞吐量;具體限制將在正式上市前公布。 從非關鍵工作負載、受控的試點,以及明確的回滾計畫開始。

預覽期間的定價是如何處理的?

AI Gateway 層級的價格與商業模式將於預覽後續公布。 你也可能為與閘道相關的資源付費,例如模型提供者、應用洞察、網路和可觀察性平台。

有哪些地區可用?

AI Gateway 層級可在 East US 2 和 Sweden Central 區域使用。 請參閱 區域可用性

我的資料是怎麼處理的?

你選擇遙測數據的去向。 有了 Application Insights,它會留在你的 Azure 訂閱中。 其他 OpenTelemetry(OTLP)目的地會遵循您的設定與供應商的條款。 遙測採用 OpenTelemetry GenAI 的語意慣例(前綴)。gen_ai.* 資料駐留取決於完整的請求路徑,因此請將閘道、後端和遙測目的地置於核准區域,並邀請安全與隱私團隊參與。

AI Gateway 層級是否支援私有網路?

Yes. Inbound Private Link 與 Outbound 虛擬網路整合是公開預覽的一部分。 請參閱 「配置私有網路 」以了解設定、DNS及限制。

我應該使用哪個 API 版本來進行自動化?

請使用預覽管理 API 版本 2026-05-01-preview。 在大規模推出前先驗證自動化,因為 API 還在預覽階段。