Freigeben über


Steuern der KI-Modellimplementierung mit integrierten Richtlinien in Azure Machine Learning

Azure Policy bietet integrierte Richtliniendefinitionen, mit denen Sie die Bereitstellung von KI-Modellen in Managed AI Services (MaaS) und Model-as-a-Platform (MaaP) steuern können. Sie können diese Richtlinien verwenden, um zu steuern, welche Modelle Ihre Entwickler bereitstellen können.

Voraussetzungen

  • Ein Azure-Abonnement. Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.
  • Berechtigungen zum Erstellen und Zuweisen von Richtlinien Um Richtlinien erstellen und zuweisen zu können, müssen Sie Besitzer oder Mitwirkender bei Ressourcenrichtlinien auf Ebene des Azure-Abonnements oder der Ressourcengruppe sein.
  • Vertrautheit mit Azure Policy. Weitere Informationen finden Sie unter Was ist Azure Policy?.

Aktivieren der Richtlinie

  1. Wählen Sie im Azure-Portal auf der linken Seite Richtlinie aus. Sie können auch auf der Suchleiste oben auf der Seite nach Richtlinie suchen.

  2. Wählen Sie auf der linken Seite des Azure Policy-Dashboards die Option Erstellung, Zuweisungen und dann oben auf der Seite Richtlinie zuweisen aus.

  3. Verwenden Sie im Formular Richtlinienzuweisung die folgenden Werte:

    • Geltungsbereich: Wählen Sie den Geltungsbereich aus, in dem Sie die Richtlinie zuweisen möchten. Der Geltungsbereich kann eine Verwaltungsgruppe, ein Abonnement oder eine Ressourcengruppe sein.
    • Richtliniendefinition: Wählen Sie die Auslassungspunkte (...) aus, und suchen Sie nach zulässigen Modellen für die KI-Modellimplementierung. Wählen Sie die jeweilige Richtliniendefinition aus. Zum Beispiel, Zulässige Modelle für die KI-Modellimplementierung in MaaS und MaaP.
    • Zuweisungsname: Geben Sie einen eindeutigen Namen für die Zuweisung ein.

    Die restlichen Felder können die Standardwerte enthalten, oder Sie können je nach Bedarf für Ihre Organisation anpassen.

  4. Wählen Sie unten auf der Seite die Option Weiter oder im oberen Bereich der Seite die Registerkarte Parameter aus.

  5. Füllen Sie auf der Registerkarte Parameter die folgenden Felder aus:

    • Zulässige Modelle: In diesem Feld müssen die Zeichenfolgen der Modell-ID durch Kommata getrennt angegeben werden. Führen Sie die folgenden Schritte aus, um die Zeichenfolgen der Modell-ID abzurufen:

      1. Navigieren Sie zum Azure Machine Learning-Modellkatalog für Ihren Arbeitsbereich.

        Hinweis

        Sie müssen über einen Azure Machine Learning-Arbeitsbereich verfügen, um auf den Modellkatalog zugreifen zu können.

      2. Wählen Sie für jedes Modell, das Sie zulassen möchten, das Modell aus, um die Details anzuzeigen. Kopieren Sie in den Modelldetails den Wert der Modell-ID. Der Wert könnte beispielsweise wie folgt aussehen: azureml://registries/azure-openai/models/gpt-35-turbo/versions/3.

        Wichtig

        Der Modell-ID-Wert muss eine genaue Übereinstimmung für das Modell sein. Wenn die Modell-ID keine genaue Übereinstimmung ist, ist das Modell nicht zulässig.

    • Effekt: Dieses Feld bestimmt, ob die Richtlinie die Verwendung der im Feld Zulässige Modelle aufgeführten Modelle genehmigt oder verweigert.

  6. Wählen Sie optional oben auf der Seite die Registerkarte Nichtkonformitätsmeldungen aus, und legen Sie eine benutzerdefinierte Nachricht bei Nichtkonformität fest.

  7. Wählen Sie die Registerkarte Überprüfen + erstellen aus, und überprüfen Sie, ob die Richtlinienzuweisung korrekt ist. Wählen Sie, wenn alles bereit ist, Erstellen aus, um die Richtlinie zuzuweisen.

  8. Benachrichtigen Sie Ihre Entwickler, dass die Richtlinie verfügbar ist. Sie erhalten eine Fehlermeldung, wenn sie versuchen, ein Modell bereitzustellen, das nicht in der Liste der zulässigen Modelle enthalten ist.

Einhaltung überwachen

Führen Sie die folgenden Schritte aus, um die Konformität der Richtlinie zu überwachen:

  1. Wählen Sie im Azure-Portal auf der linken Seite Richtlinie aus. Sie können auch auf der Suchleiste oben auf der Seite nach Richtlinie suchen.
  2. Wählen Sie auf der linken Seite des Azure Policy-Dashboards Konformität aus. Zu jeder Richtlinienzuweisung wird ein Konformitätsstatus aufgeführt. Um weitere Details anzuzeigen, wählen Sie die Richtlinienzuweisung aus.

Aktualisieren der Richtlinienzuweisung

Führen Sie die folgenden Schritte aus, um eine vorhandene Richtlinienzuweisung mit neuen Modellen zu aktualisieren:

  1. Wählen Sie im Azure-Portal auf der linken Seite Richtlinie aus. Sie können auch auf der Suchleiste oben auf der Seite nach Richtlinie suchen.
  2. Wählen Sie auf der linken Seite des Azure Policy-Dashboards Zuweisungen aus, und suchen Sie die vorhandene Richtlinienzuweisung. Wählen Sie die Auslassungspunkte (...) neben der Zuweisung und dann Zuweisung bearbeiten aus.
  3. Aktualisieren Sie auf der Registerkarte Parameter den Parameter Zulässige Modelle mit den neuen Modell-IDs.
  4. Wählen Sie auf der Registerkarte Überprüfen + speichern die Option Speichern aus, um die Richtlinienzuweisung zu aktualisieren.

Bewährte Methoden

  • Granularer Geltungsbereich: Weisen Sie Richtlinien in einem geeigneten Geltungsbereich zu, um Kontrolle und Flexibilität in Balance zu halten. Bei einer Anwendung auf Abonnementebene können Sie z. B. alle Ressourcen im Abonnement steuern, und mit der Anwendung auf Ressourcengruppenebene können Sie die Ressourcen in einer bestimmten Gruppe steuern.
  • Richtlinienbenennung: Verwenden Sie für Richtlinienzuweisungen eine konsistente Namenskonvention, um den Zweck der Richtlinie einfacher identifizieren zu können. Schließen Sie Informationen wie den Zweck und den Geltungsbereich in den Namen ein.
  • Dokumentation: Bewahren Sie Aufzeichnungen von Richtlinienzuweisungen und -konfigurationen für Überwachungszwecke auf. Dokumentieren Sie alle Änderungen, die im Lauf der Zeit an der Richtlinie vorgenommen wurden.
  • Regelmäßige Überprüfungen: Überprüfen Sie Ihre Richtlinienzuweisungen regelmäßig, um sicherzustellen, dass sie weiterhin den Anforderungen Ihrer Organisation entsprechen.
  • Tests: Testen Sie Richtlinien in einer Nichtproduktionsumgebung, bevor Sie sie auf Ressourcen in der Produktion anwenden.
  • Kommunikation: Stellen Sie sicher, dass alle Entwickler die Richtlinien kennen und die Auswirkungen auf ihre Arbeit verstehen.