Delen via


Microsoft.MachineLearningServices-werkruimten 2023-06-01-preview

Bicep-resourcedefinitie

Het resourcetype werkruimten kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource microsoft.MachineLearningServices/werkruimten wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2023-06-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    associatedWorkspaces: [
      'string'
    ]
    containerRegistries: [
      'string'
    ]
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    enableDataIsolation: bool
    encryption: {
      cosmosDbResourceId: 'string'
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      searchAccountResourceId: 'string'
      status: 'string'
      storageAccountResourceId: 'string'
    }
    existingWorkspaces: [
      'string'
    ]
    featureStoreSettings: {
      computeRuntime: {
        sparkRuntimeVersion: 'string'
      }
      offlineStoreConnectionName: 'string'
      onlineStoreConnectionName: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    hubResourceId: 'string'
    imageBuildCompute: 'string'
    keyVault: 'string'
    keyVaults: [
      'string'
    ]
    managedNetwork: {
      isolationMode: 'string'
      outboundRules: {
        {customized property}: {
          category: 'string'
          status: 'string'
          type: 'string'
          // For remaining properties, see OutboundRule objects
        }
      }
      status: {
        sparkReady: bool
        status: 'string'
      }
    }
    primaryUserAssignedIdentity: 'string'
    publicNetworkAccess: 'string'
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    softDeleteRetentionInDays: int
    storageAccount: 'string'
    storageAccounts: [
      'string'
    ]
    systemDatastoresAuthMode: 'string'
    v1LegacyMode: bool
    workspaceHubConfig: {
      additionalWorkspaceStorageAccounts: [
        'string'
      ]
      defaultWorkspaceResourceGroup: 'string'
    }
  }
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Uitgaanderule-objecten

Stel de eigenschap type in om het type object op te geven.

Gebruik voor FQDN-:

{
  destination: 'string'
  type: 'FQDN'
}

Gebruik voor PrivateEndpoint-:

{
  destination: {
    serviceResourceId: 'string'
    sparkEnabled: bool
    sparkStatus: 'string'
    subresourceTarget: 'string'
  }
  type: 'PrivateEndpoint'
}

Gebruik voor ServiceTag-:

{
  destination: {
    action: 'string'
    portRanges: 'string'
    protocol: 'string'
    serviceTag: 'string'
  }
  type: 'ServiceTag'
}

Eigenschapswaarden

ComputeRuntimeDto

Naam Beschrijving Waarde
sparkRuntimeVersion snaar

CosmosDbSettings

Naam Beschrijving Waarde
collectionsThroughput Int

EncryptionProperty

Naam Beschrijving Waarde
cosmosDbResourceId Het byok cosmosdb-account dat de klant brengt om de gegevens van de klant op te slaan
met versleuteling
snaar
identiteit Identiteit die moet worden gebruikt met de keyVault IdentityForCmk-
keyVaultProperties KeyVault-gegevens voor het uitvoeren van de versleuteling KeyVaultProperties (vereist)
searchAccountResourceId Het byok-zoekaccount waarmee de klant de gegevens van de klant opslaat
met versleuteling
snaar
status Hiermee wordt aangegeven of de versleuteling is ingeschakeld voor de werkruimte. 'Uitgeschakeld'
Ingeschakeld (vereist)
storageAccountResourceId Het byok-opslagaccount dat de klant brengt om de gegevens van de klant op te slaan
met versleuteling
snaar

FeatureStoreSettings

Naam Beschrijving Waarde
computeRuntime ComputeRuntimeDto
offlineStoreConnectionName snaar
onlineStoreConnectionName snaar

FqdnOutboundRule

Naam Beschrijving Waarde
bestemming snaar
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. FQDN (vereist)

IdentityForCmk

Naam Beschrijving Waarde
userAssignedIdentity UserAssignedIdentity die moet worden gebruikt om de versleutelingssleutel op te halen uit KeyVault snaar

KeyVaultProperties

Naam Beschrijving Waarde
identityClientId Momenteel ondersteunen we alleen SystemAssigned MSI.
We hebben dit nodig wanneer we UserAssignedId-entiteiten ondersteunen
snaar
keyIdentifier KeyVault-sleutel-id voor het versleutelen van de gegevens snaar

Beperkingen:
Minimale lengte = 1
Patroon = [a-zA-Z0-9_] (vereist)
keyVaultArmId KeyVault Arm-id die de gegevensversleutelingssleutel bevat snaar

Beperkingen:
Minimale lengte = 1
Patroon = [a-zA-Z0-9_] (vereist)

ManagedNetworkProvisionStatus

Naam Beschrijving Waarde
sparkReady Bool
status Status voor het beheerde netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'

ManagedNetworkSettings

Naam Beschrijving Waarde
isolationMode Isolatiemodus voor het beheerde netwerk van een machine learning-werkruimte. AllowInternetOutbound
AllowOnlyApprovedOutbound
'Uitgeschakeld'
uitgaanderules Woordenlijst van <OutboundRule> ManagedNetworkSettingsOutboundRules
status Status van de inrichting voor het beheerde netwerk van een machine learning-werkruimte. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Naam Beschrijving Waarde

ManagedServiceIdentity

Naam Beschrijving Waarde
type Type beheerde service-identiteit (waarbij zowel SystemAssigned- als UserAssigned-typen zijn toegestaan). 'Geen'
'SystemAssigned'
'SystemAssigned, UserAssigned'
UserAssigned (vereist)
userAssignedIdentities De set door de gebruiker toegewezen identiteiten die aan de resource zijn gekoppeld. De woordenlijstsleutels userAssignedIdentities zijn ARM-resource-id's in de vorm: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. De woordenlijstwaarden kunnen lege objecten ({}) zijn in aanvragen. UserAssignedId-entiteiten

Microsoft.MachineLearningServices/werkruimten

Naam Beschrijving Waarde
identiteit Beheerde service-identiteit (door het systeem toegewezen en/of door de gebruiker toegewezen identiteiten) ManagedServiceIdentity-
soort snaar
plaats snaar
naam De resourcenaam snaar

Beperkingen:
Patroon = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (vereist)
Eigenschappen Aanvullende kenmerken van de entiteit. WorkspaceProperties (vereist)
Sku Facultatief. Dit veld moet worden geïmplementeerd door de RP omdat AML meer dan één laag ondersteunt SKU-
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen

OutboundRule

Naam Beschrijving Waarde
categorie Categorie van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Aanbevolen'
'Vereist'
UserDefined
status Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'
type Ingesteld op FQDN voor het type FqdnOutboundRule. Ingesteld op PrivateEndpoint voor het type PrivateEndpointOutboundRule. Ingesteld op 'ServiceTag' voor het type ServiceTagOutboundRule. 'FQDN'
'PrivateEndpoint'
'ServiceTag' (vereist)

PrivateEndpointDestination

Naam Beschrijving Waarde
serviceResourceId snaar
sparkEnabled Bool
sparkStatus Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'
subresourceTarget snaar

PrivateEndpointOutboundRule

Naam Beschrijving Waarde
bestemming Privé-eindpuntbestemming voor een uitgaande regel voor privé-eindpunt voor het beheerde netwerk van een machine learning-werkruimte. PrivateEndpointDestination
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. PrivateEndpoint (vereist)

ServiceManagedResourcesSettings

Naam Beschrijving Waarde
cosmosDb CosmosDbSettings

ServiceTagDestination

Naam Beschrijving Waarde
actie De actie-opsomming voor netwerkregel. 'Toestaan'
'Weigeren'
portRanges snaar
protocol snaar
serviceTag snaar

ServiceTagOutboundRule

Naam Beschrijving Waarde
bestemming Servicetagbestemming voor een uitgaande regel voor servicetags voor het beheerde netwerk van een machine learning-werkruimte. ServiceTagDestination-
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'ServiceTag' (vereist)

SharedPrivateLinkResource

Naam Beschrijving Waarde
naam Unieke naam van de privékoppeling snaar
Eigenschappen Eigenschappen van een gedeelde private link-resource. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Naam Beschrijving Waarde
groupId groeps-id van de privékoppeling snaar
privateLinkResourceId de resource-id waarnaar private link is gekoppeld snaar
requestMessage Bericht aanvragen snaar
status Verbindingsstatus van de servicegebruiker met de serviceprovider 'Goedgekeurd'
'Verbinding verbroken'
'In behandeling'
'Geweigerd'
Time-out

Sku

Naam Beschrijving Waarde
capaciteit Als de SKU uitschalen/inschalen ondersteunt, moet het gehele getal van de capaciteit worden opgenomen. Als uitschalen/inschalen niet mogelijk is voor de resource, kan dit worden weggelaten. Int
Familie Als de service verschillende generaties hardware heeft, voor dezelfde SKU, kan die hier worden vastgelegd. snaar
naam De naam van de SKU. Ex - P3. Dit is meestal een letter+cijfercode tekenreeks (vereist)
grootte De SKU-grootte. Wanneer het naamveld de combinatie van de laag en een andere waarde is, is dit de zelfstandige code. snaar
rang Dit veld moet worden geïmplementeerd door de resourceprovider als de service meer dan één laag heeft, maar niet vereist is voor een PUT. 'Basis'
'Gratis'
'Premium'
'Standaard'

UserAssignedIdentities

Naam Beschrijving Waarde

UserAssignedIdentity

Naam Beschrijving Waarde

WorkspaceHubConfig

Naam Beschrijving Waarde
additionalWorkspaceStorageAccounts tekenreeks[]
defaultWorkspaceResourceGroup snaar

WorkspaceProperties

Naam Beschrijving Waarde
allowPublicAccessWhenBehindVnet De vlag om aan te geven of openbare toegang moet worden toegestaan achter VNet. Bool
applicationInsights ARM-id van de application insights die aan deze werkruimte zijn gekoppeld. snaar
associatedWorkspaces tekenreeks[]
containerregisters tekenreeks[]
containerRegistry ARM-id van het containerregister dat is gekoppeld aan deze werkruimte. snaar
beschrijving De beschrijving van deze werkruimte. snaar
discoveryUrl URL voor de detectieservice voor het identificeren van regionale eindpunten voor machine learning-experimentenservices snaar
enableDataIsolation Bool
Codering EncryptionProperty-
existingWorkspaces tekenreeks[]
featureStoreSettings Instellingen voor de werkruimte van het type functiearchief. FeatureStoreSettings-
friendlyName De beschrijvende naam voor deze werkruimte. Deze naam is veranderlijk snaar
hbiWorkspace De vlag voor het signaleren van HBI-gegevens in de werkruimte en het verminderen van diagnostische gegevens die door de service worden verzameld Bool
hubResourceId snaar
imageBuildCompute De rekennaam voor het bouwen van installatiekopieën snaar
keyVault ARM-id van de sleutelkluis die is gekoppeld aan deze werkruimte. Dit kan niet worden gewijzigd nadat de werkruimte is gemaakt snaar
keyVaults tekenreeks[]
managedNetwork Beheerde netwerkinstellingen voor een machine learning-werkruimte. ManagedNetworkSettings
primaryUserAssignedIdentity De id van de door de gebruiker toegewezen identiteitsresource die de werkruimte-id vertegenwoordigt. snaar
publicNetworkAccess Of aanvragen van het openbare netwerk zijn toegestaan. 'Uitgeschakeld'
'Ingeschakeld'
serviceManagedResourcesSettings De door de service beheerde resource-instellingen. ServiceManagedResourcesSettings-
sharedPrivateLinkResources De lijst met gedeelde private link-resources in deze werkruimte. SharedPrivateLinkResource[]
softDeleteRetentionInDays Bewaartijd in dagen nadat de werkruimte voorlopig is verwijderd. Int
storageAccount ARM-id van het opslagaccount dat is gekoppeld aan deze werkruimte. Dit kan niet worden gewijzigd nadat de werkruimte is gemaakt snaar
storageAccounts tekenreeks[]
systemDatastoresAuthMode De verificatiemodus die wordt gebruikt voor toegang tot de systeemgegevensarchieven van de werkruimte. snaar
v1LegacyMode Als u v1_legacy_mode inschakelt, kunt u mogelijk geen functies van de v2-API gebruiken. Bool
workspaceHubConfig Het configuratieobject van WorkspaceHub. WorkspaceHubConfig-

WorkspaceTags

Naam Beschrijving Waarde

Quickstart-voorbeelden

In de volgende quickstartvoorbeelden wordt dit resourcetype geïmplementeerd.

Bicep-bestand Beschrijving
basisinstallatie van Azure AI Studio Deze set sjablonen laat zien hoe u Azure AI Studio instelt met de basisinstallatie, wat betekent dat openbare internettoegang is ingeschakeld, door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitconfiguratie voor de AI-resource.
basisinstallatie van Azure AI Studio Deze set sjablonen laat zien hoe u Azure AI Studio instelt met de basisinstallatie, wat betekent dat openbare internettoegang is ingeschakeld, door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitconfiguratie voor de AI-resource.
basisinstallatie van Azure AI Studio Deze set sjablonen laat zien hoe u Azure AI Studio instelt met de basisinstallatie, wat betekent dat openbare internettoegang is ingeschakeld, door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitconfiguratie voor de AI-resource.
beperkte van Azure AI Studio Network Deze set sjablonen laat zien hoe u Azure AI Studio instelt met private link en uitgaand verkeer uitgeschakeld, met behulp van door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitsconfiguratie voor de AI-resource.
beperkte van Azure AI Studio Network Deze set sjablonen laat zien hoe u Azure AI Studio instelt met private link en uitgaand verkeer uitgeschakeld, met behulp van door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitsconfiguratie voor de AI-resource.
Azure AI Studio met Microsoft Entra ID Authentication Deze set sjablonen laat zien hoe u Azure AI Studio instelt met Microsoft Entra ID-verificatie voor afhankelijke resources, zoals Azure AI Services en Azure Storage.
end-to-end beveiligde installatie van Azure Machine Learning Deze set Bicep-sjablonen laat zien hoe u Azure Machine Learning end-to-end instelt in een veilige configuratie. Deze referentie-implementatie omvat de werkruimte, een rekencluster, een rekenproces en een gekoppeld privé-AKS-cluster.
end-to-end beveiligde installatie van Azure Machine Learning (verouderd) Deze set Bicep-sjablonen laat zien hoe u Azure Machine Learning end-to-end instelt in een veilige configuratie. Deze referentie-implementatie omvat de werkruimte, een rekencluster, een rekenproces en een gekoppeld privé-AKS-cluster.
Een AKS-rekendoel maken met een privé-IP-adres Met deze sjabloon maakt u een AKS-rekendoel in de azure Machine Learning Service-werkruimte met een privé-IP-adres.
Een Azure Machine Learning Service-werkruimte maken Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. Deze configuratie beschrijft de minimale set resources die u nodig hebt om aan de slag te gaan met Azure Machine Learning.
een CMK- (Azure Machine Learning Service Workspace) maken Deze implementatiesjabloon geeft aan hoe u een Azure Machine Learning-werkruimte maakt met versleuteling aan de servicezijde met behulp van uw versleutelingssleutels.
een CMK- (Azure Machine Learning Service Workspace) maken Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. In het voorbeeld ziet u hoe u Azure Machine Learning configureert voor versleuteling met een door de klant beheerde versleutelingssleutel.
Een Azure Machine Learning Service-werkruimte (verouderd) maken Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. In deze configuratie wordt de set resources beschreven die u nodig hebt om aan de slag te gaan met Azure Machine Learning in een geïsoleerde netwerkconfiguratie.
Een Azure Machine Learning Service-werkruimte (vnet) maken Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. In deze configuratie wordt de set resources beschreven die u nodig hebt om aan de slag te gaan met Azure Machine Learning in een geïsoleerde netwerkconfiguratie.
Secure Azure AI Studio implementeren met een beheerd virtueel netwerk Met deze sjabloon maakt u een beveiligde Azure AI Studio-omgeving met robuuste netwerk- en identiteitsbeveiligingsbeperkingen.

Resourcedefinitie van ARM-sjabloon

Het resourcetype werkruimten kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource microsoft.MachineLearningServices/werkruimten wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2023-06-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "associatedWorkspaces": [ "string" ],
    "containerRegistries": [ "string" ],
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "enableDataIsolation": "bool",
    "encryption": {
      "cosmosDbResourceId": "string",
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "searchAccountResourceId": "string",
      "status": "string",
      "storageAccountResourceId": "string"
    },
    "existingWorkspaces": [ "string" ],
    "featureStoreSettings": {
      "computeRuntime": {
        "sparkRuntimeVersion": "string"
      },
      "offlineStoreConnectionName": "string",
      "onlineStoreConnectionName": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "hubResourceId": "string",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "keyVaults": [ "string" ],
    "managedNetwork": {
      "isolationMode": "string",
      "outboundRules": {
        "{customized property}": {
          "category": "string",
          "status": "string",
          "type": "string"
          // For remaining properties, see OutboundRule objects
        }
      },
      "status": {
        "sparkReady": "bool",
        "status": "string"
      }
    },
    "primaryUserAssignedIdentity": "string",
    "publicNetworkAccess": "string",
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "softDeleteRetentionInDays": "int",
    "storageAccount": "string",
    "storageAccounts": [ "string" ],
    "systemDatastoresAuthMode": "string",
    "v1LegacyMode": "bool",
    "workspaceHubConfig": {
      "additionalWorkspaceStorageAccounts": [ "string" ],
      "defaultWorkspaceResourceGroup": "string"
    }
  },
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Uitgaanderule-objecten

Stel de eigenschap type in om het type object op te geven.

Gebruik voor FQDN-:

{
  "destination": "string",
  "type": "FQDN"
}

Gebruik voor PrivateEndpoint-:

{
  "destination": {
    "serviceResourceId": "string",
    "sparkEnabled": "bool",
    "sparkStatus": "string",
    "subresourceTarget": "string"
  },
  "type": "PrivateEndpoint"
}

Gebruik voor ServiceTag-:

{
  "destination": {
    "action": "string",
    "portRanges": "string",
    "protocol": "string",
    "serviceTag": "string"
  },
  "type": "ServiceTag"
}

Eigenschapswaarden

ComputeRuntimeDto

Naam Beschrijving Waarde
sparkRuntimeVersion snaar

CosmosDbSettings

Naam Beschrijving Waarde
collectionsThroughput Int

EncryptionProperty

Naam Beschrijving Waarde
cosmosDbResourceId Het byok cosmosdb-account dat de klant brengt om de gegevens van de klant op te slaan
met versleuteling
snaar
identiteit Identiteit die moet worden gebruikt met de keyVault IdentityForCmk-
keyVaultProperties KeyVault-gegevens voor het uitvoeren van de versleuteling KeyVaultProperties (vereist)
searchAccountResourceId Het byok-zoekaccount waarmee de klant de gegevens van de klant opslaat
met versleuteling
snaar
status Hiermee wordt aangegeven of de versleuteling is ingeschakeld voor de werkruimte. 'Uitgeschakeld'
Ingeschakeld (vereist)
storageAccountResourceId Het byok-opslagaccount dat de klant brengt om de gegevens van de klant op te slaan
met versleuteling
snaar

FeatureStoreSettings

Naam Beschrijving Waarde
computeRuntime ComputeRuntimeDto
offlineStoreConnectionName snaar
onlineStoreConnectionName snaar

FqdnOutboundRule

Naam Beschrijving Waarde
bestemming snaar
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. FQDN (vereist)

IdentityForCmk

Naam Beschrijving Waarde
userAssignedIdentity UserAssignedIdentity die moet worden gebruikt om de versleutelingssleutel op te halen uit KeyVault snaar

KeyVaultProperties

Naam Beschrijving Waarde
identityClientId Momenteel ondersteunen we alleen SystemAssigned MSI.
We hebben dit nodig wanneer we UserAssignedId-entiteiten ondersteunen
snaar
keyIdentifier KeyVault-sleutel-id voor het versleutelen van de gegevens snaar

Beperkingen:
Minimale lengte = 1
Patroon = [a-zA-Z0-9_] (vereist)
keyVaultArmId KeyVault Arm-id die de gegevensversleutelingssleutel bevat snaar

Beperkingen:
Minimale lengte = 1
Patroon = [a-zA-Z0-9_] (vereist)

ManagedNetworkProvisionStatus

Naam Beschrijving Waarde
sparkReady Bool
status Status voor het beheerde netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'

ManagedNetworkSettings

Naam Beschrijving Waarde
isolationMode Isolatiemodus voor het beheerde netwerk van een machine learning-werkruimte. AllowInternetOutbound
AllowOnlyApprovedOutbound
'Uitgeschakeld'
uitgaanderules Woordenlijst van <OutboundRule> ManagedNetworkSettingsOutboundRules
status Status van de inrichting voor het beheerde netwerk van een machine learning-werkruimte. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Naam Beschrijving Waarde

ManagedServiceIdentity

Naam Beschrijving Waarde
type Type beheerde service-identiteit (waarbij zowel SystemAssigned- als UserAssigned-typen zijn toegestaan). 'Geen'
'SystemAssigned'
'SystemAssigned, UserAssigned'
UserAssigned (vereist)
userAssignedIdentities De set door de gebruiker toegewezen identiteiten die aan de resource zijn gekoppeld. De woordenlijstsleutels userAssignedIdentities zijn ARM-resource-id's in de vorm: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. De woordenlijstwaarden kunnen lege objecten ({}) zijn in aanvragen. UserAssignedId-entiteiten

Microsoft.MachineLearningServices/werkruimten

Naam Beschrijving Waarde
apiVersion De API-versie '2023-06-01-preview'
identiteit Beheerde service-identiteit (door het systeem toegewezen en/of door de gebruiker toegewezen identiteiten) ManagedServiceIdentity-
soort snaar
plaats snaar
naam De resourcenaam snaar

Beperkingen:
Patroon = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (vereist)
Eigenschappen Aanvullende kenmerken van de entiteit. WorkspaceProperties (vereist)
Sku Facultatief. Dit veld moet worden geïmplementeerd door de RP omdat AML meer dan één laag ondersteunt SKU-
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen
type Het resourcetype 'Microsoft.MachineLearningServices/workspaces'

OutboundRule

Naam Beschrijving Waarde
categorie Categorie van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Aanbevolen'
'Vereist'
UserDefined
status Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'
type Ingesteld op FQDN voor het type FqdnOutboundRule. Ingesteld op PrivateEndpoint voor het type PrivateEndpointOutboundRule. Ingesteld op 'ServiceTag' voor het type ServiceTagOutboundRule. 'FQDN'
'PrivateEndpoint'
'ServiceTag' (vereist)

PrivateEndpointDestination

Naam Beschrijving Waarde
serviceResourceId snaar
sparkEnabled Bool
sparkStatus Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'
subresourceTarget snaar

PrivateEndpointOutboundRule

Naam Beschrijving Waarde
bestemming Privé-eindpuntbestemming voor een uitgaande regel voor privé-eindpunt voor het beheerde netwerk van een machine learning-werkruimte. PrivateEndpointDestination
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. PrivateEndpoint (vereist)

ServiceManagedResourcesSettings

Naam Beschrijving Waarde
cosmosDb CosmosDbSettings

ServiceTagDestination

Naam Beschrijving Waarde
actie De actie-opsomming voor netwerkregel. 'Toestaan'
'Weigeren'
portRanges snaar
protocol snaar
serviceTag snaar

ServiceTagOutboundRule

Naam Beschrijving Waarde
bestemming Servicetagbestemming voor een uitgaande regel voor servicetags voor het beheerde netwerk van een machine learning-werkruimte. ServiceTagDestination-
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'ServiceTag' (vereist)

SharedPrivateLinkResource

Naam Beschrijving Waarde
naam Unieke naam van de privékoppeling snaar
Eigenschappen Eigenschappen van een gedeelde private link-resource. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Naam Beschrijving Waarde
groupId groeps-id van de privékoppeling snaar
privateLinkResourceId de resource-id waarnaar private link is gekoppeld snaar
requestMessage Bericht aanvragen snaar
status Verbindingsstatus van de servicegebruiker met de serviceprovider 'Goedgekeurd'
'Verbinding verbroken'
'In behandeling'
'Geweigerd'
Time-out

Sku

Naam Beschrijving Waarde
capaciteit Als de SKU uitschalen/inschalen ondersteunt, moet het gehele getal van de capaciteit worden opgenomen. Als uitschalen/inschalen niet mogelijk is voor de resource, kan dit worden weggelaten. Int
Familie Als de service verschillende generaties hardware heeft, voor dezelfde SKU, kan die hier worden vastgelegd. snaar
naam De naam van de SKU. Ex - P3. Dit is meestal een letter+cijfercode tekenreeks (vereist)
grootte De SKU-grootte. Wanneer het naamveld de combinatie van de laag en een andere waarde is, is dit de zelfstandige code. snaar
rang Dit veld moet worden geïmplementeerd door de resourceprovider als de service meer dan één laag heeft, maar niet vereist is voor een PUT. 'Basis'
'Gratis'
'Premium'
'Standaard'

UserAssignedIdentities

Naam Beschrijving Waarde

UserAssignedIdentity

Naam Beschrijving Waarde

WorkspaceHubConfig

Naam Beschrijving Waarde
additionalWorkspaceStorageAccounts tekenreeks[]
defaultWorkspaceResourceGroup snaar

WorkspaceProperties

Naam Beschrijving Waarde
allowPublicAccessWhenBehindVnet De vlag om aan te geven of openbare toegang moet worden toegestaan achter VNet. Bool
applicationInsights ARM-id van de application insights die aan deze werkruimte zijn gekoppeld. snaar
associatedWorkspaces tekenreeks[]
containerregisters tekenreeks[]
containerRegistry ARM-id van het containerregister dat is gekoppeld aan deze werkruimte. snaar
beschrijving De beschrijving van deze werkruimte. snaar
discoveryUrl URL voor de detectieservice voor het identificeren van regionale eindpunten voor machine learning-experimentenservices snaar
enableDataIsolation Bool
Codering EncryptionProperty-
existingWorkspaces tekenreeks[]
featureStoreSettings Instellingen voor de werkruimte van het type functiearchief. FeatureStoreSettings-
friendlyName De beschrijvende naam voor deze werkruimte. Deze naam is veranderlijk snaar
hbiWorkspace De vlag voor het signaleren van HBI-gegevens in de werkruimte en het verminderen van diagnostische gegevens die door de service worden verzameld Bool
hubResourceId snaar
imageBuildCompute De rekennaam voor het bouwen van installatiekopieën snaar
keyVault ARM-id van de sleutelkluis die is gekoppeld aan deze werkruimte. Dit kan niet worden gewijzigd nadat de werkruimte is gemaakt snaar
keyVaults tekenreeks[]
managedNetwork Beheerde netwerkinstellingen voor een machine learning-werkruimte. ManagedNetworkSettings
primaryUserAssignedIdentity De id van de door de gebruiker toegewezen identiteitsresource die de werkruimte-id vertegenwoordigt. snaar
publicNetworkAccess Of aanvragen van het openbare netwerk zijn toegestaan. 'Uitgeschakeld'
'Ingeschakeld'
serviceManagedResourcesSettings De door de service beheerde resource-instellingen. ServiceManagedResourcesSettings-
sharedPrivateLinkResources De lijst met gedeelde private link-resources in deze werkruimte. SharedPrivateLinkResource[]
softDeleteRetentionInDays Bewaartijd in dagen nadat de werkruimte voorlopig is verwijderd. Int
storageAccount ARM-id van het opslagaccount dat is gekoppeld aan deze werkruimte. Dit kan niet worden gewijzigd nadat de werkruimte is gemaakt snaar
storageAccounts tekenreeks[]
systemDatastoresAuthMode De verificatiemodus die wordt gebruikt voor toegang tot de systeemgegevensarchieven van de werkruimte. snaar
v1LegacyMode Als u v1_legacy_mode inschakelt, kunt u mogelijk geen functies van de v2-API gebruiken. Bool
workspaceHubConfig Het configuratieobject van WorkspaceHub. WorkspaceHubConfig-

WorkspaceTags

Naam Beschrijving Waarde

Quickstart-sjablonen

Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.

Sjabloon Beschrijving
basisinstallatie van Azure AI Studio

Implementeren op Azure
Deze set sjablonen laat zien hoe u Azure AI Studio instelt met de basisinstallatie, wat betekent dat openbare internettoegang is ingeschakeld, door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitconfiguratie voor de AI-resource.
basisinstallatie van Azure AI Studio

Implementeren op Azure
Deze set sjablonen laat zien hoe u Azure AI Studio instelt met de basisinstallatie, wat betekent dat openbare internettoegang is ingeschakeld, door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitconfiguratie voor de AI-resource.
basisinstallatie van Azure AI Studio

Implementeren op Azure
Deze set sjablonen laat zien hoe u Azure AI Studio instelt met de basisinstallatie, wat betekent dat openbare internettoegang is ingeschakeld, door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitconfiguratie voor de AI-resource.
beperkte van Azure AI Studio Network

Implementeren op Azure
Deze set sjablonen laat zien hoe u Azure AI Studio instelt met private link en uitgaand verkeer uitgeschakeld, met behulp van door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitsconfiguratie voor de AI-resource.
beperkte van Azure AI Studio Network

Implementeren op Azure
Deze set sjablonen laat zien hoe u Azure AI Studio instelt met private link en uitgaand verkeer uitgeschakeld, met behulp van door Microsoft beheerde sleutels voor versleuteling en door Microsoft beheerde identiteitsconfiguratie voor de AI-resource.
Azure AI Studio met Microsoft Entra ID Authentication

Implementeren op Azure
Deze set sjablonen laat zien hoe u Azure AI Studio instelt met Microsoft Entra ID-verificatie voor afhankelijke resources, zoals Azure AI Services en Azure Storage.
end-to-end beveiligde installatie van Azure Machine Learning

Implementeren op Azure
Deze set Bicep-sjablonen laat zien hoe u Azure Machine Learning end-to-end instelt in een veilige configuratie. Deze referentie-implementatie omvat de werkruimte, een rekencluster, een rekenproces en een gekoppeld privé-AKS-cluster.
end-to-end beveiligde installatie van Azure Machine Learning (verouderd)

Implementeren op Azure
Deze set Bicep-sjablonen laat zien hoe u Azure Machine Learning end-to-end instelt in een veilige configuratie. Deze referentie-implementatie omvat de werkruimte, een rekencluster, een rekenproces en een gekoppeld privé-AKS-cluster.
Azure Machine Learning-werkruimte

Implementeren op Azure
Met deze sjabloon maakt u een nieuwe Azure Machine Learning-werkruimte, samen met een versleuteld opslagaccount, KeyVault- en Applications Insights-logboekregistratie
AML-werkruimte maken met meerdere gegevenssets & gegevensarchieven

Implementeren op Azure
Met deze sjabloon maakt u een Azure Machine Learning-werkruimte met meerdere gegevenssets & gegevensarchieven.
Een AKS-rekendoel maken met een privé-IP-adres

Implementeren op Azure
Met deze sjabloon maakt u een AKS-rekendoel in de azure Machine Learning Service-werkruimte met een privé-IP-adres.
Een Azure Machine Learning Service-werkruimte maken

Implementeren op Azure
Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. Deze configuratie beschrijft de minimale set resources die u nodig hebt om aan de slag te gaan met Azure Machine Learning.
een CMK- (Azure Machine Learning Service Workspace) maken

Implementeren op Azure
Deze implementatiesjabloon geeft aan hoe u een Azure Machine Learning-werkruimte maakt met versleuteling aan de servicezijde met behulp van uw versleutelingssleutels.
een CMK- (Azure Machine Learning Service Workspace) maken

Implementeren op Azure
Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. In het voorbeeld ziet u hoe u Azure Machine Learning configureert voor versleuteling met een door de klant beheerde versleutelingssleutel.
Een Azure Machine Learning Service-werkruimte (verouderd) maken

Implementeren op Azure
Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. In deze configuratie wordt de set resources beschreven die u nodig hebt om aan de slag te gaan met Azure Machine Learning in een geïsoleerde netwerkconfiguratie.
Een Azure Machine Learning Service-werkruimte (vnet) maken

Implementeren op Azure
Met deze implementatiesjabloon geeft u een Azure Machine Learning-werkruimte en de bijbehorende resources op, waaronder Azure Key Vault, Azure Storage, Azure Application Insights en Azure Container Registry. In deze configuratie wordt de set resources beschreven die u nodig hebt om aan de slag te gaan met Azure Machine Learning in een geïsoleerde netwerkconfiguratie.
Secure Azure AI Studio implementeren met een beheerd virtueel netwerk

Implementeren op Azure
Met deze sjabloon maakt u een beveiligde Azure AI Studio-omgeving met robuuste netwerk- en identiteitsbeveiligingsbeperkingen.

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype werkruimten kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • Resourcegroep

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource microsoft.MachineLearningServices/werkruimten wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2023-06-01-preview"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  kind = "string"
  location = "string"
  sku = {
    capacity = int
    family = "string"
    name = "string"
    size = "string"
    tier = "string"
  }
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      associatedWorkspaces = [
        "string"
      ]
      containerRegistries = [
        "string"
      ]
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      enableDataIsolation = bool
      encryption = {
        cosmosDbResourceId = "string"
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        searchAccountResourceId = "string"
        status = "string"
        storageAccountResourceId = "string"
      }
      existingWorkspaces = [
        "string"
      ]
      featureStoreSettings = {
        computeRuntime = {
          sparkRuntimeVersion = "string"
        }
        offlineStoreConnectionName = "string"
        onlineStoreConnectionName = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      hubResourceId = "string"
      imageBuildCompute = "string"
      keyVault = "string"
      keyVaults = [
        "string"
      ]
      managedNetwork = {
        isolationMode = "string"
        outboundRules = {
          {customized property} = {
            category = "string"
            status = "string"
            type = "string"
            // For remaining properties, see OutboundRule objects
          }
        }
        status = {
          sparkReady = bool
          status = "string"
        }
      }
      primaryUserAssignedIdentity = "string"
      publicNetworkAccess = "string"
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      softDeleteRetentionInDays = int
      storageAccount = "string"
      storageAccounts = [
        "string"
      ]
      systemDatastoresAuthMode = "string"
      v1LegacyMode = bool
      workspaceHubConfig = {
        additionalWorkspaceStorageAccounts = [
          "string"
        ]
        defaultWorkspaceResourceGroup = "string"
      }
    }
  })
}

Uitgaanderule-objecten

Stel de eigenschap type in om het type object op te geven.

Gebruik voor FQDN-:

{
  destination = "string"
  type = "FQDN"
}

Gebruik voor PrivateEndpoint-:

{
  destination = {
    serviceResourceId = "string"
    sparkEnabled = bool
    sparkStatus = "string"
    subresourceTarget = "string"
  }
  type = "PrivateEndpoint"
}

Gebruik voor ServiceTag-:

{
  destination = {
    action = "string"
    portRanges = "string"
    protocol = "string"
    serviceTag = "string"
  }
  type = "ServiceTag"
}

Eigenschapswaarden

ComputeRuntimeDto

Naam Beschrijving Waarde
sparkRuntimeVersion snaar

CosmosDbSettings

Naam Beschrijving Waarde
collectionsThroughput Int

EncryptionProperty

Naam Beschrijving Waarde
cosmosDbResourceId Het byok cosmosdb-account dat de klant brengt om de gegevens van de klant op te slaan
met versleuteling
snaar
identiteit Identiteit die moet worden gebruikt met de keyVault IdentityForCmk-
keyVaultProperties KeyVault-gegevens voor het uitvoeren van de versleuteling KeyVaultProperties (vereist)
searchAccountResourceId Het byok-zoekaccount waarmee de klant de gegevens van de klant opslaat
met versleuteling
snaar
status Hiermee wordt aangegeven of de versleuteling is ingeschakeld voor de werkruimte. 'Uitgeschakeld'
Ingeschakeld (vereist)
storageAccountResourceId Het byok-opslagaccount dat de klant brengt om de gegevens van de klant op te slaan
met versleuteling
snaar

FeatureStoreSettings

Naam Beschrijving Waarde
computeRuntime ComputeRuntimeDto
offlineStoreConnectionName snaar
onlineStoreConnectionName snaar

FqdnOutboundRule

Naam Beschrijving Waarde
bestemming snaar
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. FQDN (vereist)

IdentityForCmk

Naam Beschrijving Waarde
userAssignedIdentity UserAssignedIdentity die moet worden gebruikt om de versleutelingssleutel op te halen uit KeyVault snaar

KeyVaultProperties

Naam Beschrijving Waarde
identityClientId Momenteel ondersteunen we alleen SystemAssigned MSI.
We hebben dit nodig wanneer we UserAssignedId-entiteiten ondersteunen
snaar
keyIdentifier KeyVault-sleutel-id voor het versleutelen van de gegevens snaar

Beperkingen:
Minimale lengte = 1
Patroon = [a-zA-Z0-9_] (vereist)
keyVaultArmId KeyVault Arm-id die de gegevensversleutelingssleutel bevat snaar

Beperkingen:
Minimale lengte = 1
Patroon = [a-zA-Z0-9_] (vereist)

ManagedNetworkProvisionStatus

Naam Beschrijving Waarde
sparkReady Bool
status Status voor het beheerde netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'

ManagedNetworkSettings

Naam Beschrijving Waarde
isolationMode Isolatiemodus voor het beheerde netwerk van een machine learning-werkruimte. AllowInternetOutbound
AllowOnlyApprovedOutbound
'Uitgeschakeld'
uitgaanderules Woordenlijst van <OutboundRule> ManagedNetworkSettingsOutboundRules
status Status van de inrichting voor het beheerde netwerk van een machine learning-werkruimte. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Naam Beschrijving Waarde

ManagedServiceIdentity

Naam Beschrijving Waarde
type Type beheerde service-identiteit (waarbij zowel SystemAssigned- als UserAssigned-typen zijn toegestaan). 'Geen'
'SystemAssigned'
'SystemAssigned, UserAssigned'
UserAssigned (vereist)
userAssignedIdentities De set door de gebruiker toegewezen identiteiten die aan de resource zijn gekoppeld. De woordenlijstsleutels userAssignedIdentities zijn ARM-resource-id's in de vorm: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. De woordenlijstwaarden kunnen lege objecten ({}) zijn in aanvragen. UserAssignedId-entiteiten

Microsoft.MachineLearningServices/werkruimten

Naam Beschrijving Waarde
identiteit Beheerde service-identiteit (door het systeem toegewezen en/of door de gebruiker toegewezen identiteiten) ManagedServiceIdentity-
soort snaar
plaats snaar
naam De resourcenaam snaar

Beperkingen:
Patroon = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (vereist)
Eigenschappen Aanvullende kenmerken van de entiteit. WorkspaceProperties (vereist)
Sku Facultatief. Dit veld moet worden geïmplementeerd door de RP omdat AML meer dan één laag ondersteunt SKU-
Tags Resourcetags Woordenlijst met tagnamen en -waarden.
type Het resourcetype "Microsoft.MachineLearningServices/workspaces@2023-06-01-preview"

OutboundRule

Naam Beschrijving Waarde
categorie Categorie van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Aanbevolen'
'Vereist'
UserDefined
status Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'
type Ingesteld op FQDN voor het type FqdnOutboundRule. Ingesteld op PrivateEndpoint voor het type PrivateEndpointOutboundRule. Ingesteld op 'ServiceTag' voor het type ServiceTagOutboundRule. 'FQDN'
'PrivateEndpoint'
'ServiceTag' (vereist)

PrivateEndpointDestination

Naam Beschrijving Waarde
serviceResourceId snaar
sparkEnabled Bool
sparkStatus Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'Actief'
'Inactief'
subresourceTarget snaar

PrivateEndpointOutboundRule

Naam Beschrijving Waarde
bestemming Privé-eindpuntbestemming voor een uitgaande regel voor privé-eindpunt voor het beheerde netwerk van een machine learning-werkruimte. PrivateEndpointDestination
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. PrivateEndpoint (vereist)

ServiceManagedResourcesSettings

Naam Beschrijving Waarde
cosmosDb CosmosDbSettings

ServiceTagDestination

Naam Beschrijving Waarde
actie De actie-opsomming voor netwerkregel. 'Toestaan'
'Weigeren'
portRanges snaar
protocol snaar
serviceTag snaar

ServiceTagOutboundRule

Naam Beschrijving Waarde
bestemming Servicetagbestemming voor een uitgaande regel voor servicetags voor het beheerde netwerk van een machine learning-werkruimte. ServiceTagDestination-
type Type van een uitgaande regel voor een beheerd netwerk van een machine learning-werkruimte. 'ServiceTag' (vereist)

SharedPrivateLinkResource

Naam Beschrijving Waarde
naam Unieke naam van de privékoppeling snaar
Eigenschappen Eigenschappen van een gedeelde private link-resource. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Naam Beschrijving Waarde
groupId groeps-id van de privékoppeling snaar
privateLinkResourceId de resource-id waarnaar private link is gekoppeld snaar
requestMessage Bericht aanvragen snaar
status Verbindingsstatus van de servicegebruiker met de serviceprovider 'Goedgekeurd'
'Verbinding verbroken'
'In behandeling'
'Geweigerd'
Time-out

Sku

Naam Beschrijving Waarde
capaciteit Als de SKU uitschalen/inschalen ondersteunt, moet het gehele getal van de capaciteit worden opgenomen. Als uitschalen/inschalen niet mogelijk is voor de resource, kan dit worden weggelaten. Int
Familie Als de service verschillende generaties hardware heeft, voor dezelfde SKU, kan die hier worden vastgelegd. snaar
naam De naam van de SKU. Ex - P3. Dit is meestal een letter+cijfercode tekenreeks (vereist)
grootte De SKU-grootte. Wanneer het naamveld de combinatie van de laag en een andere waarde is, is dit de zelfstandige code. snaar
rang Dit veld moet worden geïmplementeerd door de resourceprovider als de service meer dan één laag heeft, maar niet vereist is voor een PUT. 'Basis'
'Gratis'
'Premium'
'Standaard'

UserAssignedIdentities

Naam Beschrijving Waarde

UserAssignedIdentity

Naam Beschrijving Waarde

WorkspaceHubConfig

Naam Beschrijving Waarde
additionalWorkspaceStorageAccounts tekenreeks[]
defaultWorkspaceResourceGroup snaar

WorkspaceProperties

Naam Beschrijving Waarde
allowPublicAccessWhenBehindVnet De vlag om aan te geven of openbare toegang moet worden toegestaan achter VNet. Bool
applicationInsights ARM-id van de application insights die aan deze werkruimte zijn gekoppeld. snaar
associatedWorkspaces tekenreeks[]
containerregisters tekenreeks[]
containerRegistry ARM-id van het containerregister dat is gekoppeld aan deze werkruimte. snaar
beschrijving De beschrijving van deze werkruimte. snaar
discoveryUrl URL voor de detectieservice voor het identificeren van regionale eindpunten voor machine learning-experimentenservices snaar
enableDataIsolation Bool
Codering EncryptionProperty-
existingWorkspaces tekenreeks[]
featureStoreSettings Instellingen voor de werkruimte van het type functiearchief. FeatureStoreSettings-
friendlyName De beschrijvende naam voor deze werkruimte. Deze naam is veranderlijk snaar
hbiWorkspace De vlag voor het signaleren van HBI-gegevens in de werkruimte en het verminderen van diagnostische gegevens die door de service worden verzameld Bool
hubResourceId snaar
imageBuildCompute De rekennaam voor het bouwen van installatiekopieën snaar
keyVault ARM-id van de sleutelkluis die is gekoppeld aan deze werkruimte. Dit kan niet worden gewijzigd nadat de werkruimte is gemaakt snaar
keyVaults tekenreeks[]
managedNetwork Beheerde netwerkinstellingen voor een machine learning-werkruimte. ManagedNetworkSettings
primaryUserAssignedIdentity De id van de door de gebruiker toegewezen identiteitsresource die de werkruimte-id vertegenwoordigt. snaar
publicNetworkAccess Of aanvragen van het openbare netwerk zijn toegestaan. 'Uitgeschakeld'
'Ingeschakeld'
serviceManagedResourcesSettings De door de service beheerde resource-instellingen. ServiceManagedResourcesSettings-
sharedPrivateLinkResources De lijst met gedeelde private link-resources in deze werkruimte. SharedPrivateLinkResource[]
softDeleteRetentionInDays Bewaartijd in dagen nadat de werkruimte voorlopig is verwijderd. Int
storageAccount ARM-id van het opslagaccount dat is gekoppeld aan deze werkruimte. Dit kan niet worden gewijzigd nadat de werkruimte is gemaakt snaar
storageAccounts tekenreeks[]
systemDatastoresAuthMode De verificatiemodus die wordt gebruikt voor toegang tot de systeemgegevensarchieven van de werkruimte. snaar
v1LegacyMode Als u v1_legacy_mode inschakelt, kunt u mogelijk geen functies van de v2-API gebruiken. Bool
workspaceHubConfig Het configuratieobject van WorkspaceHub. WorkspaceHubConfig-

WorkspaceTags

Naam Beschrijving Waarde