Włączanie usługi Custom Translator za pośrednictwem usługi Azure Virtual Network
W tym artykule pokazano, jak skonfigurować i używać punktów końcowych usługi sieci wirtualnej w usłudze Custom Translator.
Punkty końcowe usługi Azure Virtual Network (VNet) bezpiecznie łączą zasoby usługi platformy Azure z sieciami wirtualnymi za pośrednictwem zoptymalizowanej trasy za pośrednictwem globalnej sieci platformy Azure. Punkty końcowe usługi umożliwiają prywatnym adresom IP w sieci wirtualnej dotarcie do punktu końcowego usługi platformy Azure bez konieczności korzystania z publicznego adresu IP w sieci wirtualnej.
Aby uzyskać więcej informacji, zobacz Omówienie usługi Azure Virtual Network
Uwaga
Przed rozpoczęciem zapoznaj się ze sposobem korzystania z sieci wirtualnych z usługami Azure AI.
Aby skonfigurować zasób usługi Translator dla scenariuszy punktów końcowych usługi sieci wirtualnej, potrzebne są zasoby:
- Zasób regionalnego tłumaczenia w usłudze Translator (globalny nie jest obsługiwany).
- Ustawienia sieci wirtualnej i sieci dla zasobu usługi Translator.
Konfigurowanie ustawień sieci zasobów sieci wirtualnych
Aby rozpocząć, należy dodać wszystkie sieci wirtualne, które mają dozwolony dostęp za pośrednictwem punktu końcowego usługi do właściwości sieci zasobów usługi Translator. Aby włączyć dostęp do zasobu usługi Translator za pośrednictwem sieci wirtualnej, musisz włączyć Microsoft.CognitiveServices
typ punktu końcowego usługi dla wymaganych podsieci sieci wirtualnej. W ten sposób kieruje cały ruch podsieci związany z usługami Azure AI za pośrednictwem prywatnej sieci globalnej. Jeśli zamierzasz uzyskać dostęp do innych zasobów usług Azure AI z tej samej podsieci, upewnij się, że te zasoby są również skonfigurowane pod kątem zezwalania na sieć wirtualną.
Uwaga
- Jeśli sieć wirtualna nie zostanie dodana jako dozwolona we właściwościach sieci zasobów usługi Translator, nie będzie mieć dostępu do zasobu usługi Translator za pośrednictwem punktu końcowego usługi, nawet jeśli
Microsoft.CognitiveServices
punkt końcowy usługi jest włączony dla sieci wirtualnej. - Jeśli punkt końcowy usługi jest włączony, ale sieć wirtualna nie jest dozwolona, zasób usługi Translator nie będzie dostępny dla sieci wirtualnej za pośrednictwem publicznego adresu IP, niezależnie od innych ustawień zabezpieczeń sieci.
- Włączenie punktu końcowego
Microsoft.CognitiveServices
kieruje cały ruch związany z usługami Azure AI za pośrednictwem prywatnej sieci globalnej. W związku z tym sieć wirtualna powinna być jawnie dozwolona do uzyskiwania dostępu do zasobu. - Te wskazówki dotyczą wszystkich zasobów usług Azure AI, a nie tylko dla zasobów usługi Translator.
Zaczynajmy:
Przejdź do witryny Azure Portal i zaloguj się do swojego konta platformy Azure.
Wybierz zasób regionalnego tłumaczenia w usłudze Translator.
W grupie Zarządzanie zasobami w panelu po lewej stronie wybierz pozycję Sieć.
Na karcie Zapory i sieci wirtualne wybierz pozycję Wybrane sieci i prywatne punkty końcowe.
Uwaga
Aby użyć punktów końcowych usługi sieci wirtualnej, należy wybrać opcję Zabezpieczenia sieci wybrane i prywatne punkty końcowe . Nie są obsługiwane żadne inne opcje.
Wybierz pozycję Dodaj istniejącą sieć wirtualną lub Dodaj nową sieć wirtualną i podaj wymagane parametry.
Ukończ proces, wybierając pozycję Dodaj dla istniejącej sieci wirtualnej lub Utwórz dla nowej.
Jeśli dodasz istniejącą sieć wirtualną,
Microsoft.CognitiveServices
punkt końcowy usługi zostanie automatycznie włączony dla wybranych podsieci.Jeśli tworzysz nową sieć wirtualną, domyślna podsieć zostanie automatycznie skonfigurowana do punktu końcowego
Microsoft.CognitiveServices
usługi. Ta operacja może potrwać kilka minut.
Uwaga
Zgodnie z opisem w poprzedniej sekcji podczas konfigurowania sieci wirtualnej jako dozwolonej dla zasobu
Microsoft.CognitiveServices
usługi Translator punkt końcowy usługi jest automatycznie włączony. Jeśli później go wyłączysz, musisz ponownie włączyć go ręcznie, aby przywrócić dostęp punktu końcowego usługi do zasobu usługi Translator (i do podzestawu innych zasobów usług Azure AI).Teraz po wybraniu karty Wybrane sieci i prywatne punkty końcowe można wyświetlić włączoną sieć wirtualną i podsieci w sekcji Sieci wirtualne.
Jak sprawdzić punkt końcowy usługi
W grupie Zarządzanie zasobami w panelu po lewej stronie wybierz pozycję Sieć.
Wybierz sieć wirtualną, a następnie wybierz odpowiednią podsieć.
Zostanie wyświetlone nowe okno Podsieci .
Wybierz pozycję Punkty końcowe usługi z menu Ustawienia znajdującego się w panelu po lewej stronie.
W menu Ustawienia w panelu po lewej stronie wybierz pozycję Punkty końcowe usługi, a następnie w oknie głównym sprawdź, czy podsieć sieci wirtualnej znajduje się na
Microsoft.CognitiveServices
liście.
Korzystanie z portalu custom translator
W poniższej tabeli opisano ułatwienia dostępu projektu Custom Translator dla zasobu translatora → Ustawienia zabezpieczeń Zapory i sieci wirtualne:
Ważne
Jeśli skonfigurujesz wybrane sieci i prywatne punkty końcowe za pośrednictwem karty Sieci → Zapory i sieci wirtualne, nie możesz użyć portalu Custom Translator do tworzenia obszarów roboczych do trenowania i publikowania modeli. Jednak nadal można używać zasobu translatora z niestandardowym nieinterakcyjnym interfejsem API REST do kompilowania i publikowania modeli niestandardowych.
Ustawienie zabezpieczeń sieci zasobów usługi Translator | Niestandardowe ułatwienia dostępu w portalu translatora |
---|---|
Wszystkie sieci | • Brak ograniczeń |
Wybrane sieci i prywatne punkty końcowe | • Niedostępne. Użyj niestandardowego interfejsu API REST nieinterakcyjnego tłumaczenia w usłudze Translator, aby tworzyć i publikować modele niestandardowe. |
Disabled | • Niedostępne |
Aby użyć usługi Custom Translator bez złagodzenia ograniczeń dostępu do sieci w środowisku produkcyjnym w usłudze Translator, rozważ następujące obejście:
Utwórz kolejny zasób usługi Translator na potrzeby programowania, który może być używany w sieci publicznej.
Przygotuj model niestandardowy w portalu Custom Translator w zasobie programistycznym.
Skopiuj model do zasobu projektowego do zasobu produkcyjnego przy użyciu nieinterakcyjnego interfejsu API
workspaces
REST usługi Custom Translator →copy authorization and models
→copy functions
.
Kody regionów rozliczeniowych
Użyj kodu regionu rozliczeniowego wymienionego w poniższej tabeli z interfejsem API "Tworzenie obszaru roboczego" dla każdego obsługiwanego regionu rozliczeniowego:
Tworzenie żądania POST obszaru roboczego
curl -X POST "https://<resource-name>.cognitiveservices.azure.com/translator/customtranslator/api/texttranslator/v1.0/workspaces" --header "Content-Type: application/json" -H "Ocp-Apim-Subscription-Key:<resource-key>" --data "{'Name': '<workspace-name>', 'Subscription': {'SubscriptionKey': '<resource-key>', 'BillingRegionCode': '<billing-region-code>' }}"
Obsługiwane regiony i kody kodu rozliczeniowego
Nazwa regionu rozliczeniowego | Kod regionu rozliczeniowego |
---|---|
Azja Wschodnia | AE |
Southeast Asia | ASE |
Australia Wschodnia | AUE |
Brazylia Południowa | BRS |
Kanada Środkowa | CAC |
Francja Środkowa | FC |
Globalnie | GBL |
Indie Środkowe | INC |
Japonia Wschodnia | JPE |
Japonia Zachodnia | JPW |
Korea Środkowa | KC |
Europa Północna | NEU |
Północna Republika Południowej Afryki | SAN |
Szwecja Środkowa | SWC |
Północne Zjednoczone Emiraty Arabskie | UAEN |
Południowe Zjednoczone Królestwo | UKS |
Central US | USC |
East US | USE |
Wschodnie stany USA 2 | USE2 |
Północno-środkowe stany USA | USNC |
South Central US | USSC |
Zachodnie stany USA | USW |
Zachodnie stany USA 2 | USW2 |
Zachodnio-środkowe stany USA | USWC |
West Europe | WEU |
Gratulacje! Wiesz już, jak używać punktów końcowych usługi sieci wirtualnej platformy Azure z usługą Custom Translator.
Dowiedz się więcej
Odwiedź stronę interfejsu API usługi Custom Translator, aby wyświetlić nasze nieinterakcyjne interfejsy API REST.