Korzystanie z zarządzanych zasobów obliczeniowych w zarządzanej sieci wirtualnej
Dowiedz się, jak skonfigurować klastry obliczeniowe lub wystąpienia obliczeniowe w zarządzanej sieci wirtualnej usługi Azure Machine Learning.
W przypadku korzystania z sieci zarządzanej zasoby obliczeniowe zarządzane przez usługę Azure Machine Learning mogą uczestniczyć w sieci wirtualnej. Klastry obliczeniowe usługi Azure Machine Learning, wystąpienia obliczeniowe i zarządzane punkty końcowe online są tworzone w sieci zarządzanej.
Ten artykuł koncentruje się na konfigurowaniu klastrów obliczeniowych i wystąpień obliczeniowych w sieci zarządzanej. Aby uzyskać informacje na temat zarządzanych punktów końcowych online, zobacz zabezpieczanie punktów końcowych online z izolacją sieci.
Ważne
Jeśli planujesz korzystanie z zadań platformy Spark bezserwerowych, zapoznaj się z artykułem dotyczącym zarządzanej sieci wirtualnej, aby uzyskać informacje o konfiguracji. Te kroki należy wykonać podczas konfigurowania zarządzanej sieci wirtualnej.
Wymagania wstępne
Przed wykonaniem kroków opisanych w tym artykule upewnij się, że masz następujące wymagania wstępne:
Obszar roboczy usługi Azure Machine Learning skonfigurowany do korzystania z zarządzanej sieci wirtualnej.
Interfejs wiersza polecenia platformy
ml
Azure i rozszerzenie interfejsu wiersza polecenia platformy Azure. Aby uzyskać więcej informacji, zobacz Instalowanie, konfigurowanie i używanie interfejsu wiersza polecenia (wersja 2).Napiwek
Zarządzana sieć wirtualna usługi Azure Machine Learning została wprowadzona 23 maja 2023 r. Jeśli masz starszą wersję rozszerzenia ml, może być konieczne zaktualizowanie go w celu uzyskania przykładów w tym artykule. Aby zaktualizować rozszerzenie, użyj następującego polecenia interfejsu wiersza polecenia platformy Azure:
az extension update -n ml
W przykładach interfejsu wiersza polecenia w tym artykule założono, że używasz powłoki Bash (lub zgodnej). Na przykład z systemu Linux lub Podsystem Windows dla systemu Linux.
Przykłady interfejsu wiersza polecenia platformy Azure w tym artykule służą
ws
do reprezentowania nazwy obszaru roboczego irg
reprezentowania nazwy grupy zasobów. Zmień te wartości zgodnie z potrzebami podczas używania poleceń z subskrypcją platformy Azure.
Konfigurowanie zasobów obliczeniowych
Skorzystaj z poniższych kart, aby dowiedzieć się, jak skonfigurować klastry obliczeniowe i wystąpienia obliczeniowe w zarządzanej sieci wirtualnej:
Napiwek
W przypadku korzystania z zarządzanej sieci wirtualnej klastry obliczeniowe i wystąpienia obliczeniowe są tworzone automatycznie w sieci zarządzanej. Poniższe kroki koncentrują się na konfigurowaniu zasobów obliczeniowych, aby nie używać publicznego adresu IP.
Aby utworzyć klaster obliczeniowy bez publicznego adresu IP, użyj następującego polecenia:
az ml compute create --name cpu-cluster --resource-group rg --workspace-name ws --type AmlCompute --set enable_node_public_ip=False
Aby utworzyć wystąpienie obliczeniowe bez publicznego adresu IP, użyj następującego polecenia:
az ml compute create --name myci --resource-group rg --workspace-name ws --type ComputeInstance --set enable_node_public_ip=False
Ograniczenia
Tworzenie klastra obliczeniowego w innym regionie niż obszar roboczy nie jest obsługiwane w przypadku korzystania z zarządzanej sieci wirtualnej.
Jeśli środowisko obliczeniowe znajduje się w sieci prywatnej, a także jest skonfigurowane pod kątem publicznego adresu IP, użyj
az ml compute connect-ssh
polecenia , aby nawiązać połączenie z wystąpieniem obliczeniowym za pośrednictwem protokołu SSH.Domyślnie dostęp SSH jest kierowany za pośrednictwem publicznego adresu IP. Aby upewnić się, że korzysta z połączenia prywatnego, wykonaj następujące czynności:
- Utwórz prywatny punkt końcowy dla obszaru roboczego.
- Utwórz prywatną strefę DNS dla programu
instances.azureml.ms
. - Utwórz zestaw rekordów DNS dla obliczeń, na przykład
<compute-instance-name>-22.<region-of-workspace>.instances.azureml.ms
.
Aby uzyskać więcej informacji, zobacz Używanie niestandardowego serwera DNS.
Migracja zasobów obliczeniowych
Jeśli masz istniejący obszar roboczy i chcesz włączyć zarządzaną sieć wirtualną, obecnie nie ma obsługiwanej ścieżki migracji dla istniejących zarządzanych zasobów obliczeniowych. Należy usunąć wszystkie istniejące zarządzane zasoby obliczeniowe i utworzyć je ponownie po włączeniu zarządzanej sieci wirtualnej. Poniższa lista zawiera zasoby obliczeniowe, które należy usunąć i utworzyć ponownie:
- Klaster obliczeniowy
- Wystąpienie obliczeniowe
- Zarządzane punkty końcowe online