Udostępnij za pośrednictwem


Korzystanie z zarządzanych zasobów obliczeniowych w zarządzanej sieci wirtualnej

Dowiedz się, jak skonfigurować klastry obliczeniowe lub wystąpienia obliczeniowe w zarządzanej sieci wirtualnej usługi Azure Machine Learning.

W przypadku korzystania z sieci zarządzanej zasoby obliczeniowe zarządzane przez usługę Azure Machine Learning mogą uczestniczyć w sieci wirtualnej. Klastry obliczeniowe usługi Azure Machine Learning, wystąpienia obliczeniowe i zarządzane punkty końcowe online są tworzone w sieci zarządzanej.

Ten artykuł koncentruje się na konfigurowaniu klastrów obliczeniowych i wystąpień obliczeniowych w sieci zarządzanej. Aby uzyskać informacje na temat zarządzanych punktów końcowych online, zobacz zabezpieczanie punktów końcowych online z izolacją sieci.

Ważne

Jeśli planujesz korzystanie z zadań platformy Spark bezserwerowych, zapoznaj się z artykułem dotyczącym zarządzanej sieci wirtualnej, aby uzyskać informacje o konfiguracji. Te kroki należy wykonać podczas konfigurowania zarządzanej sieci wirtualnej.

Wymagania wstępne

Przed wykonaniem kroków opisanych w tym artykule upewnij się, że masz następujące wymagania wstępne:

  • Obszar roboczy usługi Azure Machine Learning skonfigurowany do korzystania z zarządzanej sieci wirtualnej.

  • Interfejs wiersza polecenia platformy ml Azure i rozszerzenie interfejsu wiersza polecenia platformy Azure. Aby uzyskać więcej informacji, zobacz Instalowanie, konfigurowanie i używanie interfejsu wiersza polecenia (wersja 2).

    Napiwek

    Zarządzana sieć wirtualna usługi Azure Machine Learning została wprowadzona 23 maja 2023 r. Jeśli masz starszą wersję rozszerzenia ml, może być konieczne zaktualizowanie go w celu uzyskania przykładów w tym artykule. Aby zaktualizować rozszerzenie, użyj następującego polecenia interfejsu wiersza polecenia platformy Azure:

    az extension update -n ml
    
  • W przykładach interfejsu wiersza polecenia w tym artykule założono, że używasz powłoki Bash (lub zgodnej). Na przykład z systemu Linux lub Podsystem Windows dla systemu Linux.

  • Przykłady interfejsu wiersza polecenia platformy Azure w tym artykule służą ws do reprezentowania nazwy obszaru roboczego i rg reprezentowania nazwy grupy zasobów. Zmień te wartości zgodnie z potrzebami podczas używania poleceń z subskrypcją platformy Azure.

Konfigurowanie zasobów obliczeniowych

Skorzystaj z poniższych kart, aby dowiedzieć się, jak skonfigurować klastry obliczeniowe i wystąpienia obliczeniowe w zarządzanej sieci wirtualnej:

Napiwek

W przypadku korzystania z zarządzanej sieci wirtualnej klastry obliczeniowe i wystąpienia obliczeniowe są tworzone automatycznie w sieci zarządzanej. Poniższe kroki koncentrują się na konfigurowaniu zasobów obliczeniowych, aby nie używać publicznego adresu IP.

Aby utworzyć klaster obliczeniowy bez publicznego adresu IP, użyj następującego polecenia:

az ml compute create --name cpu-cluster --resource-group rg --workspace-name ws --type AmlCompute --set enable_node_public_ip=False

Aby utworzyć wystąpienie obliczeniowe bez publicznego adresu IP, użyj następującego polecenia:

az ml compute create --name myci --resource-group rg --workspace-name ws --type ComputeInstance --set enable_node_public_ip=False

Ograniczenia

  • Tworzenie klastra obliczeniowego w innym regionie niż obszar roboczy nie jest obsługiwane w przypadku korzystania z zarządzanej sieci wirtualnej.

  • Jeśli środowisko obliczeniowe znajduje się w sieci prywatnej, a także jest skonfigurowane pod kątem publicznego adresu IP, użyj az ml compute connect-ssh polecenia , aby nawiązać połączenie z wystąpieniem obliczeniowym za pośrednictwem protokołu SSH.

    Domyślnie dostęp SSH jest kierowany za pośrednictwem publicznego adresu IP. Aby upewnić się, że korzysta z połączenia prywatnego, wykonaj następujące czynności:

    1. Utwórz prywatny punkt końcowy dla obszaru roboczego.
    2. Utwórz prywatną strefę DNS dla programu instances.azureml.ms.
    3. Utwórz zestaw rekordów DNS dla obliczeń, na przykład <compute-instance-name>-22.<region-of-workspace>.instances.azureml.ms.

    Aby uzyskać więcej informacji, zobacz Używanie niestandardowego serwera DNS.

Migracja zasobów obliczeniowych

Jeśli masz istniejący obszar roboczy i chcesz włączyć zarządzaną sieć wirtualną, obecnie nie ma obsługiwanej ścieżki migracji dla istniejących zarządzanych zasobów obliczeniowych. Należy usunąć wszystkie istniejące zarządzane zasoby obliczeniowe i utworzyć je ponownie po włączeniu zarządzanej sieci wirtualnej. Poniższa lista zawiera zasoby obliczeniowe, które należy usunąć i utworzyć ponownie:

  • Klaster obliczeniowy
  • Wystąpienie obliczeniowe
  • Zarządzane punkty końcowe online

Następne kroki