Udostępnij za pośrednictwem


Microsoft.MachineLearningServices workspaces 2021-03-01-preview

Definicja zasobu Bicep

Typ zasobu obszarów roboczych można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.MachineLearningServices/workspaces, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2021-03-01-preview' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      status: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    primaryUserAssignedIdentity: 'string'
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    storageAccount: 'string'
  }
}

Wartości właściwości

obszary robocze

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)

Limit znaków: 3–33

Prawidłowe znaki:
Alfanumeryczne, łączniki i podkreślenia.
lokalizacja Określa lokalizację zasobu. struna
Tagi Zawiera tagi zasobów zdefiniowane jako pary klucz/wartość. Słownik nazw tagów i wartości. Zobacz tagi w szablonach
Numer jednostki magazynowej Jednostka SKU obszaru roboczego. sku
tożsamość Tożsamość zasobu. Tożsamości
Właściwości Właściwości obszaru roboczego uczenia maszynowego. WorkspaceWłaściwości

Tożsamość

Nazwa Opis Wartość
typ Typ tożsamości. "Brak"
"SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned"
userAssignedIdentities Tożsamości przypisane przez użytkownika skojarzone z zasobem. UserAssignedIdentities

UserAssignedIdentities

Nazwa Opis Wartość
{niestandardowa właściwość} UserAssignedIdentity

UserAssignedIdentity

Ten obiekt nie zawiera żadnych właściwości do ustawienia podczas wdrażania. Wszystkie właściwości to ReadOnly.

Właściwości obszaru roboczego

Nazwa Opis Wartość
allowPublicAccessWhenBehindVnet Flaga wskazująca, czy zezwolić na dostęp publiczny, gdy jest dostępna za siecią wirtualną. Bool
applicationInsights Identyfikator usługi ARM usługi Application Insights skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
containerRegistry Identyfikator usługi ARM rejestru kontenerów skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
opis Opis tego obszaru roboczego. struna
discoveryUrl Adres URL usługi odnajdywania w celu zidentyfikowania regionalnych punktów końcowych dla usług eksperymentowania uczenia maszynowego struna
szyfrowanie Ustawienia szyfrowania obszaru roboczego usługi Azure ML. EncryptionProperty
friendlyName Przyjazna nazwa dla tego obszaru roboczego. Ta nazwa w modyfikowalnym struna
hbiWorkspace Flaga sygnalizowania danych HBI w obszarze roboczym i zmniejszenia danych diagnostycznych zebranych przez usługę Bool
imageBuildCompute Nazwa obliczeniowa kompilacji obrazu struna
keyVault Identyfikator usługi ARM magazynu kluczy skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
primaryUserAssignedIdentity Identyfikator zasobu tożsamości przypisanej przez użytkownika, który reprezentuje tożsamość obszaru roboczego. struna
serviceManagedResourcesSettings Ustawienia zasobu zarządzanego przez usługę. ServiceManagedResourcesSettings
sharedPrivateLinkResources Lista udostępnionych zasobów łącza prywatnego w tym obszarze roboczym. SharedPrivateLinkResource[]
storageAccount Identyfikator arm konta magazynu skojarzonego z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna

EncryptionProperty

Nazwa Opis Wartość
tożsamość Tożsamość, która będzie używana do uzyskiwania dostępu do magazynu kluczy na potrzeby szyfrowania magazynowanych. IdentityForCmk
keyVaultProperties Właściwości magazynu kluczy klienta. KeyVaultProperties (wymagane)
stan Wskazuje, czy szyfrowanie jest włączone dla obszaru roboczego. "Wyłączone"
"Włączone" (wymagane)

IdentityForCmk

Nazwa Opis Wartość
userAssignedIdentity Identyfikator ArmId tożsamości przypisanej przez użytkownika, która będzie używana do uzyskiwania dostępu do zarządzanego przez klienta magazynu kluczy struna

KeyVaultProperties

Nazwa Opis Wartość
identityClientId Do użycia w przyszłości — identyfikator klienta tożsamości, która będzie używana do uzyskiwania dostępu do magazynu kluczy. struna
keyIdentifier Identyfikator URI usługi Key Vault w celu uzyskania dostępu do klucza szyfrowania. ciąg (wymagany)
keyVaultArmId Identyfikator ArmId magazynu kluczy, w którym znajduje się klucz szyfrowania należący do klienta. ciąg (wymagany)

ServiceManagedResourcesSettings

Nazwa Opis Wartość
cosmosDb Ustawienia konta zarządzanego przez usługę cosmosdb. CosmosDbSettings

CosmosDbSettings

Nazwa Opis Wartość
collectionsThroughput Przepływność kolekcji w bazie danych cosmosdb Int

SharedPrivateLinkResource

Nazwa Opis Wartość
nazwa Unikatowa nazwa łącza prywatnego. struna
Właściwości Właściwości zasobu. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Nazwa Opis Wartość
groupId Identyfikator grupy zasobów łącza prywatnego. struna
privateLinkResourceId Identyfikator zasobu, z którego łączy się łącze prywatne. struna
requestMessage Komunikat żądania. struna
stan Wskazuje, czy połączenie zostało zatwierdzone/odrzucone/usunięte przez właściciela usługi. "Zatwierdzone"
"Rozłączono"
"Oczekujące"
"Odrzucono"
"Limit czasu"

Numer jednostki magazynowej

Nazwa Opis Wartość
nazwa Nazwa jednostki SKU struna
kondygnacja Warstwa jednostki SKU, na przykład Podstawowa lub Enterprise struna

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Szablon Opis
obszar roboczy usługi Azure Machine Learning

Wdróż na platformie Azure
Ten szablon tworzy nowy obszar roboczy usługi Azure Machine Learning wraz z zaszyfrowanym kontem magazynu, usługą KeyVault i rejestrowaniem usługi Applications Insights
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
azure AI Studio z uwierzytelniania identyfikatora entra firmy Microsoft

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu uwierzytelniania identyfikatora Entra firmy Microsoft dla zasobów zależnych, takich jak usługi Azure AI Services i Azure Storage.
z ograniczeniami sieci usługi Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
Tworzenie obszaru roboczego AML z wieloma zestawami danych & Magazyny danych

Wdróż na platformie Azure
Ten szablon tworzy obszar roboczy usługi Azure Machine Learning z wieloma zestawami danych & magazynami danych.
kompleksowej konfiguracji bezpiecznej usługi Azure Machine Learning

Wdróż na platformie Azure
Ten zestaw szablonów Bicep pokazuje, jak skonfigurować kompleksową konfigurację usługi Azure Machine Learning w bezpiecznej konfiguracji. Ta implementacja referencyjna obejmuje obszar roboczy, klaster obliczeniowy, wystąpienie obliczeniowe i dołączony prywatny klaster usługi AKS.
kompleksowej konfiguracji bezpiecznej usługi Azure Machine Learning (starsza wersja)

Wdróż na platformie Azure
Ten zestaw szablonów Bicep pokazuje, jak skonfigurować kompleksową konfigurację usługi Azure Machine Learning w bezpiecznej konfiguracji. Ta implementacja referencyjna obejmuje obszar roboczy, klaster obliczeniowy, wystąpienie obliczeniowe i dołączony prywatny klaster usługi AKS.
z ograniczeniami sieci usługi Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
Utwórz docelowy obiekt obliczeniowy usługi AKS z prywatnym adresem IP

Wdróż na platformie Azure
Ten szablon tworzy docelowy obiekt obliczeniowy usługi AKS w danym obszarze roboczym usługi Azure Machine Learning Service z prywatnym adresem IP.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. Ta konfiguracja opisuje minimalny zestaw zasobów, których potrzebujesz, aby rozpocząć pracę z usługą Azure Machine Learning.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (CMK)

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. W przykładzie pokazano, jak skonfigurować usługę Azure Machine Learning na potrzeby szyfrowania przy użyciu klucza szyfrowania zarządzanego przez klienta.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (CMK)

Wdróż na platformie Azure
Ten szablon wdrażania określa sposób tworzenia obszaru roboczego usługi Azure Machine Learning z szyfrowaniem po stronie usługi przy użyciu kluczy szyfrowania.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (sieć wirtualna)

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. Ta konfiguracja opisuje zestaw zasobów, których potrzebujesz, aby rozpocząć pracę z usługą Azure Machine Learning w konfiguracji izolowanej sieci.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (starsza wersja)

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. Ta konfiguracja opisuje zestaw zasobów, których potrzebujesz, aby rozpocząć pracę z usługą Azure Machine Learning w konfiguracji izolowanej sieci.

Definicja zasobu szablonu usługi ARM

Typ zasobu obszarów roboczych można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.MachineLearningServices/workspaces, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2021-03-01-preview",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "status": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "primaryUserAssignedIdentity": "string",
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "storageAccount": "string"
  }
}

Wartości właściwości

obszary robocze

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.MachineLearningServices/workspaces"
apiVersion Wersja interfejsu API zasobów "2021-03-01-preview"
nazwa Nazwa zasobu ciąg (wymagany)

Limit znaków: 3–33

Prawidłowe znaki:
Alfanumeryczne, łączniki i podkreślenia.
lokalizacja Określa lokalizację zasobu. struna
Tagi Zawiera tagi zasobów zdefiniowane jako pary klucz/wartość. Słownik nazw tagów i wartości. Zobacz tagi w szablonach
Numer jednostki magazynowej Jednostka SKU obszaru roboczego. sku
tożsamość Tożsamość zasobu. Tożsamości
Właściwości Właściwości obszaru roboczego uczenia maszynowego. WorkspaceWłaściwości

Tożsamość

Nazwa Opis Wartość
typ Typ tożsamości. "Brak"
"SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned"
userAssignedIdentities Tożsamości przypisane przez użytkownika skojarzone z zasobem. UserAssignedIdentities

UserAssignedIdentities

Nazwa Opis Wartość
{niestandardowa właściwość} UserAssignedIdentity

UserAssignedIdentity

Ten obiekt nie zawiera żadnych właściwości do ustawienia podczas wdrażania. Wszystkie właściwości to ReadOnly.

Właściwości obszaru roboczego

Nazwa Opis Wartość
allowPublicAccessWhenBehindVnet Flaga wskazująca, czy zezwolić na dostęp publiczny, gdy jest dostępna za siecią wirtualną. Bool
applicationInsights Identyfikator usługi ARM usługi Application Insights skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
containerRegistry Identyfikator usługi ARM rejestru kontenerów skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
opis Opis tego obszaru roboczego. struna
discoveryUrl Adres URL usługi odnajdywania w celu zidentyfikowania regionalnych punktów końcowych dla usług eksperymentowania uczenia maszynowego struna
szyfrowanie Ustawienia szyfrowania obszaru roboczego usługi Azure ML. EncryptionProperty
friendlyName Przyjazna nazwa dla tego obszaru roboczego. Ta nazwa w modyfikowalnym struna
hbiWorkspace Flaga sygnalizowania danych HBI w obszarze roboczym i zmniejszenia danych diagnostycznych zebranych przez usługę Bool
imageBuildCompute Nazwa obliczeniowa kompilacji obrazu struna
keyVault Identyfikator usługi ARM magazynu kluczy skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
primaryUserAssignedIdentity Identyfikator zasobu tożsamości przypisanej przez użytkownika, który reprezentuje tożsamość obszaru roboczego. struna
serviceManagedResourcesSettings Ustawienia zasobu zarządzanego przez usługę. ServiceManagedResourcesSettings
sharedPrivateLinkResources Lista udostępnionych zasobów łącza prywatnego w tym obszarze roboczym. SharedPrivateLinkResource[]
storageAccount Identyfikator arm konta magazynu skojarzonego z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna

EncryptionProperty

Nazwa Opis Wartość
tożsamość Tożsamość, która będzie używana do uzyskiwania dostępu do magazynu kluczy na potrzeby szyfrowania magazynowanych. IdentityForCmk
keyVaultProperties Właściwości magazynu kluczy klienta. KeyVaultProperties (wymagane)
stan Wskazuje, czy szyfrowanie jest włączone dla obszaru roboczego. "Wyłączone"
"Włączone" (wymagane)

IdentityForCmk

Nazwa Opis Wartość
userAssignedIdentity Identyfikator ArmId tożsamości przypisanej przez użytkownika, która będzie używana do uzyskiwania dostępu do zarządzanego przez klienta magazynu kluczy struna

KeyVaultProperties

Nazwa Opis Wartość
identityClientId Do użycia w przyszłości — identyfikator klienta tożsamości, która będzie używana do uzyskiwania dostępu do magazynu kluczy. struna
keyIdentifier Identyfikator URI usługi Key Vault w celu uzyskania dostępu do klucza szyfrowania. ciąg (wymagany)
keyVaultArmId Identyfikator ArmId magazynu kluczy, w którym znajduje się klucz szyfrowania należący do klienta. ciąg (wymagany)

ServiceManagedResourcesSettings

Nazwa Opis Wartość
cosmosDb Ustawienia konta zarządzanego przez usługę cosmosdb. CosmosDbSettings

CosmosDbSettings

Nazwa Opis Wartość
collectionsThroughput Przepływność kolekcji w bazie danych cosmosdb Int

SharedPrivateLinkResource

Nazwa Opis Wartość
nazwa Unikatowa nazwa łącza prywatnego. struna
Właściwości Właściwości zasobu. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Nazwa Opis Wartość
groupId Identyfikator grupy zasobów łącza prywatnego. struna
privateLinkResourceId Identyfikator zasobu, z którego łączy się łącze prywatne. struna
requestMessage Komunikat żądania. struna
stan Wskazuje, czy połączenie zostało zatwierdzone/odrzucone/usunięte przez właściciela usługi. "Zatwierdzone"
"Rozłączono"
"Oczekujące"
"Odrzucono"
"Limit czasu"

Numer jednostki magazynowej

Nazwa Opis Wartość
nazwa Nazwa jednostki SKU struna
kondygnacja Warstwa jednostki SKU, na przykład Podstawowa lub Enterprise struna

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Szablon Opis
obszar roboczy usługi Azure Machine Learning

Wdróż na platformie Azure
Ten szablon tworzy nowy obszar roboczy usługi Azure Machine Learning wraz z zaszyfrowanym kontem magazynu, usługą KeyVault i rejestrowaniem usługi Applications Insights
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
azure AI Studio z uwierzytelniania identyfikatora entra firmy Microsoft

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu uwierzytelniania identyfikatora Entra firmy Microsoft dla zasobów zależnych, takich jak usługi Azure AI Services i Azure Storage.
z ograniczeniami sieci usługi Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
Tworzenie obszaru roboczego AML z wieloma zestawami danych & Magazyny danych

Wdróż na platformie Azure
Ten szablon tworzy obszar roboczy usługi Azure Machine Learning z wieloma zestawami danych & magazynami danych.
kompleksowej konfiguracji bezpiecznej usługi Azure Machine Learning

Wdróż na platformie Azure
Ten zestaw szablonów Bicep pokazuje, jak skonfigurować kompleksową konfigurację usługi Azure Machine Learning w bezpiecznej konfiguracji. Ta implementacja referencyjna obejmuje obszar roboczy, klaster obliczeniowy, wystąpienie obliczeniowe i dołączony prywatny klaster usługi AKS.
kompleksowej konfiguracji bezpiecznej usługi Azure Machine Learning (starsza wersja)

Wdróż na platformie Azure
Ten zestaw szablonów Bicep pokazuje, jak skonfigurować kompleksową konfigurację usługi Azure Machine Learning w bezpiecznej konfiguracji. Ta implementacja referencyjna obejmuje obszar roboczy, klaster obliczeniowy, wystąpienie obliczeniowe i dołączony prywatny klaster usługi AKS.
z ograniczeniami sieci usługi Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
Utwórz docelowy obiekt obliczeniowy usługi AKS z prywatnym adresem IP

Wdróż na platformie Azure
Ten szablon tworzy docelowy obiekt obliczeniowy usługi AKS w danym obszarze roboczym usługi Azure Machine Learning Service z prywatnym adresem IP.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. Ta konfiguracja opisuje minimalny zestaw zasobów, których potrzebujesz, aby rozpocząć pracę z usługą Azure Machine Learning.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (CMK)

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. W przykładzie pokazano, jak skonfigurować usługę Azure Machine Learning na potrzeby szyfrowania przy użyciu klucza szyfrowania zarządzanego przez klienta.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (CMK)

Wdróż na platformie Azure
Ten szablon wdrażania określa sposób tworzenia obszaru roboczego usługi Azure Machine Learning z szyfrowaniem po stronie usługi przy użyciu kluczy szyfrowania.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (sieć wirtualna)

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. Ta konfiguracja opisuje zestaw zasobów, których potrzebujesz, aby rozpocząć pracę z usługą Azure Machine Learning w konfiguracji izolowanej sieci.
Tworzenie obszaru roboczego usługi Azure Machine Learning Service (starsza wersja)

Wdróż na platformie Azure
Ten szablon wdrażania określa obszar roboczy usługi Azure Machine Learning i skojarzone z nim zasoby, w tym usługę Azure Key Vault, usługę Azure Storage, usługę Azure Application Insights i usługę Azure Container Registry. Ta konfiguracja opisuje zestaw zasobów, których potrzebujesz, aby rozpocząć pracę z usługą Azure Machine Learning w konfiguracji izolowanej sieci.

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu obszarów roboczych można wdrożyć przy użyciu operacji docelowych:

  • Grupa zasobów:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.MachineLearningServices/workspaces, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2021-03-01-preview"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        status = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      primaryUserAssignedIdentity = "string"
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      storageAccount = "string"
    }
    sku = {
      name = "string"
      tier = "string"
    }
  })
}

Wartości właściwości

obszary robocze

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.MachineLearningServices/workspaces@2021-03-01-preview"
nazwa Nazwa zasobu ciąg (wymagany)

Limit znaków: 3–33

Prawidłowe znaki:
Alfanumeryczne, łączniki i podkreślenia.
lokalizacja Określa lokalizację zasobu. struna
parent_id Aby wdrożyć w grupie zasobów, użyj identyfikatora tej grupy zasobów. ciąg (wymagany)
Tagi Zawiera tagi zasobów zdefiniowane jako pary klucz/wartość. Słownik nazw tagów i wartości.
Numer jednostki magazynowej Jednostka SKU obszaru roboczego. sku
tożsamość Tożsamość zasobu. Tożsamości
Właściwości Właściwości obszaru roboczego uczenia maszynowego. WorkspaceWłaściwości

Tożsamość

Nazwa Opis Wartość
typ Typ tożsamości. "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned"
identity_ids Tożsamości przypisane przez użytkownika skojarzone z zasobem. Tablica identyfikatorów tożsamości użytkownika.

UserAssignedIdentities

Nazwa Opis Wartość
{niestandardowa właściwość} UserAssignedIdentity

UserAssignedIdentity

Ten obiekt nie zawiera żadnych właściwości do ustawienia podczas wdrażania. Wszystkie właściwości to ReadOnly.

Właściwości obszaru roboczego

Nazwa Opis Wartość
allowPublicAccessWhenBehindVnet Flaga wskazująca, czy zezwolić na dostęp publiczny, gdy jest dostępna za siecią wirtualną. Bool
applicationInsights Identyfikator usługi ARM usługi Application Insights skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
containerRegistry Identyfikator usługi ARM rejestru kontenerów skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
opis Opis tego obszaru roboczego. struna
discoveryUrl Adres URL usługi odnajdywania w celu zidentyfikowania regionalnych punktów końcowych dla usług eksperymentowania uczenia maszynowego struna
szyfrowanie Ustawienia szyfrowania obszaru roboczego usługi Azure ML. EncryptionProperty
friendlyName Przyjazna nazwa dla tego obszaru roboczego. Ta nazwa w modyfikowalnym struna
hbiWorkspace Flaga sygnalizowania danych HBI w obszarze roboczym i zmniejszenia danych diagnostycznych zebranych przez usługę Bool
imageBuildCompute Nazwa obliczeniowa kompilacji obrazu struna
keyVault Identyfikator usługi ARM magazynu kluczy skojarzony z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna
primaryUserAssignedIdentity Identyfikator zasobu tożsamości przypisanej przez użytkownika, który reprezentuje tożsamość obszaru roboczego. struna
serviceManagedResourcesSettings Ustawienia zasobu zarządzanego przez usługę. ServiceManagedResourcesSettings
sharedPrivateLinkResources Lista udostępnionych zasobów łącza prywatnego w tym obszarze roboczym. SharedPrivateLinkResource[]
storageAccount Identyfikator arm konta magazynu skojarzonego z tym obszarem roboczym. Nie można tego zmienić po utworzeniu obszaru roboczego struna

EncryptionProperty

Nazwa Opis Wartość
tożsamość Tożsamość, która będzie używana do uzyskiwania dostępu do magazynu kluczy na potrzeby szyfrowania magazynowanych. IdentityForCmk
keyVaultProperties Właściwości magazynu kluczy klienta. KeyVaultProperties (wymagane)
stan Wskazuje, czy szyfrowanie jest włączone dla obszaru roboczego. "Wyłączone"
"Włączone" (wymagane)

IdentityForCmk

Nazwa Opis Wartość
userAssignedIdentity Identyfikator ArmId tożsamości przypisanej przez użytkownika, która będzie używana do uzyskiwania dostępu do zarządzanego przez klienta magazynu kluczy struna

KeyVaultProperties

Nazwa Opis Wartość
identityClientId Do użycia w przyszłości — identyfikator klienta tożsamości, która będzie używana do uzyskiwania dostępu do magazynu kluczy. struna
keyIdentifier Identyfikator URI usługi Key Vault w celu uzyskania dostępu do klucza szyfrowania. ciąg (wymagany)
keyVaultArmId Identyfikator ArmId magazynu kluczy, w którym znajduje się klucz szyfrowania należący do klienta. ciąg (wymagany)

ServiceManagedResourcesSettings

Nazwa Opis Wartość
cosmosDb Ustawienia konta zarządzanego przez usługę cosmosdb. CosmosDbSettings

CosmosDbSettings

Nazwa Opis Wartość
collectionsThroughput Przepływność kolekcji w bazie danych cosmosdb Int

SharedPrivateLinkResource

Nazwa Opis Wartość
nazwa Unikatowa nazwa łącza prywatnego. struna
Właściwości Właściwości zasobu. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Nazwa Opis Wartość
groupId Identyfikator grupy zasobów łącza prywatnego. struna
privateLinkResourceId Identyfikator zasobu, z którego łączy się łącze prywatne. struna
requestMessage Komunikat żądania. struna
stan Wskazuje, czy połączenie zostało zatwierdzone/odrzucone/usunięte przez właściciela usługi. "Zatwierdzone"
"Rozłączono"
"Oczekujące"
"Odrzucono"
"Limit czasu"

Numer jednostki magazynowej

Nazwa Opis Wartość
nazwa Nazwa jednostki SKU struna
kondygnacja Warstwa jednostki SKU, na przykład Podstawowa lub Enterprise struna