Udostępnij za pośrednictwem


Microsoft.MachineLearningServices workspaces/connections 2023-08-01-preview

Definicja zasobu Bicep

Typ zasobu obszary robocze/połączenia można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.MachineLearningServices/workspaces/connections, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces/connections@2023-08-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    category: 'string'
    expiryTime: 'string'
    isSharedToAll: bool
    metadata: any(...)
    target: 'string'
    authType: 'string'
    // For remaining properties, see WorkspaceConnectionPropertiesV2 objects
  }
}

WorkspaceConnectionPropertiesV2 , obiekty

Ustaw właściwość authType, aby określić typ obiektu.

W przypadku AccessKeyużyj:

{
  authType: 'AccessKey'
  credentials: {
    accessKeyId: 'string'
    secretAccessKey: 'string'
  }
}

W przypadku apiKeyużyj:

{
  authType: 'ApiKey'
  credentials: {
    key: 'string'
  }
}

W przypadku CustomKeysużyj:

{
  authType: 'CustomKeys'
  credentials: {
    keys: {
      {customized property}: 'string'
    }
  }
}

W przypadku ManagedIdentityużyj:

{
  authType: 'ManagedIdentity'
  credentials: {
    clientId: 'string'
    resourceId: 'string'
  }
}

W przypadku Noneużyj:

{
  authType: 'None'
}

W przypadkuPAT użyj:

{
  authType: 'PAT'
  credentials: {
    pat: 'string'
  }
}

W przypadkusygnatury dostępu współdzielonego użyj:

{
  authType: 'SAS'
  credentials: {
    sas: 'string'
  }
}

W przypadku ServicePrincipalużyj:

{
  authType: 'ServicePrincipal'
  credentials: {
    clientId: 'string'
    clientSecret: 'string'
    tenantId: 'string'
  }
}

W przypadku usernamePasswordużyj:

{
  authType: 'UsernamePassword'
  credentials: {
    password: 'string'
    username: 'string'
  }
}

Wartości właściwości

AccessKeyAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "AccessKey" (wymagany)
Poświadczenia WorkspaceConnectionAccessKey

ApiKeyAuthWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ApiKey" (wymagane)
Poświadczenia Obiekt klucza interfejsu API dla poświadczeń połączenia obszaru roboczego. WorkspaceConnectionApiKey

Niestandardoweklucze

Nazwa Opis Wartość
Klucze Słownik ciągu <> CustomKeys

Niestandardoweklucze

Nazwa Opis Wartość

CustomKeysWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "CustomKeys" (wymagane)
Poświadczenia Obiekt poświadczeń kluczy niestandardowych CustomKeys

ManagedIdentityAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ManagedIdentity" (wymagane)
Poświadczenia WorkspaceConnectionManagedIdentity

Microsoft.MachineLearningServices/workspaces/connections

Nazwa Opis Wartość
nazwa Nazwa zasobu struna

Ograniczenia:
Wzorzec = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (wymagane)
rodzic W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.

Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym.
Nazwa symboliczna zasobu typu: obszarów roboczych
Właściwości WorkspaceConnectionPropertiesV2 (wymagane)

NoneAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "Brak" (wymagane)

PATAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "PAT" (wymagany)
Poświadczenia WorkspaceConnectionPersonalAccessToken

SASAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "SAS" (wymagany)
Poświadczenia WorkspaceConnectionSharedAccessSignature

ServicePrincipalAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ServicePrincipal" (wymagane)
Poświadczenia WorkspaceConnectionServicePrincipal

UsernamePasswordAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "UsernamePassword" (wymagane)
Poświadczenia WorkspaceConnectionUsernamePassword

WorkspaceConnectionAccessKey

Nazwa Opis Wartość
accessKeyId struna
secretAccessKey struna

WorkspaceConnectionApiKey

Nazwa Opis Wartość
klucz struna

WorkspaceConnectionManagedIdentity

Nazwa Opis Wartość
clientId struna
resourceId struna

WorkspaceConnectionPersonalAccessToken

Nazwa Opis Wartość
klepać struna

WorkspaceConnectionPropertiesV2

Nazwa Opis Wartość
authType Ustaw wartość "AccessKey" dla typu AccessKeyAuthTypeWorkspaceConnectionProperties. Ustaw wartość "ApiKey" dla typu ApiKeyAuthWorkspaceConnectionProperties. Ustaw wartość "CustomKeys" dla typu CustomKeysWorkspaceConnectionProperties. Ustaw wartość "ManagedIdentity" dla typu ManagedIdentityAuthTypeWorkspaceConnectionProperties. Ustaw wartość "None" dla typu NoneAuthTypeWorkspaceConnectionProperties. Ustaw wartość "PAT" dla typu PATAuthTypeWorkspaceConnectionProperties. Ustaw wartość "SAS" dla typu SASAuthTypeWorkspaceConnectionProperties. Ustaw wartość "ServicePrincipal" dla typu ServicePrincipalAuthTypeWorkspaceConnectionProperties. Ustaw wartość "UsernamePassword" dla typu UsernamePasswordAuthTypeWorkspaceConnectionProperties. "AccessKey"
"ApiKey"
"CustomKeys"
"ManagedIdentity"
"Brak"
"PAT"
"SAS"
"ServicePrincipal"
"UsernamePassword" (wymagane)
kategoria Kategoria połączenia "ADLSGen2"
"ApiKey"
"AzureMySqlDb"
"AzureOpenAI"
"AzurePostgresDb"
"AzureSqlDb"
"AzureSynapseAnalytics"
"CognitiveSearch"
"CognitiveService"
"ContainerRegistry"
"CustomKeys"
"Git"
"PythonFeed"
"Redis"
"S3"
"Płatk śniegu"
expiryTime struna
isSharedToAll czy to połączenie zostanie udostępnione wszystkim obszarowi roboczemu projektu w centrum Bool
metadane Dowolny obiekt dowolny
cel struna

WorkspaceConnectionServicePrincipal

Nazwa Opis Wartość
clientId struna
clientSecret struna
tenantId struna

WorkspaceConnectionSharedAccessSignature

Nazwa Opis Wartość
Sas struna

WorkspaceConnectionUsernamePassword

Nazwa Opis Wartość
hasło struna
nazwa użytkownika struna

Przykłady użycia

Przykłady szybkiego startu platformy Azure

Poniższe szablony szybkiego startu platformy Azure zawierają przykłady Bicep na potrzeby wdrażania tego typu zasobu.

Plik Bicep Opis
podstawowa konfiguracja programu Azure AI Studio Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
podstawowa konfiguracja programu Azure AI Studio Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
podstawowa konfiguracja programu Azure AI Studio Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
z ograniczeniami sieci usługi Azure AI Studio Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
z ograniczeniami sieci usługi Azure AI Studio Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
azure AI Studio z uwierzytelniania identyfikatora entra firmy Microsoft Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu uwierzytelniania identyfikatora Entra firmy Microsoft dla zasobów zależnych, takich jak usługi Azure AI Services i Azure Storage.
podstawowe klucze interfejsu API konfiguracji agenta Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z podstawową konfiguracją przy użyciu uwierzytelniania kluczy interfejsu API dla połączenia usługi AI/AOAI. Agenci korzystają z wielodostępnych zasobów wyszukiwania i magazynowania w pełni zarządzanych przez firmę Microsoft. Nie będziesz mieć wglądu ani kontroli nad tymi bazowymi zasobami platformy Azure.
tożsamość konfiguracji podstawowego agenta Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z podstawową konfiguracją przy użyciu uwierzytelniania tożsamości zarządzanej dla połączenia usługi AI/AOAI. Agenci korzystają z wielodostępnych zasobów wyszukiwania i magazynowania w pełni zarządzanych przez firmę Microsoft. Nie będziesz mieć wglądu ani kontroli nad tymi bazowymi zasobami platformy Azure.
Wdrażanie bezpiecznego programu Azure AI Studio przy użyciu zarządzanej sieci wirtualnej Ten szablon tworzy bezpieczne środowisko usługi Azure AI Studio z niezawodnymi ograniczeniami zabezpieczeń sieci i tożsamości.
Network Secured Agent z tożsamością zarządzaną użytkownika Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z izolacją sieci wirtualnej przy użyciu uwierzytelniania tożsamości zarządzanej przez użytkownika dla połączenia usługi AI/AOAI i łączy sieci prywatnej w celu połączenia agenta z bezpiecznymi danymi.
Standardowa instalacja agenta Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Agent Service ze standardową konfiguracją, co oznacza, że w przypadku uwierzytelniania tożsamości zarządzanej dla połączeń projektu/centrum i publicznego dostępu do Internetu włączono. Agenci korzystają z zasobów wyszukiwania i magazynowania z jedną dzierżawą należących do klienta. Dzięki tej konfiguracji masz pełną kontrolę nad tymi zasobami i widoczność, ale koszty będą naliczane na podstawie użycia.

Definicja zasobu szablonu usługi ARM

Typ zasobu obszary robocze/połączenia można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.MachineLearningServices/workspaces/connections, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.MachineLearningServices/workspaces/connections",
  "apiVersion": "2023-08-01-preview",
  "name": "string",
  "properties": {
    "category": "string",
    "expiryTime": "string",
    "isSharedToAll": "bool",
    "metadata": {},
    "target": "string",
    "authType": "string"
    // For remaining properties, see WorkspaceConnectionPropertiesV2 objects
  }
}

WorkspaceConnectionPropertiesV2 , obiekty

Ustaw właściwość authType, aby określić typ obiektu.

W przypadku AccessKeyużyj:

{
  "authType": "AccessKey",
  "credentials": {
    "accessKeyId": "string",
    "secretAccessKey": "string"
  }
}

W przypadku apiKeyużyj:

{
  "authType": "ApiKey",
  "credentials": {
    "key": "string"
  }
}

W przypadku CustomKeysużyj:

{
  "authType": "CustomKeys",
  "credentials": {
    "keys": {
      "{customized property}": "string"
    }
  }
}

W przypadku ManagedIdentityużyj:

{
  "authType": "ManagedIdentity",
  "credentials": {
    "clientId": "string",
    "resourceId": "string"
  }
}

W przypadku Noneużyj:

{
  "authType": "None"
}

W przypadkuPAT użyj:

{
  "authType": "PAT",
  "credentials": {
    "pat": "string"
  }
}

W przypadkusygnatury dostępu współdzielonego użyj:

{
  "authType": "SAS",
  "credentials": {
    "sas": "string"
  }
}

W przypadku ServicePrincipalużyj:

{
  "authType": "ServicePrincipal",
  "credentials": {
    "clientId": "string",
    "clientSecret": "string",
    "tenantId": "string"
  }
}

W przypadku usernamePasswordużyj:

{
  "authType": "UsernamePassword",
  "credentials": {
    "password": "string",
    "username": "string"
  }
}

Wartości właściwości

AccessKeyAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "AccessKey" (wymagany)
Poświadczenia WorkspaceConnectionAccessKey

ApiKeyAuthWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ApiKey" (wymagane)
Poświadczenia Obiekt klucza interfejsu API dla poświadczeń połączenia obszaru roboczego. WorkspaceConnectionApiKey

Niestandardoweklucze

Nazwa Opis Wartość
Klucze Słownik ciągu <> CustomKeys

Niestandardoweklucze

Nazwa Opis Wartość

CustomKeysWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "CustomKeys" (wymagane)
Poświadczenia Obiekt poświadczeń kluczy niestandardowych CustomKeys

ManagedIdentityAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ManagedIdentity" (wymagane)
Poświadczenia WorkspaceConnectionManagedIdentity

Microsoft.MachineLearningServices/workspaces/connections

Nazwa Opis Wartość
apiVersion Wersja interfejsu API "2023-08-01-preview"
nazwa Nazwa zasobu struna

Ograniczenia:
Wzorzec = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (wymagane)
Właściwości WorkspaceConnectionPropertiesV2 (wymagane)
typ Typ zasobu "Microsoft.MachineLearningServices/workspaces/connections"

NoneAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "Brak" (wymagane)

PATAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "PAT" (wymagany)
Poświadczenia WorkspaceConnectionPersonalAccessToken

SASAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "SAS" (wymagany)
Poświadczenia WorkspaceConnectionSharedAccessSignature

ServicePrincipalAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ServicePrincipal" (wymagane)
Poświadczenia WorkspaceConnectionServicePrincipal

UsernamePasswordAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "UsernamePassword" (wymagane)
Poświadczenia WorkspaceConnectionUsernamePassword

WorkspaceConnectionAccessKey

Nazwa Opis Wartość
accessKeyId struna
secretAccessKey struna

WorkspaceConnectionApiKey

Nazwa Opis Wartość
klucz struna

WorkspaceConnectionManagedIdentity

Nazwa Opis Wartość
clientId struna
resourceId struna

WorkspaceConnectionPersonalAccessToken

Nazwa Opis Wartość
klepać struna

WorkspaceConnectionPropertiesV2

Nazwa Opis Wartość
authType Ustaw wartość "AccessKey" dla typu AccessKeyAuthTypeWorkspaceConnectionProperties. Ustaw wartość "ApiKey" dla typu ApiKeyAuthWorkspaceConnectionProperties. Ustaw wartość "CustomKeys" dla typu CustomKeysWorkspaceConnectionProperties. Ustaw wartość "ManagedIdentity" dla typu ManagedIdentityAuthTypeWorkspaceConnectionProperties. Ustaw wartość "None" dla typu NoneAuthTypeWorkspaceConnectionProperties. Ustaw wartość "PAT" dla typu PATAuthTypeWorkspaceConnectionProperties. Ustaw wartość "SAS" dla typu SASAuthTypeWorkspaceConnectionProperties. Ustaw wartość "ServicePrincipal" dla typu ServicePrincipalAuthTypeWorkspaceConnectionProperties. Ustaw wartość "UsernamePassword" dla typu UsernamePasswordAuthTypeWorkspaceConnectionProperties. "AccessKey"
"ApiKey"
"CustomKeys"
"ManagedIdentity"
"Brak"
"PAT"
"SAS"
"ServicePrincipal"
"UsernamePassword" (wymagane)
kategoria Kategoria połączenia "ADLSGen2"
"ApiKey"
"AzureMySqlDb"
"AzureOpenAI"
"AzurePostgresDb"
"AzureSqlDb"
"AzureSynapseAnalytics"
"CognitiveSearch"
"CognitiveService"
"ContainerRegistry"
"CustomKeys"
"Git"
"PythonFeed"
"Redis"
"S3"
"Płatk śniegu"
expiryTime struna
isSharedToAll czy to połączenie zostanie udostępnione wszystkim obszarowi roboczemu projektu w centrum Bool
metadane Dowolny obiekt dowolny
cel struna

WorkspaceConnectionServicePrincipal

Nazwa Opis Wartość
clientId struna
clientSecret struna
tenantId struna

WorkspaceConnectionSharedAccessSignature

Nazwa Opis Wartość
Sas struna

WorkspaceConnectionUsernamePassword

Nazwa Opis Wartość
hasło struna
nazwa użytkownika struna

Przykłady użycia

Szablony szybkiego startu platformy Azure

Następujące szablony szybkiego startu platformy Azure wdrożyć ten typ zasobu.

Template Opis
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
podstawowa konfiguracja programu Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu podstawowej konfiguracji, co oznacza, że publiczny dostęp do Internetu jest włączony, klucze zarządzane przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
z ograniczeniami sieci usługi Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
z ograniczeniami sieci usługi Azure AI Studio

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio z wyłączonym łączem prywatnym i wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft na potrzeby szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
azure AI Studio z uwierzytelniania identyfikatora entra firmy Microsoft

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować program Azure AI Studio przy użyciu uwierzytelniania identyfikatora Entra firmy Microsoft dla zasobów zależnych, takich jak usługi Azure AI Services i Azure Storage.
podstawowe klucze interfejsu API konfiguracji agenta

Wdróż na platformie Azure
Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z podstawową konfiguracją przy użyciu uwierzytelniania kluczy interfejsu API dla połączenia usługi AI/AOAI. Agenci korzystają z wielodostępnych zasobów wyszukiwania i magazynowania w pełni zarządzanych przez firmę Microsoft. Nie będziesz mieć wglądu ani kontroli nad tymi bazowymi zasobami platformy Azure.
tożsamość konfiguracji podstawowego agenta

Wdróż na platformie Azure
Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z podstawową konfiguracją przy użyciu uwierzytelniania tożsamości zarządzanej dla połączenia usługi AI/AOAI. Agenci korzystają z wielodostępnych zasobów wyszukiwania i magazynowania w pełni zarządzanych przez firmę Microsoft. Nie będziesz mieć wglądu ani kontroli nad tymi bazowymi zasobami platformy Azure.
Wdrażanie bezpiecznego programu Azure AI Studio przy użyciu zarządzanej sieci wirtualnej

Wdróż na platformie Azure
Ten szablon tworzy bezpieczne środowisko usługi Azure AI Studio z niezawodnymi ograniczeniami zabezpieczeń sieci i tożsamości.
Network Secured Agent z tożsamością zarządzaną użytkownika

Wdróż na platformie Azure
Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z izolacją sieci wirtualnej przy użyciu uwierzytelniania tożsamości zarządzanej przez użytkownika dla połączenia usługi AI/AOAI i łączy sieci prywatnej w celu połączenia agenta z bezpiecznymi danymi.
Standardowa instalacja agenta

Wdróż na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Agent Service ze standardową konfiguracją, co oznacza, że w przypadku uwierzytelniania tożsamości zarządzanej dla połączeń projektu/centrum i publicznego dostępu do Internetu włączono. Agenci korzystają z zasobów wyszukiwania i magazynowania z jedną dzierżawą należących do klienta. Dzięki tej konfiguracji masz pełną kontrolę nad tymi zasobami i widoczność, ale koszty będą naliczane na podstawie użycia.

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu obszary robocze/połączenia można wdrożyć przy użyciu operacji docelowych:

  • grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.MachineLearningServices/workspaces/connections, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces/connections@2023-08-01-preview"
  name = "string"
  body = jsonencode({
    properties = {
      category = "string"
      expiryTime = "string"
      isSharedToAll = bool
      metadata = ?
      target = "string"
      authType = "string"
      // For remaining properties, see WorkspaceConnectionPropertiesV2 objects
    }
  })
}

WorkspaceConnectionPropertiesV2 , obiekty

Ustaw właściwość authType, aby określić typ obiektu.

W przypadku AccessKeyużyj:

{
  authType = "AccessKey"
  credentials = {
    accessKeyId = "string"
    secretAccessKey = "string"
  }
}

W przypadku apiKeyużyj:

{
  authType = "ApiKey"
  credentials = {
    key = "string"
  }
}

W przypadku CustomKeysużyj:

{
  authType = "CustomKeys"
  credentials = {
    keys = {
      {customized property} = "string"
    }
  }
}

W przypadku ManagedIdentityużyj:

{
  authType = "ManagedIdentity"
  credentials = {
    clientId = "string"
    resourceId = "string"
  }
}

W przypadku Noneużyj:

{
  authType = "None"
}

W przypadkuPAT użyj:

{
  authType = "PAT"
  credentials = {
    pat = "string"
  }
}

W przypadkusygnatury dostępu współdzielonego użyj:

{
  authType = "SAS"
  credentials = {
    sas = "string"
  }
}

W przypadku ServicePrincipalużyj:

{
  authType = "ServicePrincipal"
  credentials = {
    clientId = "string"
    clientSecret = "string"
    tenantId = "string"
  }
}

W przypadku usernamePasswordużyj:

{
  authType = "UsernamePassword"
  credentials = {
    password = "string"
    username = "string"
  }
}

Wartości właściwości

AccessKeyAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "AccessKey" (wymagany)
Poświadczenia WorkspaceConnectionAccessKey

ApiKeyAuthWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ApiKey" (wymagane)
Poświadczenia Obiekt klucza interfejsu API dla poświadczeń połączenia obszaru roboczego. WorkspaceConnectionApiKey

Niestandardoweklucze

Nazwa Opis Wartość
Klucze Słownik ciągu <> CustomKeys

Niestandardoweklucze

Nazwa Opis Wartość

CustomKeysWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "CustomKeys" (wymagane)
Poświadczenia Obiekt poświadczeń kluczy niestandardowych CustomKeys

ManagedIdentityAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ManagedIdentity" (wymagane)
Poświadczenia WorkspaceConnectionManagedIdentity

Microsoft.MachineLearningServices/workspaces/connections

Nazwa Opis Wartość
nazwa Nazwa zasobu struna

Ograniczenia:
Wzorzec = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (wymagane)
parent_id Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. Identyfikator zasobu typu: obszarów roboczych
Właściwości WorkspaceConnectionPropertiesV2 (wymagane)
typ Typ zasobu "Microsoft.MachineLearningServices/workspaces/connections@2023-08-01-preview"

NoneAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "Brak" (wymagane)

PATAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "PAT" (wymagany)
Poświadczenia WorkspaceConnectionPersonalAccessToken

SASAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "SAS" (wymagany)
Poświadczenia WorkspaceConnectionSharedAccessSignature

ServicePrincipalAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "ServicePrincipal" (wymagane)
Poświadczenia WorkspaceConnectionServicePrincipal

UsernamePasswordAuthTypeWorkspaceConnectionProperties

Nazwa Opis Wartość
authType Typ uwierzytelniania obiektu docelowego połączenia "UsernamePassword" (wymagane)
Poświadczenia WorkspaceConnectionUsernamePassword

WorkspaceConnectionAccessKey

Nazwa Opis Wartość
accessKeyId struna
secretAccessKey struna

WorkspaceConnectionApiKey

Nazwa Opis Wartość
klucz struna

WorkspaceConnectionManagedIdentity

Nazwa Opis Wartość
clientId struna
resourceId struna

WorkspaceConnectionPersonalAccessToken

Nazwa Opis Wartość
klepać struna

WorkspaceConnectionPropertiesV2

Nazwa Opis Wartość
authType Ustaw wartość "AccessKey" dla typu AccessKeyAuthTypeWorkspaceConnectionProperties. Ustaw wartość "ApiKey" dla typu ApiKeyAuthWorkspaceConnectionProperties. Ustaw wartość "CustomKeys" dla typu CustomKeysWorkspaceConnectionProperties. Ustaw wartość "ManagedIdentity" dla typu ManagedIdentityAuthTypeWorkspaceConnectionProperties. Ustaw wartość "None" dla typu NoneAuthTypeWorkspaceConnectionProperties. Ustaw wartość "PAT" dla typu PATAuthTypeWorkspaceConnectionProperties. Ustaw wartość "SAS" dla typu SASAuthTypeWorkspaceConnectionProperties. Ustaw wartość "ServicePrincipal" dla typu ServicePrincipalAuthTypeWorkspaceConnectionProperties. Ustaw wartość "UsernamePassword" dla typu UsernamePasswordAuthTypeWorkspaceConnectionProperties. "AccessKey"
"ApiKey"
"CustomKeys"
"ManagedIdentity"
"Brak"
"PAT"
"SAS"
"ServicePrincipal"
"UsernamePassword" (wymagane)
kategoria Kategoria połączenia "ADLSGen2"
"ApiKey"
"AzureMySqlDb"
"AzureOpenAI"
"AzurePostgresDb"
"AzureSqlDb"
"AzureSynapseAnalytics"
"CognitiveSearch"
"CognitiveService"
"ContainerRegistry"
"CustomKeys"
"Git"
"PythonFeed"
"Redis"
"S3"
"Płatk śniegu"
expiryTime struna
isSharedToAll czy to połączenie zostanie udostępnione wszystkim obszarowi roboczemu projektu w centrum Bool
metadane Dowolny obiekt dowolny
cel struna

WorkspaceConnectionServicePrincipal

Nazwa Opis Wartość
clientId struna
clientSecret struna
tenantId struna

WorkspaceConnectionSharedAccessSignature

Nazwa Opis Wartość
Sas struna

WorkspaceConnectionUsernamePassword

Nazwa Opis Wartość
hasło struna
nazwa użytkownika struna