Управление развертыванием модели искусственного интеллекта с помощью встроенных политик на портале Azure AI Foundry
Политика Azure предоставляет встроенные определения политик, которые помогают управлять развертыванием моделей искусственного интеллекта в управляемых службах ИИ (MaaS) и Model-as-platform (MaaP). Эти политики можно использовать для управления моделями, которые разработчики могут развертывать на портале Azure AI Foundry.
Необходимые компоненты
- Подписка Azure. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начинать работу.
- Разрешения на создание и назначение политик. Чтобы создать и назначить политики, необходимо быть владельцем или участником политики ресурсов на уровне подписки Azure или группы ресурсов.
- Знакомство с Политика Azure. Дополнительные сведения см. в статье "Что такое Политика Azure?".
Включение политики
В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
В левой части панели мониторинга Политика Azure выберите "Разработка, определение", а затем найдите "[предварительная версия]: Машинное обучение Azure развертывания должны использовать только утвержденные модели реестра" на панели поиска на странице. Вы также можете напрямую перейти на страницу создания определения политики.
Нажмите кнопку "Назначить" , чтобы назначить политику группе управления:
- Область. Выберите область, в которой нужно назначить политику. Область может быть группой управления, подпиской или группой ресурсов.
- Определение политики: этот раздел должен иметь значение "[предварительная версия]: Машинное обучение Azure развертывания должны использовать только утвержденные модели реестра.
- Имя назначения: введите уникальное имя назначения.
Остальные поля можно оставить в качестве значений по умолчанию или настроить их по мере необходимости для вашей организации.
Нажмите кнопку "Далее" в нижней части страницы или вкладки "Параметры " в верхней части страницы.
На вкладке "Параметры" отключите только параметры, которые требуют ввода или проверки , чтобы просмотреть все поля:
Эффект. Задайте значение "Запретить".
Примечание.
С помощью параметра аудита можно настроить политику для регистрации сведений на собственной панели мониторинга соответствия.
Разрешенные издатели моделей: это поле ожидает список имени издателя в кавычках и разделен запятыми.
Допустимые идентификаторы активов: это поле ожидает список идентификаторов активов модели в кавычках и разделен запятыми.
Чтобы получить строки идентификатора ресурса модели и имя издателей моделей, выполните следующие действия.
Перейдите в каталог моделей Azure AI Foundry.
Для каждой модели, которую нужно разрешить, выберите модель для просмотра сведений. В сведениях о модели скопируйте значение идентификатора модели. Например, значение может выглядеть как
azureml://registries/azure-openai/models/gpt-35-turbo/versions/3
для модели GPT-3.5-Turbo. Указанные имена также являются коллекциями в каталоге моделей. Например, издатель для модели Meta-Llama-3.1-70B-Instruct — Meta.Внимание
Значение идентификатора модели должно быть точным совпадением для модели. Если идентификатор модели не является точным, модель не будет разрешена.
Выберите "Проверка и создание вкладки" и убедитесь, что назначение политики правильно. Когда все готово, нажмите кнопку "Создать ", чтобы назначить политику.
Уведомите разработчиков о том, что политика находится на месте. Они получают сообщение об ошибке, если они пытаются развернуть модель, которая не содержится в списке разрешенных моделей.
Отслеживание соответствия
Чтобы отслеживать соответствие политике, выполните следующие действия.
- В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
- В левой части панели мониторинга Политика Azure выберите "Соответствие". Каждое назначение политики отображается с состоянием соответствия. Чтобы просмотреть дополнительные сведения, выберите назначение политики.
Обновление назначения политики
Чтобы обновить существующее назначение политики с помощью новых моделей, выполните следующие действия.
- В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
- В левой части панели мониторинга Политика Azure выберите "Назначения" и найдите существующее назначение политики. Щелкните многоточие (...) рядом с назначением и нажмите кнопку "Изменить назначение".
- На вкладке "Параметры" обновите параметр разрешенных моделей с новыми идентификаторами модели.
- На вкладке "Рецензирование и сохранение " нажмите кнопку "Сохранить ", чтобы обновить назначение политики.
Рекомендации
- Детализированное определение: назначение политик в соответствующей области для балансировки контроля и гибкости. Например, примените на уровне подписки для управления всеми ресурсами в подписке или примените на уровне группы ресурсов для управления ресурсами в определенной группе.
- Именование политик. Используйте согласованное соглашение об именовании для назначений политик, чтобы упростить определение цели политики. Включите такие сведения, как назначение и область в имени.
- Документация. Сохранение записей назначений политик и конфигураций для целей аудита. Задокументируйте все изменения, внесенные в политику с течением времени.
- Регулярные проверки: периодически просматривайте назначения политик, чтобы обеспечить соответствие требованиям вашей организации.
- Тестирование. Тестирование политик в непроизводной среде перед применением их к рабочим ресурсам.
- Обмен данными. Убедитесь, что разработчики знают о политиках на месте и понимают последствия для их работы.