Поделиться через


Управление развертыванием модели искусственного интеллекта с помощью встроенных политик на портале Azure AI Foundry

Политика Azure предоставляет встроенные определения политик, которые помогают управлять развертыванием моделей искусственного интеллекта в управляемых службах ИИ (MaaS) и Model-as-platform (MaaP). Эти политики можно использовать для управления моделями, которые разработчики могут развертывать на портале Azure AI Foundry.

Необходимые компоненты

  • Подписка Azure. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начинать работу.
  • Разрешения на создание и назначение политик. Чтобы создать и назначить политики, необходимо быть владельцем или участником политики ресурсов на уровне подписки Azure или группы ресурсов.
  • Знакомство с Политика Azure. Дополнительные сведения см. в статье "Что такое Политика Azure?".

Включение политики

  1. В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.

  2. В левой части панели мониторинга Политика Azure выберите "Разработка, определение", а затем найдите "[предварительная версия]: Машинное обучение Azure развертывания должны использовать только утвержденные модели реестра" на панели поиска на странице. Вы также можете напрямую перейти на страницу создания определения политики.

  3. Нажмите кнопку "Назначить" , чтобы назначить политику группе управления:

    • Область. Выберите область, в которой нужно назначить политику. Область может быть группой управления, подпиской или группой ресурсов.
    • Определение политики: этот раздел должен иметь значение "[предварительная версия]: Машинное обучение Azure развертывания должны использовать только утвержденные модели реестра.
    • Имя назначения: введите уникальное имя назначения.

    Остальные поля можно оставить в качестве значений по умолчанию или настроить их по мере необходимости для вашей организации.

  4. Нажмите кнопку "Далее" в нижней части страницы или вкладки "Параметры " в верхней части страницы.

  5. На вкладке "Параметры" отключите только параметры, которые требуют ввода или проверки , чтобы просмотреть все поля:

    • Эффект. Задайте значение "Запретить".

      Примечание.

      С помощью параметра аудита можно настроить политику для регистрации сведений на собственной панели мониторинга соответствия.

    • Разрешенные издатели моделей: это поле ожидает список имени издателя в кавычках и разделен запятыми.

    • Допустимые идентификаторы активов: это поле ожидает список идентификаторов активов модели в кавычках и разделен запятыми.

      Чтобы получить строки идентификатора ресурса модели и имя издателей моделей, выполните следующие действия.

      1. Перейдите в каталог моделей Azure AI Foundry.

      2. Для каждой модели, которую нужно разрешить, выберите модель для просмотра сведений. В сведениях о модели скопируйте значение идентификатора модели. Например, значение может выглядеть как azureml://registries/azure-openai/models/gpt-35-turbo/versions/3 для модели GPT-3.5-Turbo. Указанные имена также являются коллекциями в каталоге моделей. Например, издатель для модели Meta-Llama-3.1-70B-Instruct — Meta.

        Внимание

        Значение идентификатора модели должно быть точным совпадением для модели. Если идентификатор модели не является точным, модель не будет разрешена.

  6. Выберите "Проверка и создание вкладки" и убедитесь, что назначение политики правильно. Когда все готово, нажмите кнопку "Создать ", чтобы назначить политику.

  7. Уведомите разработчиков о том, что политика находится на месте. Они получают сообщение об ошибке, если они пытаются развернуть модель, которая не содержится в списке разрешенных моделей.

Отслеживание соответствия

Чтобы отслеживать соответствие политике, выполните следующие действия.

  1. В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
  2. В левой части панели мониторинга Политика Azure выберите "Соответствие". Каждое назначение политики отображается с состоянием соответствия. Чтобы просмотреть дополнительные сведения, выберите назначение политики.

Обновление назначения политики

Чтобы обновить существующее назначение политики с помощью новых моделей, выполните следующие действия.

  1. В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
  2. В левой части панели мониторинга Политика Azure выберите "Назначения" и найдите существующее назначение политики. Щелкните многоточие (...) рядом с назначением и нажмите кнопку "Изменить назначение".
  3. На вкладке "Параметры" обновите параметр разрешенных моделей с новыми идентификаторами модели.
  4. На вкладке "Рецензирование и сохранение " нажмите кнопку "Сохранить ", чтобы обновить назначение политики.

Рекомендации

  • Детализированное определение: назначение политик в соответствующей области для балансировки контроля и гибкости. Например, примените на уровне подписки для управления всеми ресурсами в подписке или примените на уровне группы ресурсов для управления ресурсами в определенной группе.
  • Именование политик. Используйте согласованное соглашение об именовании для назначений политик, чтобы упростить определение цели политики. Включите такие сведения, как назначение и область в имени.
  • Документация. Сохранение записей назначений политик и конфигураций для целей аудита. Задокументируйте все изменения, внесенные в политику с течением времени.
  • Регулярные проверки: периодически просматривайте назначения политик, чтобы обеспечить соответствие требованиям вашей организации.
  • Тестирование. Тестирование политик в непроизводной среде перед применением их к рабочим ресурсам.
  • Обмен данными. Убедитесь, что разработчики знают о политиках на месте и понимают последствия для их работы.