Рабочие области Microsoft.MachineLearningServices 2023-04-01
- Самый поздний
- 2024-10-01
- 2024-10-01-preview
- 2024-07-01-preview
- 2024-04-01
- 2024-04-01-preview
- 2024-01-01-preview
- 2023-10-01
- 2023-08-01-preview
- 2023-06-01-preview
- 2023-04-01
- 2023-04-01-preview
- 2023-02-01-preview
- 2022-12-01-preview
- 2022-10-01
- 2022-10-01-preview
- 2022-06-01-preview
- 2022-05-01
- 2022-02-01-preview
- 2022-01-01-preview
- 2021-07-01
- 2021-04-01
- 2021-03-01-preview
- 2021-01-01
- 2020-09-01-preview
- 2020-08-01
- 2020-06-01
- 2020-05-15-preview
- 2020-05-01-preview
- 2020-04-01
- 2020-03-01
- 2020-02-18-preview
- 2020-01-01
- 2019-11-01
- 2019-06-01
- 2019-05-01
- 2018-11-19
- 2018-03-01-preview
Определение ресурсов Bicep
Тип ресурсов рабочих областей можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.MachineLearningServices/workspaces, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2023-04-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
allowPublicAccessWhenBehindVnet: bool
applicationInsights: 'string'
containerRegistry: 'string'
description: 'string'
discoveryUrl: 'string'
encryption: {
identity: {
userAssignedIdentity: 'string'
}
keyVaultProperties: {
identityClientId: 'string'
keyIdentifier: 'string'
keyVaultArmId: 'string'
}
status: 'string'
}
friendlyName: 'string'
hbiWorkspace: bool
imageBuildCompute: 'string'
keyVault: 'string'
primaryUserAssignedIdentity: 'string'
publicNetworkAccess: 'string'
serviceManagedResourcesSettings: {
cosmosDb: {
collectionsThroughput: int
}
}
sharedPrivateLinkResources: [
{
name: 'string'
properties: {
groupId: 'string'
privateLinkResourceId: 'string'
requestMessage: 'string'
status: 'string'
}
}
]
storageAccount: 'string'
v1LegacyMode: bool
}
sku: {
capacity: int
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
CosmosDbSettings
Имя | Описание | Ценность |
---|---|---|
collectionsThroughput | Пропускная способность коллекций в базе данных Cosmosdb | int |
EncryptionKeyVaultProperties
Имя | Описание | Ценность |
---|---|---|
identityClientId | Для дальнейшего использования — идентификатор клиента удостоверения, который будет использоваться для доступа к хранилищу ключей. | струна |
keyIdentifier | URI хранилища ключей для доступа к ключу шифрования. | строка (обязательно) |
keyVaultArmId | ArmId ключа, в котором присутствует ключ шифрования клиента. | строка (обязательно) |
EncryptionProperty
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение, которое будет использоваться для доступа к хранилищу ключей для шифрования неактивных данных. | IdentityForCmk |
keyVaultProperties | Свойства хранилища ключей клиента. | EncryptionKeyVaultProperties (обязательно) |
статус | Указывает, включена ли шифрование для рабочей области. | "Отключено" "Включено" (обязательно) |
IdentityForCmk
Имя | Описание | Ценность |
---|---|---|
userAssignedIdentity | ArmId назначаемого пользователем удостоверения, которое будет использоваться для доступа к управляемому клиенту хранилищу ключей | струна |
ManagedServiceIdentity
Имя | Описание | Ценность |
---|---|---|
тип | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
userAssignedIdentities | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentities |
Microsoft.MachineLearningServices/workspaces
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение ресурса. | ManagedServiceIdentity |
местоположение | Указывает расположение ресурса. | струна |
имя | Имя ресурса | струна Ограничения целостности: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (обязательно) |
свойства | Свойства рабочей области машинного обучения. | WorkspaceProperties |
SKU | SKU рабочей области. | SKU |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
ServiceManagedResourcesSettings
Имя | Описание | Ценность |
---|---|---|
cosmosDb | Параметры для управляемой учетной записи Cosmosdb службы. | CosmosDbSettings |
SharedPrivateLinkResource
Имя | Описание | Ценность |
---|---|---|
имя | Уникальное имя приватного канала. | струна |
свойства | Свойства ресурса. | SharedPrivateLinkResourceProperty |
SharedPrivateLinkResourceProperty
Имя | Описание | Ценность |
---|---|---|
groupId | Идентификатор группы ресурсов приватного канала. | струна |
privateLinkResourceId | Идентификатор ресурса, на который ссылается приватный канал. | струна |
requestMessage | Запросить сообщение. | струна |
статус | Указывает, утверждено ли подключение, отклонено или удалено владельцем службы. | "Утверждено" "Отключено" "Ожидание" "Отклонено" "Время ожидания" |
Sku
Имя | Описание | Ценность |
---|---|---|
способность | Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. | int |
семья | Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. | струна |
имя | Имя номера SKU. Ex - P3. Обычно это код буквы и числа | строка (обязательно) |
размер | Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. | струна |
ярус | Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. | "Базовый" "Бесплатный" "Премиум" "Стандартный" |
UserAssignedIdentities
Имя | Описание | Ценность |
---|
UserAssignedIdentity
Имя | Описание | Ценность |
---|
WorkspaceProperties
Имя | Описание | Ценность |
---|---|---|
allowPublicAccessWhenBehindVnet | Флаг, указывающий, следует ли разрешить общедоступный доступ при использовании виртуальной сети. | bool |
applicationInsights | Идентификатор ARM аналитики приложений, связанной с этой рабочей областью. | струна |
containerRegistry | Идентификатор ARM реестра контейнеров, связанного с этой рабочей областью. | струна |
описание | Описание этой рабочей области. | струна |
discoveryUrl | URL-адрес службы обнаружения для идентификации региональных конечных точек для служб экспериментирования машинного обучения | струна |
шифрование | Параметры шифрования рабочей области Машинного обучения Azure. | EncryptionProperty |
friendlyName | Понятное имя для этой рабочей области. Это имя в изменяемом формате | струна |
hbiWorkspace | Флаг для сигнала данных HBI в рабочей области и уменьшения диагностических данных, собранных службой. | bool |
imageBuildCompute | Имя вычисления для сборки образа | струна |
keyVault | Идентификатор ARM хранилища ключей, связанного с этой рабочей областью. Это невозможно изменить после создания рабочей области | струна |
primaryUserAssignedIdentity | Идентификатор ресурса, назначаемого пользователем, который представляет удостоверение рабочей области. | струна |
publicNetworkAccess | Разрешены ли запросы из общедоступной сети. | "Отключено" "Включено" |
serviceManagedResourcesSettings | Параметры управляемого ресурса службы. | ServiceManagedResourcesSettings |
sharedPrivateLinkResources | Список общих ресурсов приватного канала в этой рабочей области. | SharedPrivateLinkResource[] |
storageAccount | Идентификатор ARM учетной записи хранения, связанной с этой рабочей областью. Это невозможно изменить после создания рабочей области | струна |
v1LegacyMode | Включение v1_legacy_mode может препятствовать использованию функций, предоставляемых API версии 2. | bool |
Рабочие теги
Имя | Описание | Ценность |
---|
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Модуль | Описание |
---|---|
рабочей области служб машинного обучения | Модуль ресурсов AVM для рабочей области служб машинного обучения |
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
Bicep-файл | Описание |
---|---|
базовая настройка Azure AI Studio | В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio | В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio | В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
ограниченной сети Azure AI Studio | Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
ограниченной сети Azure AI Studio | Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
Azure AI Studio с проверки подлинности идентификатора Microsoft Entra | Этот набор шаблонов демонстрирует настройку Azure AI Studio с проверкой подлинности идентификатора Microsoft Entra для зависимых ресурсов, таких как службы ИИ Azure и служба хранилища Azure. |
сквозной настройке машинного обучения Azure | В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
сквозной настройке машинного обучения Azure (устаревшая версия) | В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
ключи API установки базового агента | В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности ключей API для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure. |
базовый идентификатор установки агента | В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности управляемого удостоверения для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure. |
создание целевого объекта вычислений AKS с частным IP-адресом | Этот шаблон создает целевой объект вычислений AKS в данной рабочей области службы машинного обучения Azure с частным IP-адресом. |
создание рабочей области службы машинного обучения Azure | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В этой конфигурации описывается минимальный набор ресурсов, необходимых для начала работы с Машинным обучением Azure. |
Создание рабочей области службы машинного обучения Azure (CMK) | Этот шаблон развертывания указывает, как создать рабочую область Машинного обучения Azure с шифрованием на стороне службы с помощью ключей шифрования. |
Создание рабочей области службы машинного обучения Azure (CMK) | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В примере показано, как настроить машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом. |
Создание рабочей области службы машинного обучения Azure (устаревшая версия) | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
создание рабочей области службы машинного обучения Azure (vnet) | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
Развертывание Secure Azure AI Studio с помощью управляемой виртуальной сети | Этот шаблон создает безопасную среду Azure AI Studio с надежными ограничениями безопасности сети и удостоверений. |
агент с управляемым удостоверением пользователя | Этот набор шаблонов демонстрирует настройку службы агента ИИ Azure с изоляцией виртуальной сети с помощью проверки подлинности управляемого удостоверения пользователей для подключения службы ИИ/AOAI и частных сетевых каналов для подключения агента к защищенным данным. |
настройка стандартного агента | В этом наборе шаблонов показано, как настроить службу агента ИИ Azure со стандартной настройкой, то есть с проверкой подлинности управляемого удостоверения для подключений к проекту или концентратору и общедоступного доступа к Интернету. Агенты используют ресурсы поиска и хранилища с одним клиентом. С помощью этой настройки вы можете полностью контролировать и просматривать эти ресурсы, но вы будете нести расходы на основе использования. |
Определение ресурса шаблона ARM
Тип ресурсов рабочих областей можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.MachineLearningServices/workspaces, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.MachineLearningServices/workspaces",
"apiVersion": "2023-04-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"allowPublicAccessWhenBehindVnet": "bool",
"applicationInsights": "string",
"containerRegistry": "string",
"description": "string",
"discoveryUrl": "string",
"encryption": {
"identity": {
"userAssignedIdentity": "string"
},
"keyVaultProperties": {
"identityClientId": "string",
"keyIdentifier": "string",
"keyVaultArmId": "string"
},
"status": "string"
},
"friendlyName": "string",
"hbiWorkspace": "bool",
"imageBuildCompute": "string",
"keyVault": "string",
"primaryUserAssignedIdentity": "string",
"publicNetworkAccess": "string",
"serviceManagedResourcesSettings": {
"cosmosDb": {
"collectionsThroughput": "int"
}
},
"sharedPrivateLinkResources": [
{
"name": "string",
"properties": {
"groupId": "string",
"privateLinkResourceId": "string",
"requestMessage": "string",
"status": "string"
}
}
],
"storageAccount": "string",
"v1LegacyMode": "bool"
},
"sku": {
"capacity": "int",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
CosmosDbSettings
Имя | Описание | Ценность |
---|---|---|
collectionsThroughput | Пропускная способность коллекций в базе данных Cosmosdb | int |
EncryptionKeyVaultProperties
Имя | Описание | Ценность |
---|---|---|
identityClientId | Для дальнейшего использования — идентификатор клиента удостоверения, который будет использоваться для доступа к хранилищу ключей. | струна |
keyIdentifier | URI хранилища ключей для доступа к ключу шифрования. | строка (обязательно) |
keyVaultArmId | ArmId ключа, в котором присутствует ключ шифрования клиента. | строка (обязательно) |
EncryptionProperty
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение, которое будет использоваться для доступа к хранилищу ключей для шифрования неактивных данных. | IdentityForCmk |
keyVaultProperties | Свойства хранилища ключей клиента. | EncryptionKeyVaultProperties (обязательно) |
статус | Указывает, включена ли шифрование для рабочей области. | "Отключено" "Включено" (обязательно) |
IdentityForCmk
Имя | Описание | Ценность |
---|---|---|
userAssignedIdentity | ArmId назначаемого пользователем удостоверения, которое будет использоваться для доступа к управляемому клиенту хранилищу ключей | струна |
ManagedServiceIdentity
Имя | Описание | Ценность |
---|---|---|
тип | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
userAssignedIdentities | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentities |
Microsoft.MachineLearningServices/workspaces
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2023-04-01' |
тождество | Удостоверение ресурса. | ManagedServiceIdentity |
местоположение | Указывает расположение ресурса. | струна |
имя | Имя ресурса | струна Ограничения целостности: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (обязательно) |
свойства | Свойства рабочей области машинного обучения. | WorkspaceProperties |
SKU | SKU рабочей области. | SKU |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.MachineLearningServices/workspaces" |
ServiceManagedResourcesSettings
Имя | Описание | Ценность |
---|---|---|
cosmosDb | Параметры для управляемой учетной записи Cosmosdb службы. | CosmosDbSettings |
SharedPrivateLinkResource
Имя | Описание | Ценность |
---|---|---|
имя | Уникальное имя приватного канала. | струна |
свойства | Свойства ресурса. | SharedPrivateLinkResourceProperty |
SharedPrivateLinkResourceProperty
Имя | Описание | Ценность |
---|---|---|
groupId | Идентификатор группы ресурсов приватного канала. | струна |
privateLinkResourceId | Идентификатор ресурса, на который ссылается приватный канал. | струна |
requestMessage | Запросить сообщение. | струна |
статус | Указывает, утверждено ли подключение, отклонено или удалено владельцем службы. | "Утверждено" "Отключено" "Ожидание" "Отклонено" "Время ожидания" |
Sku
Имя | Описание | Ценность |
---|---|---|
способность | Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. | int |
семья | Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. | струна |
имя | Имя номера SKU. Ex - P3. Обычно это код буквы и числа | строка (обязательно) |
размер | Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. | струна |
ярус | Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. | "Базовый" "Бесплатный" "Премиум" "Стандартный" |
UserAssignedIdentities
Имя | Описание | Ценность |
---|
UserAssignedIdentity
Имя | Описание | Ценность |
---|
WorkspaceProperties
Имя | Описание | Ценность |
---|---|---|
allowPublicAccessWhenBehindVnet | Флаг, указывающий, следует ли разрешить общедоступный доступ при использовании виртуальной сети. | bool |
applicationInsights | Идентификатор ARM аналитики приложений, связанной с этой рабочей областью. | струна |
containerRegistry | Идентификатор ARM реестра контейнеров, связанного с этой рабочей областью. | струна |
описание | Описание этой рабочей области. | струна |
discoveryUrl | URL-адрес службы обнаружения для идентификации региональных конечных точек для служб экспериментирования машинного обучения | струна |
шифрование | Параметры шифрования рабочей области Машинного обучения Azure. | EncryptionProperty |
friendlyName | Понятное имя для этой рабочей области. Это имя в изменяемом формате | струна |
hbiWorkspace | Флаг для сигнала данных HBI в рабочей области и уменьшения диагностических данных, собранных службой. | bool |
imageBuildCompute | Имя вычисления для сборки образа | струна |
keyVault | Идентификатор ARM хранилища ключей, связанного с этой рабочей областью. Это невозможно изменить после создания рабочей области | струна |
primaryUserAssignedIdentity | Идентификатор ресурса, назначаемого пользователем, который представляет удостоверение рабочей области. | струна |
publicNetworkAccess | Разрешены ли запросы из общедоступной сети. | "Отключено" "Включено" |
serviceManagedResourcesSettings | Параметры управляемого ресурса службы. | ServiceManagedResourcesSettings |
sharedPrivateLinkResources | Список общих ресурсов приватного канала в этой рабочей области. | SharedPrivateLinkResource[] |
storageAccount | Идентификатор ARM учетной записи хранения, связанной с этой рабочей областью. Это невозможно изменить после создания рабочей области | струна |
v1LegacyMode | Включение v1_legacy_mode может препятствовать использованию функций, предоставляемых API версии 2. | bool |
Рабочие теги
Имя | Описание | Ценность |
---|
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
Шаблон | Описание |
---|---|
базовая настройка Azure AI Studio |
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio |
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio |
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
ограниченной сети Azure AI Studio |
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
ограниченной сети Azure AI Studio |
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
Azure AI Studio с проверки подлинности идентификатора Microsoft Entra |
Этот набор шаблонов демонстрирует настройку Azure AI Studio с проверкой подлинности идентификатора Microsoft Entra для зависимых ресурсов, таких как службы ИИ Azure и служба хранилища Azure. |
сквозной настройке машинного обучения Azure |
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
сквозной настройке машинного обучения Azure (устаревшая версия) |
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
рабочей области машинного обучения Azure |
Этот шаблон создает новую рабочую область машинного обучения Azure, а также зашифрованную учетную запись хранения, ведение журнала KeyVault и Application Insights |
ключи API установки базового агента |
В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности ключей API для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure. |
базовый идентификатор установки агента |
В этом наборе шаблонов показано, как настроить службу агента ИИ Azure с базовой настройкой с помощью проверки подлинности управляемого удостоверения для подключения службы ИИ/AOAI. Агенты используют ресурсы поиска в нескольких клиентах и хранилища, полностью управляемые корпорацией Майкрософт. У вас нет видимости или контроля над этими базовыми ресурсами Azure. |
Создание рабочей области AML с несколькими наборами данных & хранилищами данных |
Этот шаблон создает рабочую область Машинного обучения Azure с несколькими наборами данных & хранилищами данных. |
создание целевого объекта вычислений AKS с частным IP-адресом |
Этот шаблон создает целевой объект вычислений AKS в данной рабочей области службы машинного обучения Azure с частным IP-адресом. |
создание рабочей области службы машинного обучения Azure |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В этой конфигурации описывается минимальный набор ресурсов, необходимых для начала работы с Машинным обучением Azure. |
Создание рабочей области службы машинного обучения Azure (CMK) |
Этот шаблон развертывания указывает, как создать рабочую область Машинного обучения Azure с шифрованием на стороне службы с помощью ключей шифрования. |
Создание рабочей области службы машинного обучения Azure (CMK) |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В примере показано, как настроить машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом. |
Создание рабочей области службы машинного обучения Azure (устаревшая версия) |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
создание рабочей области службы машинного обучения Azure (vnet) |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
Развертывание Secure Azure AI Studio с помощью управляемой виртуальной сети |
Этот шаблон создает безопасную среду Azure AI Studio с надежными ограничениями безопасности сети и удостоверений. |
агент с управляемым удостоверением пользователя |
Этот набор шаблонов демонстрирует настройку службы агента ИИ Azure с изоляцией виртуальной сети с помощью проверки подлинности управляемого удостоверения пользователей для подключения службы ИИ/AOAI и частных сетевых каналов для подключения агента к защищенным данным. |
настройка стандартного агента |
В этом наборе шаблонов показано, как настроить службу агента ИИ Azure со стандартной настройкой, то есть с проверкой подлинности управляемого удостоверения для подключений к проекту или концентратору и общедоступного доступа к Интернету. Агенты используют ресурсы поиска и хранилища с одним клиентом. С помощью этой настройки вы можете полностью контролировать и просматривать эти ресурсы, но вы будете нести расходы на основе использования. |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурсов рабочих областей можно развернуть с помощью операций, предназначенных для следующих операций:
- Группа ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.MachineLearningServices/workspaces, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.MachineLearningServices/workspaces@2023-04-01"
name = "string"
identity = {
type = "string"
userAssignedIdentities = {
{customized property} = {
}
}
}
location = "string"
sku = {
capacity = int
family = "string"
name = "string"
size = "string"
tier = "string"
}
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
allowPublicAccessWhenBehindVnet = bool
applicationInsights = "string"
containerRegistry = "string"
description = "string"
discoveryUrl = "string"
encryption = {
identity = {
userAssignedIdentity = "string"
}
keyVaultProperties = {
identityClientId = "string"
keyIdentifier = "string"
keyVaultArmId = "string"
}
status = "string"
}
friendlyName = "string"
hbiWorkspace = bool
imageBuildCompute = "string"
keyVault = "string"
primaryUserAssignedIdentity = "string"
publicNetworkAccess = "string"
serviceManagedResourcesSettings = {
cosmosDb = {
collectionsThroughput = int
}
}
sharedPrivateLinkResources = [
{
name = "string"
properties = {
groupId = "string"
privateLinkResourceId = "string"
requestMessage = "string"
status = "string"
}
}
]
storageAccount = "string"
v1LegacyMode = bool
}
})
}
Значения свойств
CosmosDbSettings
Имя | Описание | Ценность |
---|---|---|
collectionsThroughput | Пропускная способность коллекций в базе данных Cosmosdb | int |
EncryptionKeyVaultProperties
Имя | Описание | Ценность |
---|---|---|
identityClientId | Для дальнейшего использования — идентификатор клиента удостоверения, который будет использоваться для доступа к хранилищу ключей. | струна |
keyIdentifier | URI хранилища ключей для доступа к ключу шифрования. | строка (обязательно) |
keyVaultArmId | ArmId ключа, в котором присутствует ключ шифрования клиента. | строка (обязательно) |
EncryptionProperty
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение, которое будет использоваться для доступа к хранилищу ключей для шифрования неактивных данных. | IdentityForCmk |
keyVaultProperties | Свойства хранилища ключей клиента. | EncryptionKeyVaultProperties (обязательно) |
статус | Указывает, включена ли шифрование для рабочей области. | "Отключено" "Включено" (обязательно) |
IdentityForCmk
Имя | Описание | Ценность |
---|---|---|
userAssignedIdentity | ArmId назначаемого пользователем удостоверения, которое будет использоваться для доступа к управляемому клиенту хранилищу ключей | струна |
ManagedServiceIdentity
Имя | Описание | Ценность |
---|---|---|
тип | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
userAssignedIdentities | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentities |
Microsoft.MachineLearningServices/workspaces
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение ресурса. | ManagedServiceIdentity |
местоположение | Указывает расположение ресурса. | струна |
имя | Имя ресурса | струна Ограничения целостности: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (обязательно) |
свойства | Свойства рабочей области машинного обучения. | WorkspaceProperties |
SKU | SKU рабочей области. | SKU |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.MachineLearningServices/workspaces@2023-04-01" |
ServiceManagedResourcesSettings
Имя | Описание | Ценность |
---|---|---|
cosmosDb | Параметры для управляемой учетной записи Cosmosdb службы. | CosmosDbSettings |
SharedPrivateLinkResource
Имя | Описание | Ценность |
---|---|---|
имя | Уникальное имя приватного канала. | струна |
свойства | Свойства ресурса. | SharedPrivateLinkResourceProperty |
SharedPrivateLinkResourceProperty
Имя | Описание | Ценность |
---|---|---|
groupId | Идентификатор группы ресурсов приватного канала. | струна |
privateLinkResourceId | Идентификатор ресурса, на который ссылается приватный канал. | струна |
requestMessage | Запросить сообщение. | струна |
статус | Указывает, утверждено ли подключение, отклонено или удалено владельцем службы. | "Утверждено" "Отключено" "Ожидание" "Отклонено" "Время ожидания" |
Sku
Имя | Описание | Ценность |
---|---|---|
способность | Если номер SKU поддерживает горизонтальное масштабирование или в, то целое число емкости должно быть включено. Если горизонтальное масштабирование невозможно для ресурса, это может быть опущено. | int |
семья | Если служба имеет разные поколения оборудования для одного номера SKU, это можно записать здесь. | струна |
имя | Имя номера SKU. Ex - P3. Обычно это код буквы и числа | строка (обязательно) |
размер | Размер номера SKU. Если поле имени является сочетанием уровня и другого значения, это будет автономный код. | струна |
ярус | Это поле необходимо реализовать поставщиком ресурсов, если служба имеет несколько уровней, но не требуется для PUT. | "Базовый" "Бесплатный" "Премиум" "Стандартный" |
UserAssignedIdentities
Имя | Описание | Ценность |
---|
UserAssignedIdentity
Имя | Описание | Ценность |
---|
WorkspaceProperties
Имя | Описание | Ценность |
---|---|---|
allowPublicAccessWhenBehindVnet | Флаг, указывающий, следует ли разрешить общедоступный доступ при использовании виртуальной сети. | bool |
applicationInsights | Идентификатор ARM аналитики приложений, связанной с этой рабочей областью. | струна |
containerRegistry | Идентификатор ARM реестра контейнеров, связанного с этой рабочей областью. | струна |
описание | Описание этой рабочей области. | струна |
discoveryUrl | URL-адрес службы обнаружения для идентификации региональных конечных точек для служб экспериментирования машинного обучения | струна |
шифрование | Параметры шифрования рабочей области Машинного обучения Azure. | EncryptionProperty |
friendlyName | Понятное имя для этой рабочей области. Это имя в изменяемом формате | струна |
hbiWorkspace | Флаг для сигнала данных HBI в рабочей области и уменьшения диагностических данных, собранных службой. | bool |
imageBuildCompute | Имя вычисления для сборки образа | струна |
keyVault | Идентификатор ARM хранилища ключей, связанного с этой рабочей областью. Это невозможно изменить после создания рабочей области | струна |
primaryUserAssignedIdentity | Идентификатор ресурса, назначаемого пользователем, который представляет удостоверение рабочей области. | струна |
publicNetworkAccess | Разрешены ли запросы из общедоступной сети. | "Отключено" "Включено" |
serviceManagedResourcesSettings | Параметры управляемого ресурса службы. | ServiceManagedResourcesSettings |
sharedPrivateLinkResources | Список общих ресурсов приватного канала в этой рабочей области. | SharedPrivateLinkResource[] |
storageAccount | Идентификатор ARM учетной записи хранения, связанной с этой рабочей областью. Это невозможно изменить после создания рабочей области | струна |
v1LegacyMode | Включение v1_legacy_mode может препятствовать использованию функций, предоставляемых API версии 2. | bool |
Рабочие теги
Имя | Описание | Ценность |
---|
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Модуль | Описание |
---|---|
рабочей области служб машинного обучения | Модуль ресурсов AVM для рабочей области служб машинного обучения |