Dela via


Microsoft.MachineLearningServices-arbetsytor 2023-10-01

Bicep-resursdefinition

Resurstypen för arbetsytor kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.MachineLearningServices/workspaces-resurs lägger du till följande Bicep i mallen.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2023-10-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      status: 'string'
    }
    featureStoreSettings: {
      computeRuntime: {
        sparkRuntimeVersion: 'string'
      }
      offlineStoreConnectionName: 'string'
      onlineStoreConnectionName: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    managedNetwork: {
      isolationMode: 'string'
      outboundRules: {
        {customized property}: {
          category: 'string'
          status: 'string'
          type: 'string'
          // For remaining properties, see OutboundRule objects
        }
      }
      status: {
        sparkReady: bool
        status: 'string'
      }
    }
    primaryUserAssignedIdentity: 'string'
    publicNetworkAccess: 'string'
    serverlessComputeSettings: {
      serverlessComputeCustomSubnet: 'string'
      serverlessComputeNoPublicIP: bool
    }
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    storageAccount: 'string'
    v1LegacyMode: bool
  }
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

UtgåendeRule-objekt

Ange egenskapen typ för att ange typ av objekt.

För FQDN-använder du:

{
  destination: 'string'
  type: 'FQDN'
}

För PrivateEndpointanvänder du:

{
  destination: {
    serviceResourceId: 'string'
    sparkEnabled: bool
    sparkStatus: 'string'
    subresourceTarget: 'string'
  }
  type: 'PrivateEndpoint'
}

För ServiceTaganvänder du:

{
  destination: {
    action: 'string'
    portRanges: 'string'
    protocol: 'string'
    serviceTag: 'string'
  }
  type: 'ServiceTag'
}

Egenskapsvärden

ComputeRuntimeDto

Namn Beskrivning Värde
sparkRuntimeVersion sträng

CosmosDbSettings

Namn Beskrivning Värde
collectionsThroughput Dataflödet för samlingarna i Cosmosdb-databasen Int

EncryptionKeyVaultProperties

Namn Beskrivning Värde
identityClientId För framtida användning – klient-ID för den identitet som ska användas för åtkomst till nyckelvalvet. sträng
keyIdentifier Nyckelvalvs-URI för åtkomst till krypteringsnyckeln. sträng (krävs)
keyVaultArmId ArmId för keyVault där den kundägda krypteringsnyckeln finns. sträng (krävs)

EncryptionProperty

Namn Beskrivning Värde
identitet Den identitet som ska användas för att komma åt nyckelvalvet för kryptering i vila. IdentityForCmk
keyVaultProperties Egenskaper för kundens nyckelvalv. EncryptionKeyVaultProperties (krävs)
status Anger om krypteringen är aktiverad för arbetsytan eller inte. "Inaktiverad"
"Aktiverad" (krävs)

FeatureStoreSettings

Namn Beskrivning Värde
computeRuntime Beräkningskörningskonfiguration för arbetsyta av funktionslagertyp. ComputeRuntimeDto
offlineStoreConnectionName sträng
onlineStoreConnectionName sträng

FqdnOutboundRule

Namn Beskrivning Värde
destination sträng
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "FQDN" (krävs)

IdentityForCmk

Namn Beskrivning Värde
userAssignedIdentity ArmId för den användartilldelade identitet som ska användas för att komma åt det kundhanterade nyckelvalvet sträng

ManagedNetworkProvisionStatus

Namn Beskrivning Värde
sparkReady Bool
status Status för det hanterade nätverket för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"

ManagedNetworkSettings

Namn Beskrivning Värde
isolationMode Isoleringsläge för det hanterade nätverket på en maskininlärningsarbetsyta. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
"Inaktiverad"
outboundRules <Ordlista för OutboundRule> ManagedNetworkSettingsOutboundRules
status Status för etablering för det hanterade nätverket för en maskininlärningsarbetsyta. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Namn Beskrivning Värde

ManagedServiceIdentity

Namn Beskrivning Värde
typ Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). "Ingen"
"SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (krävs)
userAssignedIdentities Uppsättningen användartilldelade identiteter som är associerade med resursen. Ordlistenycklarna userAssignedIdentities är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Ordlistevärdena kan vara tomma objekt ({}) i begäranden. UserAssignedIdentiteter

Microsoft.MachineLearningServices/arbetsytor

Namn Beskrivning Värde
identitet Resursens identitet. ManagedServiceIdentity
sort sträng
plats Anger resursens plats. sträng
Namn Resursnamnet sträng

Begränsningar:
Mönster = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (krävs)
Egenskaper Egenskaperna för maskininlärningsarbetsytan. WorkspaceEgenskaper
Sku SKU:n för arbetsytan. Sku
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar

Utgående trafik

Namn Beskrivning Värde
kategori Kategori för ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Rekommenderas"
"Obligatoriskt"
"UserDefined"
status Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"
typ Ange till "FQDN" för typ FqdnOutboundRule. Ange till PrivateEndpoint för typen PrivateEndpointOutboundRule. Ange till "ServiceTag" för typen ServiceTagOutboundRule. "FQDN"
"PrivateEndpoint"
"ServiceTag" (krävs)

PrivateEndpointDestination

Namn Beskrivning Värde
serviceResourceId sträng
sparkEnabled Bool
sparkStatus Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"
subresourceTarget sträng

PrivateEndpointOutboundRule

Namn Beskrivning Värde
destination Privat slutpunktsmål för en utgående privat slutpunktsregel för det hanterade nätverket på en maskininlärningsarbetsyta. PrivateEndpointDestination
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "PrivateEndpoint" (krävs)

ServerlessComputeSettings

Namn Beskrivning Värde
serverlessComputeCustomSubnet Resurs-ID för ett befintligt virtuellt nätverksundernät där serverlösa beräkningsnoder ska distribueras sträng
serverlessComputeNoPublicIP Flaggan för att signalera om serverlösa beräkningsnoder som distribuerats i ett anpassat virtuellt nätverk inte har några offentliga IP-adresser för en arbetsyta med privat slutpunkt Bool

ServiceManagedResourcesSettings

Namn Beskrivning Värde
cosmosDb Inställningarna för det tjänsthanterade cosmosdb-kontot. CosmosDbSettings

ServiceTagDestination

Namn Beskrivning Värde
handling Åtgärdsuppräkningen för nätverksregeln. "Tillåt"
"Neka"
portRanges sträng
protokoll sträng
serviceTag sträng

ServiceTagOutboundRule

Namn Beskrivning Värde
destination Tjänsttaggmål för en utgående tjänsttaggregel för det hanterade nätverket på en maskininlärningsarbetsyta. ServiceTagDestination
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "ServiceTag" (krävs)

SharedPrivateLinkResource

Namn Beskrivning Värde
Namn Unikt namn på den privata länken. sträng
Egenskaper Resursegenskaper. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Namn Beskrivning Värde
groupId Resursgrupps-ID för privat länk. sträng
privateLinkResourceId Resurs-ID som den privata länken länkar till. sträng
requestMessage Begär meddelande. sträng
status Anger om anslutningen har godkänts/avvisats/tagits bort av tjänstens ägare. "Godkänd"
"Frånkopplad"
"Väntar"
"Avvisade"
"Tidsgräns"

Sku

Namn Beskrivning Värde
kapacitet Om SKU:n stöder utskalning/in bör kapacitets heltal inkluderas. Om det inte går att skala ut/in för resursen kan detta utelämnas. Int
familj Om tjänsten har olika generationer av maskinvara, för samma SKU, kan den samlas in här. sträng
Namn Namnet på SKU:n. Ex - P3. Det är vanligtvis en bokstav+nummerkod sträng (krävs)
storlek SKU-storleken. När namnfältet är kombinationen av nivå och något annat värde är detta den fristående koden. sträng
Nivå Det här fältet måste implementeras av resursprovidern om tjänsten har mer än en nivå, men inte krävs på en PUT. "Grundläggande"
"Kostnadsfri"
"Premium"
"Standard"

UserAssignedIdentiteter

Namn Beskrivning Värde

UserAssignedIdentity

Namn Beskrivning Värde

Arbetsyteegenskaper

Namn Beskrivning Värde
allowPublicAccessWhenBehindVnet Flaggan för att ange om offentlig åtkomst ska tillåtas bakom VNet. Bool
applicationInsights ARM-ID för de programinsikter som är associerade med den här arbetsytan. sträng
containerRegistry ARM-ID för containerregistret som är associerat med den här arbetsytan. sträng
beskrivning Beskrivningen av den här arbetsytan. sträng
discoveryUrl Url för identifieringstjänsten för att identifiera regionala slutpunkter för maskininlärningsexperimenttjänster sträng
kryptering Krypteringsinställningarna för Azure ML-arbetsytan. EncryptionProperty
featureStoreSettings Inställningar för arbetsyta av funktionsarkivtyp. FeatureStoreSettings
friendlyName Det egna namnet på den här arbetsytan. Det här namnet kan inte ändras sträng
hbiWorkspace Flaggan för att signalera HBI-data på arbetsytan och minska diagnostikdata som samlas in av tjänsten Bool
imageBuildCompute Beräkningsnamnet för avbildningsversion sträng
keyVault ARM-ID för nyckelvalvet som är associerat med den här arbetsytan. Detta kan inte ändras när arbetsytan har skapats sträng
managedNetwork Inställningar för hanterat nätverk för en maskininlärningsarbetsyta. ManagedNetworkSettings
primaryUserAssignedIdentity Det användartilldelade identitetsresurs-ID som representerar arbetsytans identitet. sträng
publicNetworkAccess Om begäranden från offentliga nätverk tillåts. "Inaktiverad"
"Aktiverad"
serverlessComputeSettings Inställningar för serverlös beräkning som skapats på arbetsytan ServerlessComputeSettings
serviceManagedResourcesSettings Inställningarna för tjänsthanterade resurser. ServiceManagedResourcesSettings
sharedPrivateLinkResources Listan över delade privata länkresurser på den här arbetsytan. SharedPrivateLinkResource[]
storageAccount ARM-ID för lagringskontot som är associerat med den här arbetsytan. Detta kan inte ändras när arbetsytan har skapats sträng
v1LegacyMode Aktivering av v1_legacy_mode kan hindra dig från att använda funktioner som tillhandahålls av v2-API:et. Bool

Arbetsytetaggar

Namn Beskrivning Värde

Snabbstartsexempel

Följande snabbstartsexempel distribuerar den här resurstypen.

Bicep-fil Beskrivning
grundläggande konfiguration av Azure AI Studio Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med den grundläggande konfigurationen, vilket innebär att offentlig Internetåtkomst är aktiverad, Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
grundläggande konfiguration av Azure AI Studio Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med den grundläggande konfigurationen, vilket innebär att offentlig Internetåtkomst är aktiverad, Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
grundläggande konfiguration av Azure AI Studio Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med den grundläggande konfigurationen, vilket innebär att offentlig Internetåtkomst är aktiverad, Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio Network Restricted Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio Network Restricted Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio med Microsoft Entra ID Authentication Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med Microsoft Entra ID-autentisering för beroende resurser, till exempel Azure AI Services och Azure Storage.
säker installation av Azure Machine Learning från slutpunkt till slutpunkt Den här uppsättningen Bicep-mallar visar hur du konfigurerar Azure Machine Learning från slutpunkt till slutpunkt i en säker konfiguration. Den här referensimplementeringen omfattar arbetsytan, ett beräkningskluster, beräkningsinstansen och det anslutna privata AKS-klustret.
säker installation från slutpunkt till slutpunkt för Azure Machine Learning (äldre) Den här uppsättningen Bicep-mallar visar hur du konfigurerar Azure Machine Learning från slutpunkt till slutpunkt i en säker konfiguration. Den här referensimplementeringen omfattar arbetsytan, ett beräkningskluster, beräkningsinstansen och det anslutna privata AKS-klustret.
Skapa ett AKS-beräkningsmål med en privat IP-adress Den här mallen skapar ett AKS-beräkningsmål i en given Azure Machine Learning-tjänstarbetsyta med en privat IP-adress.
Skapa en Azure Machine Learning-tjänstarbetsyta Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Den här konfigurationen beskriver den minimala uppsättning resurser som du behöver för att komma igång med Azure Machine Learning.
Skapa en Azure Machine Learning-tjänstarbetsyta (CMK) Den här distributionsmallen anger hur du skapar en Azure Machine Learning-arbetsyta med kryptering på tjänstsidan med hjälp av dina krypteringsnycklar.
Skapa en Azure Machine Learning-tjänstarbetsyta (CMK) Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Exemplet visar hur du konfigurerar Azure Machine Learning för kryptering med en kundhanterad krypteringsnyckel.
Skapa en Azure Machine Learning-tjänstarbetsyta (äldre) Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Den här konfigurationen beskriver den uppsättning resurser som du behöver för att komma igång med Azure Machine Learning i en nätverksisolerad konfiguration.
Skapa en Azure Machine Learning-tjänstarbetsyta (vnet) Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Den här konfigurationen beskriver den uppsättning resurser som du behöver för att komma igång med Azure Machine Learning i en nätverksisolerad konfiguration.
Distribuera säker Azure AI Studio med ett hanterat virtuellt nätverk Den här mallen skapar en säker Azure AI Studio-miljö med robusta nätverks- och identitetssäkerhetsbegränsningar.

Resursdefinition för ARM-mall

Resurstypen för arbetsytor kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.MachineLearningServices/workspaces-resurs lägger du till följande JSON i mallen.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2023-10-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "status": "string"
    },
    "featureStoreSettings": {
      "computeRuntime": {
        "sparkRuntimeVersion": "string"
      },
      "offlineStoreConnectionName": "string",
      "onlineStoreConnectionName": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "managedNetwork": {
      "isolationMode": "string",
      "outboundRules": {
        "{customized property}": {
          "category": "string",
          "status": "string",
          "type": "string"
          // For remaining properties, see OutboundRule objects
        }
      },
      "status": {
        "sparkReady": "bool",
        "status": "string"
      }
    },
    "primaryUserAssignedIdentity": "string",
    "publicNetworkAccess": "string",
    "serverlessComputeSettings": {
      "serverlessComputeCustomSubnet": "string",
      "serverlessComputeNoPublicIP": "bool"
    },
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "storageAccount": "string",
    "v1LegacyMode": "bool"
  },
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

UtgåendeRule-objekt

Ange egenskapen typ för att ange typ av objekt.

För FQDN-använder du:

{
  "destination": "string",
  "type": "FQDN"
}

För PrivateEndpointanvänder du:

{
  "destination": {
    "serviceResourceId": "string",
    "sparkEnabled": "bool",
    "sparkStatus": "string",
    "subresourceTarget": "string"
  },
  "type": "PrivateEndpoint"
}

För ServiceTaganvänder du:

{
  "destination": {
    "action": "string",
    "portRanges": "string",
    "protocol": "string",
    "serviceTag": "string"
  },
  "type": "ServiceTag"
}

Egenskapsvärden

ComputeRuntimeDto

Namn Beskrivning Värde
sparkRuntimeVersion sträng

CosmosDbSettings

Namn Beskrivning Värde
collectionsThroughput Dataflödet för samlingarna i Cosmosdb-databasen Int

EncryptionKeyVaultProperties

Namn Beskrivning Värde
identityClientId För framtida användning – klient-ID för den identitet som ska användas för åtkomst till nyckelvalvet. sträng
keyIdentifier Nyckelvalvs-URI för åtkomst till krypteringsnyckeln. sträng (krävs)
keyVaultArmId ArmId för keyVault där den kundägda krypteringsnyckeln finns. sträng (krävs)

EncryptionProperty

Namn Beskrivning Värde
identitet Den identitet som ska användas för att komma åt nyckelvalvet för kryptering i vila. IdentityForCmk
keyVaultProperties Egenskaper för kundens nyckelvalv. EncryptionKeyVaultProperties (krävs)
status Anger om krypteringen är aktiverad för arbetsytan eller inte. "Inaktiverad"
"Aktiverad" (krävs)

FeatureStoreSettings

Namn Beskrivning Värde
computeRuntime Beräkningskörningskonfiguration för arbetsyta av funktionslagertyp. ComputeRuntimeDto
offlineStoreConnectionName sträng
onlineStoreConnectionName sträng

FqdnOutboundRule

Namn Beskrivning Värde
destination sträng
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "FQDN" (krävs)

IdentityForCmk

Namn Beskrivning Värde
userAssignedIdentity ArmId för den användartilldelade identitet som ska användas för att komma åt det kundhanterade nyckelvalvet sträng

ManagedNetworkProvisionStatus

Namn Beskrivning Värde
sparkReady Bool
status Status för det hanterade nätverket för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"

ManagedNetworkSettings

Namn Beskrivning Värde
isolationMode Isoleringsläge för det hanterade nätverket på en maskininlärningsarbetsyta. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
"Inaktiverad"
outboundRules <Ordlista för OutboundRule> ManagedNetworkSettingsOutboundRules
status Status för etablering för det hanterade nätverket för en maskininlärningsarbetsyta. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Namn Beskrivning Värde

ManagedServiceIdentity

Namn Beskrivning Värde
typ Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). "Ingen"
"SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (krävs)
userAssignedIdentities Uppsättningen användartilldelade identiteter som är associerade med resursen. Ordlistenycklarna userAssignedIdentities är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Ordlistevärdena kan vara tomma objekt ({}) i begäranden. UserAssignedIdentiteter

Microsoft.MachineLearningServices/arbetsytor

Namn Beskrivning Värde
apiVersion API-versionen '2023-10-01'
identitet Resursens identitet. ManagedServiceIdentity
sort sträng
plats Anger resursens plats. sträng
Namn Resursnamnet sträng

Begränsningar:
Mönster = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (krävs)
Egenskaper Egenskaperna för maskininlärningsarbetsytan. WorkspaceEgenskaper
Sku SKU:n för arbetsytan. Sku
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar
typ Resurstypen "Microsoft.MachineLearningServices/workspaces"

Utgående trafik

Namn Beskrivning Värde
kategori Kategori för ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Rekommenderas"
"Obligatoriskt"
"UserDefined"
status Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"
typ Ange till "FQDN" för typ FqdnOutboundRule. Ange till PrivateEndpoint för typen PrivateEndpointOutboundRule. Ange till "ServiceTag" för typen ServiceTagOutboundRule. "FQDN"
"PrivateEndpoint"
"ServiceTag" (krävs)

PrivateEndpointDestination

Namn Beskrivning Värde
serviceResourceId sträng
sparkEnabled Bool
sparkStatus Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"
subresourceTarget sträng

PrivateEndpointOutboundRule

Namn Beskrivning Värde
destination Privat slutpunktsmål för en utgående privat slutpunktsregel för det hanterade nätverket på en maskininlärningsarbetsyta. PrivateEndpointDestination
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "PrivateEndpoint" (krävs)

ServerlessComputeSettings

Namn Beskrivning Värde
serverlessComputeCustomSubnet Resurs-ID för ett befintligt virtuellt nätverksundernät där serverlösa beräkningsnoder ska distribueras sträng
serverlessComputeNoPublicIP Flaggan för att signalera om serverlösa beräkningsnoder som distribuerats i ett anpassat virtuellt nätverk inte har några offentliga IP-adresser för en arbetsyta med privat slutpunkt Bool

ServiceManagedResourcesSettings

Namn Beskrivning Värde
cosmosDb Inställningarna för det tjänsthanterade cosmosdb-kontot. CosmosDbSettings

ServiceTagDestination

Namn Beskrivning Värde
handling Åtgärdsuppräkningen för nätverksregeln. "Tillåt"
"Neka"
portRanges sträng
protokoll sträng
serviceTag sträng

ServiceTagOutboundRule

Namn Beskrivning Värde
destination Tjänsttaggmål för en utgående tjänsttaggregel för det hanterade nätverket på en maskininlärningsarbetsyta. ServiceTagDestination
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "ServiceTag" (krävs)

SharedPrivateLinkResource

Namn Beskrivning Värde
Namn Unikt namn på den privata länken. sträng
Egenskaper Resursegenskaper. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Namn Beskrivning Värde
groupId Resursgrupps-ID för privat länk. sträng
privateLinkResourceId Resurs-ID som den privata länken länkar till. sträng
requestMessage Begär meddelande. sträng
status Anger om anslutningen har godkänts/avvisats/tagits bort av tjänstens ägare. "Godkänd"
"Frånkopplad"
"Väntar"
"Avvisade"
"Tidsgräns"

Sku

Namn Beskrivning Värde
kapacitet Om SKU:n stöder utskalning/in bör kapacitets heltal inkluderas. Om det inte går att skala ut/in för resursen kan detta utelämnas. Int
familj Om tjänsten har olika generationer av maskinvara, för samma SKU, kan den samlas in här. sträng
Namn Namnet på SKU:n. Ex - P3. Det är vanligtvis en bokstav+nummerkod sträng (krävs)
storlek SKU-storleken. När namnfältet är kombinationen av nivå och något annat värde är detta den fristående koden. sträng
Nivå Det här fältet måste implementeras av resursprovidern om tjänsten har mer än en nivå, men inte krävs på en PUT. "Grundläggande"
"Kostnadsfri"
"Premium"
"Standard"

UserAssignedIdentiteter

Namn Beskrivning Värde

UserAssignedIdentity

Namn Beskrivning Värde

Arbetsyteegenskaper

Namn Beskrivning Värde
allowPublicAccessWhenBehindVnet Flaggan för att ange om offentlig åtkomst ska tillåtas bakom VNet. Bool
applicationInsights ARM-ID för de programinsikter som är associerade med den här arbetsytan. sträng
containerRegistry ARM-ID för containerregistret som är associerat med den här arbetsytan. sträng
beskrivning Beskrivningen av den här arbetsytan. sträng
discoveryUrl Url för identifieringstjänsten för att identifiera regionala slutpunkter för maskininlärningsexperimenttjänster sträng
kryptering Krypteringsinställningarna för Azure ML-arbetsytan. EncryptionProperty
featureStoreSettings Inställningar för arbetsyta av funktionsarkivtyp. FeatureStoreSettings
friendlyName Det egna namnet på den här arbetsytan. Det här namnet kan inte ändras sträng
hbiWorkspace Flaggan för att signalera HBI-data på arbetsytan och minska diagnostikdata som samlas in av tjänsten Bool
imageBuildCompute Beräkningsnamnet för avbildningsversion sträng
keyVault ARM-ID för nyckelvalvet som är associerat med den här arbetsytan. Detta kan inte ändras när arbetsytan har skapats sträng
managedNetwork Inställningar för hanterat nätverk för en maskininlärningsarbetsyta. ManagedNetworkSettings
primaryUserAssignedIdentity Det användartilldelade identitetsresurs-ID som representerar arbetsytans identitet. sträng
publicNetworkAccess Om begäranden från offentliga nätverk tillåts. "Inaktiverad"
"Aktiverad"
serverlessComputeSettings Inställningar för serverlös beräkning som skapats på arbetsytan ServerlessComputeSettings
serviceManagedResourcesSettings Inställningarna för tjänsthanterade resurser. ServiceManagedResourcesSettings
sharedPrivateLinkResources Listan över delade privata länkresurser på den här arbetsytan. SharedPrivateLinkResource[]
storageAccount ARM-ID för lagringskontot som är associerat med den här arbetsytan. Detta kan inte ändras när arbetsytan har skapats sträng
v1LegacyMode Aktivering av v1_legacy_mode kan hindra dig från att använda funktioner som tillhandahålls av v2-API:et. Bool

Arbetsytetaggar

Namn Beskrivning Värde

Snabbstartsmallar

Följande snabbstartsmallar distribuerar den här resurstypen.

Mall Beskrivning
grundläggande konfiguration av Azure AI Studio

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med den grundläggande konfigurationen, vilket innebär att offentlig Internetåtkomst är aktiverad, Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
grundläggande konfiguration av Azure AI Studio

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med den grundläggande konfigurationen, vilket innebär att offentlig Internetåtkomst är aktiverad, Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
grundläggande konfiguration av Azure AI Studio

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med den grundläggande konfigurationen, vilket innebär att offentlig Internetåtkomst är aktiverad, Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio Network Restricted

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio Network Restricted

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio med Microsoft Entra ID Authentication

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med Microsoft Entra ID-autentisering för beroende resurser, till exempel Azure AI Services och Azure Storage.
säker installation av Azure Machine Learning från slutpunkt till slutpunkt

Distribuera till Azure
Den här uppsättningen Bicep-mallar visar hur du konfigurerar Azure Machine Learning från slutpunkt till slutpunkt i en säker konfiguration. Den här referensimplementeringen omfattar arbetsytan, ett beräkningskluster, beräkningsinstansen och det anslutna privata AKS-klustret.
säker installation från slutpunkt till slutpunkt för Azure Machine Learning (äldre)

Distribuera till Azure
Den här uppsättningen Bicep-mallar visar hur du konfigurerar Azure Machine Learning från slutpunkt till slutpunkt i en säker konfiguration. Den här referensimplementeringen omfattar arbetsytan, ett beräkningskluster, beräkningsinstansen och det anslutna privata AKS-klustret.
Azure Machine Learning-arbetsyta

Distribuera till Azure
Den här mallen skapar en ny Azure Machine Learning-arbetsyta, tillsammans med ett krypterat lagringskonto, KeyVault och Application Insights-loggning
Skapa AML-arbetsyta med flera datauppsättningar & datalager

Distribuera till Azure
Den här mallen skapar En Azure Machine Learning-arbetsyta med flera datauppsättningar & datalager.
Skapa ett AKS-beräkningsmål med en privat IP-adress

Distribuera till Azure
Den här mallen skapar ett AKS-beräkningsmål i en given Azure Machine Learning-tjänstarbetsyta med en privat IP-adress.
Skapa en Azure Machine Learning-tjänstarbetsyta

Distribuera till Azure
Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Den här konfigurationen beskriver den minimala uppsättning resurser som du behöver för att komma igång med Azure Machine Learning.
Skapa en Azure Machine Learning-tjänstarbetsyta (CMK)

Distribuera till Azure
Den här distributionsmallen anger hur du skapar en Azure Machine Learning-arbetsyta med kryptering på tjänstsidan med hjälp av dina krypteringsnycklar.
Skapa en Azure Machine Learning-tjänstarbetsyta (CMK)

Distribuera till Azure
Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Exemplet visar hur du konfigurerar Azure Machine Learning för kryptering med en kundhanterad krypteringsnyckel.
Skapa en Azure Machine Learning-tjänstarbetsyta (äldre)

Distribuera till Azure
Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Den här konfigurationen beskriver den uppsättning resurser som du behöver för att komma igång med Azure Machine Learning i en nätverksisolerad konfiguration.
Skapa en Azure Machine Learning-tjänstarbetsyta (vnet)

Distribuera till Azure
Den här distributionsmallen anger en Azure Machine Learning-arbetsyta och dess associerade resurser, inklusive Azure Key Vault, Azure Storage, Azure Application Insights och Azure Container Registry. Den här konfigurationen beskriver den uppsättning resurser som du behöver för att komma igång med Azure Machine Learning i en nätverksisolerad konfiguration.
Distribuera säker Azure AI Studio med ett hanterat virtuellt nätverk

Distribuera till Azure
Den här mallen skapar en säker Azure AI Studio-miljö med robusta nätverks- och identitetssäkerhetsbegränsningar.

Resursdefinition för Terraform (AzAPI-provider)

Resurstypen för arbetsytor kan distribueras med åtgärder som mål:

  • Resursgrupp

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.MachineLearningServices/workspaces-resurs lägger du till följande Terraform i mallen.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2023-10-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  kind = "string"
  location = "string"
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        status = "string"
      }
      featureStoreSettings = {
        computeRuntime = {
          sparkRuntimeVersion = "string"
        }
        offlineStoreConnectionName = "string"
        onlineStoreConnectionName = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      managedNetwork = {
        isolationMode = "string"
        outboundRules = {
          {customized property} = {
            category = "string"
            status = "string"
            type = "string"
            // For remaining properties, see OutboundRule objects
          }
        }
        status = {
          sparkReady = bool
          status = "string"
        }
      }
      primaryUserAssignedIdentity = "string"
      publicNetworkAccess = "string"
      serverlessComputeSettings = {
        serverlessComputeCustomSubnet = "string"
        serverlessComputeNoPublicIP = bool
      }
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      storageAccount = "string"
      v1LegacyMode = bool
    }
  })
  sku = {
    capacity = int
    family = "string"
    name = "string"
    size = "string"
    tier = "string"
  }
  tags = {
    {customized property} = "string"
  }
}

UtgåendeRule-objekt

Ange egenskapen typ för att ange typ av objekt.

För FQDN-använder du:

{
  destination = "string"
  type = "FQDN"
}

För PrivateEndpointanvänder du:

{
  destination = {
    serviceResourceId = "string"
    sparkEnabled = bool
    sparkStatus = "string"
    subresourceTarget = "string"
  }
  type = "PrivateEndpoint"
}

För ServiceTaganvänder du:

{
  destination = {
    action = "string"
    portRanges = "string"
    protocol = "string"
    serviceTag = "string"
  }
  type = "ServiceTag"
}

Egenskapsvärden

ComputeRuntimeDto

Namn Beskrivning Värde
sparkRuntimeVersion sträng

CosmosDbSettings

Namn Beskrivning Värde
collectionsThroughput Dataflödet för samlingarna i Cosmosdb-databasen Int

EncryptionKeyVaultProperties

Namn Beskrivning Värde
identityClientId För framtida användning – klient-ID för den identitet som ska användas för åtkomst till nyckelvalvet. sträng
keyIdentifier Nyckelvalvs-URI för åtkomst till krypteringsnyckeln. sträng (krävs)
keyVaultArmId ArmId för keyVault där den kundägda krypteringsnyckeln finns. sträng (krävs)

EncryptionProperty

Namn Beskrivning Värde
identitet Den identitet som ska användas för att komma åt nyckelvalvet för kryptering i vila. IdentityForCmk
keyVaultProperties Egenskaper för kundens nyckelvalv. EncryptionKeyVaultProperties (krävs)
status Anger om krypteringen är aktiverad för arbetsytan eller inte. "Inaktiverad"
"Aktiverad" (krävs)

FeatureStoreSettings

Namn Beskrivning Värde
computeRuntime Beräkningskörningskonfiguration för arbetsyta av funktionslagertyp. ComputeRuntimeDto
offlineStoreConnectionName sträng
onlineStoreConnectionName sträng

FqdnOutboundRule

Namn Beskrivning Värde
destination sträng
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "FQDN" (krävs)

IdentityForCmk

Namn Beskrivning Värde
userAssignedIdentity ArmId för den användartilldelade identitet som ska användas för att komma åt det kundhanterade nyckelvalvet sträng

ManagedNetworkProvisionStatus

Namn Beskrivning Värde
sparkReady Bool
status Status för det hanterade nätverket för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"

ManagedNetworkSettings

Namn Beskrivning Värde
isolationMode Isoleringsläge för det hanterade nätverket på en maskininlärningsarbetsyta. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
"Inaktiverad"
outboundRules <Ordlista för OutboundRule> ManagedNetworkSettingsOutboundRules
status Status för etablering för det hanterade nätverket för en maskininlärningsarbetsyta. ManagedNetworkProvisionStatus

ManagedNetworkSettingsOutboundRules

Namn Beskrivning Värde

ManagedServiceIdentity

Namn Beskrivning Värde
typ Typ av hanterad tjänstidentitet (där både SystemAssigned- och UserAssigned-typer tillåts). "Ingen"
"SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (krävs)
userAssignedIdentities Uppsättningen användartilldelade identiteter som är associerade med resursen. Ordlistenycklarna userAssignedIdentities är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Ordlistevärdena kan vara tomma objekt ({}) i begäranden. UserAssignedIdentiteter

Microsoft.MachineLearningServices/arbetsytor

Namn Beskrivning Värde
identitet Resursens identitet. ManagedServiceIdentity
sort sträng
plats Anger resursens plats. sträng
Namn Resursnamnet sträng

Begränsningar:
Mönster = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (krävs)
Egenskaper Egenskaperna för maskininlärningsarbetsytan. WorkspaceEgenskaper
Sku SKU:n för arbetsytan. Sku
Taggar Resurstaggar Ordlista med taggnamn och värden.
typ Resurstypen "Microsoft.MachineLearningServices/workspaces@2023-10-01"

Utgående trafik

Namn Beskrivning Värde
kategori Kategori för ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Rekommenderas"
"Obligatoriskt"
"UserDefined"
status Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"
typ Ange till "FQDN" för typ FqdnOutboundRule. Ange till PrivateEndpoint för typen PrivateEndpointOutboundRule. Ange till "ServiceTag" för typen ServiceTagOutboundRule. "FQDN"
"PrivateEndpoint"
"ServiceTag" (krävs)

PrivateEndpointDestination

Namn Beskrivning Värde
serviceResourceId sträng
sparkEnabled Bool
sparkStatus Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "Aktiv"
"Inaktiv"
subresourceTarget sträng

PrivateEndpointOutboundRule

Namn Beskrivning Värde
destination Privat slutpunktsmål för en utgående privat slutpunktsregel för det hanterade nätverket på en maskininlärningsarbetsyta. PrivateEndpointDestination
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "PrivateEndpoint" (krävs)

ServerlessComputeSettings

Namn Beskrivning Värde
serverlessComputeCustomSubnet Resurs-ID för ett befintligt virtuellt nätverksundernät där serverlösa beräkningsnoder ska distribueras sträng
serverlessComputeNoPublicIP Flaggan för att signalera om serverlösa beräkningsnoder som distribuerats i ett anpassat virtuellt nätverk inte har några offentliga IP-adresser för en arbetsyta med privat slutpunkt Bool

ServiceManagedResourcesSettings

Namn Beskrivning Värde
cosmosDb Inställningarna för det tjänsthanterade cosmosdb-kontot. CosmosDbSettings

ServiceTagDestination

Namn Beskrivning Värde
handling Åtgärdsuppräkningen för nätverksregeln. "Tillåt"
"Neka"
portRanges sträng
protokoll sträng
serviceTag sträng

ServiceTagOutboundRule

Namn Beskrivning Värde
destination Tjänsttaggmål för en utgående tjänsttaggregel för det hanterade nätverket på en maskininlärningsarbetsyta. ServiceTagDestination
typ Typ av ett hanterat nätverk Utgående regel för en maskininlärningsarbetsyta. "ServiceTag" (krävs)

SharedPrivateLinkResource

Namn Beskrivning Värde
Namn Unikt namn på den privata länken. sträng
Egenskaper Resursegenskaper. SharedPrivateLinkResourceProperty

SharedPrivateLinkResourceProperty

Namn Beskrivning Värde
groupId Resursgrupps-ID för privat länk. sträng
privateLinkResourceId Resurs-ID som den privata länken länkar till. sträng
requestMessage Begär meddelande. sträng
status Anger om anslutningen har godkänts/avvisats/tagits bort av tjänstens ägare. "Godkänd"
"Frånkopplad"
"Väntar"
"Avvisade"
"Tidsgräns"

Sku

Namn Beskrivning Värde
kapacitet Om SKU:n stöder utskalning/in bör kapacitets heltal inkluderas. Om det inte går att skala ut/in för resursen kan detta utelämnas. Int
familj Om tjänsten har olika generationer av maskinvara, för samma SKU, kan den samlas in här. sträng
Namn Namnet på SKU:n. Ex - P3. Det är vanligtvis en bokstav+nummerkod sträng (krävs)
storlek SKU-storleken. När namnfältet är kombinationen av nivå och något annat värde är detta den fristående koden. sträng
Nivå Det här fältet måste implementeras av resursprovidern om tjänsten har mer än en nivå, men inte krävs på en PUT. "Grundläggande"
"Kostnadsfri"
"Premium"
"Standard"

UserAssignedIdentiteter

Namn Beskrivning Värde

UserAssignedIdentity

Namn Beskrivning Värde

Arbetsyteegenskaper

Namn Beskrivning Värde
allowPublicAccessWhenBehindVnet Flaggan för att ange om offentlig åtkomst ska tillåtas bakom VNet. Bool
applicationInsights ARM-ID för de programinsikter som är associerade med den här arbetsytan. sträng
containerRegistry ARM-ID för containerregistret som är associerat med den här arbetsytan. sträng
beskrivning Beskrivningen av den här arbetsytan. sträng
discoveryUrl Url för identifieringstjänsten för att identifiera regionala slutpunkter för maskininlärningsexperimenttjänster sträng
kryptering Krypteringsinställningarna för Azure ML-arbetsytan. EncryptionProperty
featureStoreSettings Inställningar för arbetsyta av funktionsarkivtyp. FeatureStoreSettings
friendlyName Det egna namnet på den här arbetsytan. Det här namnet kan inte ändras sträng
hbiWorkspace Flaggan för att signalera HBI-data på arbetsytan och minska diagnostikdata som samlas in av tjänsten Bool
imageBuildCompute Beräkningsnamnet för avbildningsversion sträng
keyVault ARM-ID för nyckelvalvet som är associerat med den här arbetsytan. Detta kan inte ändras när arbetsytan har skapats sträng
managedNetwork Inställningar för hanterat nätverk för en maskininlärningsarbetsyta. ManagedNetworkSettings
primaryUserAssignedIdentity Det användartilldelade identitetsresurs-ID som representerar arbetsytans identitet. sträng
publicNetworkAccess Om begäranden från offentliga nätverk tillåts. "Inaktiverad"
"Aktiverad"
serverlessComputeSettings Inställningar för serverlös beräkning som skapats på arbetsytan ServerlessComputeSettings
serviceManagedResourcesSettings Inställningarna för tjänsthanterade resurser. ServiceManagedResourcesSettings
sharedPrivateLinkResources Listan över delade privata länkresurser på den här arbetsytan. SharedPrivateLinkResource[]
storageAccount ARM-ID för lagringskontot som är associerat med den här arbetsytan. Detta kan inte ändras när arbetsytan har skapats sträng
v1LegacyMode Aktivering av v1_legacy_mode kan hindra dig från att använda funktioner som tillhandahålls av v2-API:et. Bool

Arbetsytetaggar

Namn Beskrivning Värde