Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questa guida introduttiva rapida creerai una risorsa Microsoft Foundry e verificherai di poterti connettere correttamente.
La risorsa Microsoft Foundry è il tipo di risorsa principale Azure per la compilazione, la distribuzione e la gestione di modelli di intelligenza artificiale generativi, applicazioni e agenti. Fornisce un limite gestito Azure per identità, controllo di accesso, rete, sicurezza, fatturazione e monitoraggio, in modo che i carichi di lavoro di intelligenza artificiale seguano lo stesso modello di risorse di tutti gli altri elementi in Azure.
All'interno di tale limite, una singola superficie riunisce gli agenti, le distribuzioni di modelli e le valutazioni, con Azure OpenAI e Foundry Tools (in precedenza Servizi di Azure AI) raggiungibili tramite un endpoint e una chiave. È possibile raggruppare le attività correlate in progetti che mantengono separati i singoli casi d'uso condividendo la stessa risorsa sottostante.
Tre modi per creare una risorsa Foundry
Scegliere il percorso che soddisfa i requisiti di governance:
| Approccio | Quando usarlo | Modalità di creazione |
|---|---|---|
| Configurato di base : rete pubblica, crittografia gestita da Microsoft, archiviazione predefinita. | Prototipi rapidi, singoli sviluppatori o tenant senza requisiti di sicurezza rigorosi. | Questa guida introduttiva (portale Azure, interfaccia della riga di comando di Azure o Azure PowerShell). |
| Con i controlli di sicurezza , ovvero la rete, la chiave di crittografia, l'identità e i criteri. | Amministratori IT che applicano una baseline di sicurezza dell'organizzazione. | Le schede avanzate del portale di Azure (Archiviazione, Rete, Identità, Crittografia) illustrate in Configurare le impostazioni di sicurezza avanzate nel portale di Azure o nelle guide introduttive Bicep e Terraform. |
| Configurazione standard per gli agenti — controlli di sicurezza più Azure Cosmos DB, AI Search e l’account di archiviazione per l’archiviazione dei thread degli agenti. | Distribuzioni degli agenti di produzione con requisiti di residenza dei dati, conformità o gestione della capacità. Le varianti si applicano a Riconoscimento vocale, Lingua, Visione e Comprensione del contenuto. | La sezione Archiviazione>servizio Agent della procedura guidata di creazione nel portale di Azure (mostrata in Configurare le impostazioni di sicurezza avanzate nel portale di Azure) oppure le guide introduttive rapide di Bicep e Terraform. |
Creare la prima risorsa
Per creare la prima risorsa, con le impostazioni di base Azure, seguire questa procedura usando Azure portal, interfaccia della riga di comando di Azure o PowerShell.
Prerequisiti
- Sottoscrizione di Azure valida: Crearne una gratuitamente.
- Ruolo RBAC di Azure per creare risorse. È necessario uno dei ruoli seguenti assegnati nella sottoscrizione Azure o nel gruppo di risorse:
- Collaboratore
- Proprietario
- Ruolo personalizzato con
Microsoft.CognitiveServices/accounts/writeautorizzazioni
Creare una nuova risorsa Microsoft Foundry
Se l'organizzazione richiede configurazioni personalizzate Azure come nomi alternativi, controlli di sicurezza o tag di costo, potrebbe essere necessario usare le opzioni Azure portal o template per rispettare la conformità Criteri di Azure dell'organizzazione.
La risorsa Foundry è elencata in Foundry>Foundry nel Azure portal. Il tipo di API è AIServices. Cercare il logo come illustrato di seguito:
Suggerimento
Portal consente di creare una nuova risorsa Foundry con impostazioni predefinite e di base.
Per creare una risorsa Foundry nella Azure portal seguire queste istruzioni:
Selezionare questo collegamento alla risorsa Foundry: https://portal.azure.com/#create/Microsoft.CognitiveServicesAIFoundry
Nella pagina Crea specificare le informazioni seguenti:
Dettagli del progetto Descrizione Abbonamento Selezionare una delle sottoscrizioni Azure disponibili. Gruppo di risorse Gruppo di risorse Azure che conterrà la risorsa Foundry. È possibile creare un nuovo gruppo o aggiungerlo a un gruppo preesistente. Regione Posizione dell'istanza dello strumento Foundry. Posizioni diverse possono introdurre latenza, ma non hanno alcun impatto sulla disponibilità di runtime della risorsa. Nome Un nome descrittivo per la risorsa Foundry. Ad esempio, MyAIServicesResource. Configurare altre impostazioni per la risorsa in base alle esigenze, leggere e accettare le condizioni (se applicabile) e quindi selezionare Rivedi e crea.
Suggerimento
Se la sottoscrizione non consente di creare una risorsa Foundry, Potrebbe essere necessario abilitare il privilegio di tale provider di risorse Azure usando il comando Azure portal, PowerShell o un comando interfaccia della riga di comando di Azure. Se non si è il proprietario della sottoscrizione, chiedere a un utente con il ruolo di Proprietario o Amministratore di completare la registrazione o chiedere di concedere al proprio account i privilegi /register/action.
Pulire le risorse
Se si vuole pulire e rimuovere una risorsa Foundry, è possibile eliminare la risorsa o il gruppo di risorse. Eliminando il gruppo di risorse vengono eliminate anche tutte le altre risorse al suo interno.
- Nella Azure portal espandere il menu a sinistra per aprire il menu dei servizi e scegliere Gruppi di risorse per visualizzare l'elenco dei gruppi di risorse.
- Individuare il gruppo di risorse contenente la risorsa da eliminare
- Se si vuole eliminare l'intero gruppo di risorse, selezionare il nome del gruppo di risorse. Nella pagina successiva, selezionare Elimina gruppo di risorse e confermare.
- Se si vuole eliminare solo la risorsa Foundry, selezionare il gruppo di risorse per visualizzare tutte le risorse al suo interno. Nella pagina successiva, selezionare la risorsa da eliminare, selezionare il menu con i puntini di sospensione per tale riga e selezionare Elimina.
Usare questa guida introduttiva per creare una risorsa Foundry usando i comandi Azure Command-Line Interface (CLI).
Prerequisiti
- Sottoscrizione di Azure valida: Crearne una gratuitamente.
- È richiesta la versione 2.0 o successiva di interfaccia della riga di comando di Azure.
- Ruolo RBAC di Azure per creare risorse. È necessario uno dei ruoli seguenti assegnati nella sottoscrizione Azure o nel gruppo di risorse:
- Collaboratore
- Proprietario
- Ruolo personalizzato con
Microsoft.CognitiveServices/accounts/writeautorizzazioni
Installare il interfaccia della riga di comando di Azure e accedere
Installare il interfaccia della riga di comando di Azure. Per accedere all'installazione locale dell'interfaccia della riga di comando, eseguire il comando az login:
az login
Creare un nuovo gruppo di risorse
Prima di creare una risorsa Foundry, è necessario disporre di un gruppo di risorse Azure per contenere la risorsa. Quando si crea una nuova risorsa, è possibile creare un nuovo gruppo di risorse o usarne uno esistente. Questo articolo illustra come creare un nuovo gruppo di risorse.
Per creare una risorsa, è necessario una delle posizioni di Azure disponibili per l'abbonamento. È possibile recuperare un elenco di posizioni disponibili con il comando az account list-locations. È possibile accedere alla maggior parte degli strumenti Foundry da diverse posizioni. Scegliere quella più vicina o visualizzare le posizioni disponibili per il servizio.
Importante
- Ricordare la posizione di Azure, perché sarà necessario quando si utilizzano le risorse di Microsoft Foundry.
- La disponibilità di alcuni strumenti Foundry può variare in base all'area. Per altre informazioni, vedere Azure prodotti per area.
az account list-locations --query "[].{Region:name}" --out table
Dopo aver ottenuto la posizione di Azure, creare un nuovo gruppo di risorse nell'interfaccia della riga di comando di Azure usando il comando az group create. Nell'esempio seguente sostituire il percorso di Azure westus2 con uno dei percorsi di Azure disponibili per la sottoscrizione.
az group create --name ai-services-resource-group --location westus2
Creare una risorsa Foundry
Per creare e sottoscrivere una nuova risorsa Foundry, usare il comando az cognitiveservices account create. Questo comando aggiunge una nuova risorsa fatturabile al gruppo di risorse creato in precedenza. Quando si crea la nuova risorsa, è necessario conoscere il tipo di servizio che si vuole usare, insieme al relativo piano tariffario (o SKU) e a una località di Azure.
Importante
Azure fornisce più tipologie di risorse per gli strumenti di fonderia. Assicurarsi di crearne uno con il parametro kind impostato su AIServices.
È possibile creare una risorsa Foundry denominata foundry-multi-service-resource con il comando seguente.
az cognitiveservices account create --name foundry-multi-service-resource --resource-group ai-services-resource-group --kind AIServices --sku S0 --location westus2 --yes
Suggerimento
Se la sottoscrizione non consente di creare una risorsa Foundry, Potrebbe essere necessario abilitare il privilegio di tale provider di risorse Azure usando il comando Azure portal, PowerShell o un comando interfaccia della riga di comando di Azure. Se non si è il proprietario della sottoscrizione, chiedere a un utente con il ruolo di Proprietario o Amministratore di completare la registrazione o chiedere di concedere al proprio account i privilegi /register/action.
Ottenere l'utilizzo della quota corrente per la risorsa
Usare il comando az cognitiveservices account list-usage per ottenere l'utilizzo per la tua risorsa.
az cognitiveservices account list-usage --name foundry-multi-service-resource --resource-group ai-services-resource-group --subscription subscription-name
Pulire le risorse
Se si vuole pulire e rimuovere una risorsa Foundry, è possibile eliminarla o il gruppo di risorse. Eliminando il gruppo di risorse vengono eliminate anche tutte le altre risorse al suo interno.
Per rimuovere il gruppo di risorse e le risorse associate, usare il az group delete command.
az group delete --name ai-services-resource-group
Usare questa guida introduttiva per creare una risorsa Foundry usando i comandi Azure PowerShell.
Prerequisiti
- Sottoscrizione di Azure valida: Crearne una gratuitamente.
- Azure PowerShell versione 5.0 o successiva.
- Ruolo RBAC di Azure per creare risorse. È necessario uno dei ruoli seguenti assegnati nella sottoscrizione Azure o nel gruppo di risorse:
- Collaboratore
- Proprietario
- Ruolo personalizzato con
Microsoft.CognitiveServices/accounts/writeautorizzazioni
Installare Azure PowerShell ed eseguire l'accesso
Installare Azure PowerShell. Per accedere, eseguire il comando Connect-AzAccount:
Connect-AzAccount
Creare un nuovo gruppo di risorse di Microsoft Foundry
Prima di creare una risorsa Foundry, è necessario disporre di un gruppo di risorse Azure per contenere la risorsa. Quando si crea una nuova risorsa, è possibile creare un nuovo gruppo di risorse o usarne uno esistente. Questo articolo illustra come creare un nuovo gruppo di risorse.
Per creare una risorsa, è necessario una delle posizioni di Azure disponibili per l'abbonamento. È possibile recuperare un elenco di posizioni disponibili con il comando Get-AzLocation. È possibile accedere alla maggior parte degli strumenti Foundry da diverse posizioni. Scegliere quella più vicina o visualizzare le posizioni disponibili per il servizio.
Importante
- Tenere presente la posizione Azure, perché sarà necessaria quando si chiamano le risorse Foundry.
- La disponibilità di alcuni strumenti Foundry può variare in base all'area. Per altre informazioni, vedere Azure prodotti per area.
Get-AzLocation | Select-Object -Property Location, DisplayName
Dopo aver ottenuto la posizione di Azure, crea un nuovo gruppo di risorse con Azure PowerShell usando il comando New-AzResourceGroup. Nell'esempio seguente sostituire il percorso di Azure westus2 con uno dei percorsi di Azure disponibili per la sottoscrizione.
New-AzResourceGroup -Name ai-services-resource-group -Location westus2
Creare una risorsa Foundry
Per creare e sottoscrivere una nuova risorsa Foundry, usare il comando New-AzCognitiveServicesAccount . Questo comando aggiunge una nuova risorsa fatturabile al gruppo di risorse creato in precedenza. Quando si crea la nuova risorsa, è necessario conoscere il "tipo" di servizio che si vuole usare, insieme al relativo piano tariffario (o SKU) e a una località Azure:
Importante
Azure fornisce più tipologie di risorse per gli strumenti di fonderia. Assicurarsi di crearne uno con il parametro Type (tipo) impostato su AIServices.
È possibile creare una risorsa Foundry denominata foundry-multi-service-resource con il comando seguente.
New-AzCognitiveServicesAccount -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource -Type AIServices -SkuName S0 -Location westus2
Suggerimento
Se la sottoscrizione non consente di creare una risorsa Foundry, Potrebbe essere necessario abilitare il privilegio di tale provider di risorse Azure usando il comando Azure portal, PowerShell o un comando interfaccia della riga di comando di Azure. Se non si è il proprietario della sottoscrizione, chiedere a un utente con il ruolo di Proprietario o Amministratore di completare la registrazione o chiedere di concedere al proprio account i privilegi /register/action.
Ottenere l'utilizzo della quota corrente per la risorsa
Usa il comando Get-AzCognitiveServicesAccountUsage per ottenere l'uso della tua risorsa.
Get-AzCognitiveServicesAccountUsage -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource
Pulire le risorse
Se si vuole pulire e rimuovere una risorsa Foundry, è possibile eliminarla o il gruppo di risorse. Eliminando il gruppo di risorse vengono eliminate anche tutte le altre risorse al suo interno.
Per rimuovere il gruppo di risorse e le risorse associate, usare il comando Remove-AzResourceGroup.
Remove-AzResourceGroup -Name ai-services-resource-group
Configurare le impostazioni di sicurezza avanzate nel portale di Azure
La procedura guidata del portale di Azure Crea una risorsa Foundry mostra schede aggiuntive per i controlli di sicurezza e di archiviazione. Usare queste schede quando si crea una risorsa con i controlli di sicurezza o la configurazione standard per gli agenti descritti in precedenza. Ogni scheda corrisponde a un problema di governance specifico; le sezioni seguenti descrivono i singoli controlli e quando usarli.
Scheda Rete : limitare chi può raggiungere la risorsa
Nella scheda Network, in Inbound Access scegliere come è raggiungibile la risorsa dall'esterno Azure:
- Tutte le reti : endpoint pubblico aperto a Internet. Usare solo per i prototipi.
- Reti selezionate : endpoint pubblico con ambito per reti virtuali e intervalli IP specifici.
- Disabilitato : endpoint pubblico disattivato. Accedere alla risorsa esclusivamente tramite endpoint privati. Usare questa opzione per i carichi di lavoro regolamentati o quando i criteri di rete dell'organizzazione vietano gli endpoint pubblici.
Scheda Identità: scegliere la modalità di autenticazione della risorsa in altri servizi
Nella scheda Identità abilitare un'identità gestita assegnata dal sistema (un'identità associata al ciclo di vita delle risorse) o collegare identità gestite assegnate dall'utente (identità riutilizzabili che è possibile concedere a più risorse). Usare un'identità gestita anziché le chiavi API ogni volta che la risorsa Foundry deve chiamare Archiviazione di Azure, Azure Cosmos DB, Azure Key Vault o qualsiasi altro servizio protetto tramite il controllo degli accessi in base al ruolo (Azure RBAC). Per indicazioni sull'assegnazione di ruolo, vedere Controllo degli accessi in base al ruolo per Foundry.
Scheda Crittografia — usa una tua chiave per la crittografia dei dati a riposo
Nella scheda Encryption il valore predefinito è Microsoft chiavi gestite. Selezionare Crittografa i dati usando una chiave gestita dal cliente quando l'organizzazione richiede il controllo sul ciclo di vita della chiave, sulla cadenza di rotazione delle chiavi o sulla revoca. CMK richiede un Azure Key Vault con eliminazione temporanea e protezione dall'eliminazione definitiva, nonché un'identità gestita con i diritti di Key Vault Crypto Service Encryption User. Per informazioni su prerequisiti e indicazioni sulla rotazione, vedere Chiavi gestite dal cliente per la crittografia.
Scheda Archiviazione — usa i tuoi archivi dati per il servizio Agent
Nella scheda Storage, La sezione Registrazione di credenziali e registrazione applicazioni consente di puntare la risorsa alle proprie istanze Azure Key Vault e Application Insights anziché alle istanze gestite da Microsoft.
La sezione Servizio Agent consente di acconsentire esplicitamente alla configurazione standard per gli agenti. Selezionare Seleziona risorse per collegare il proprio account Azure Cosmos DB (per l'archiviazione dei thread), l'indice Azure AI Search (per il recupero delle informazioni) e l'account di archiviazione (per i file) a una distribuzione di un modello. Usare questa opzione quando è necessaria la residenza dei dati, la crittografia gestita dal cliente sui dati dell'agente o l'isolamento della capacità per i carichi di lavoro dell'agente di produzione. I servizi Voce e Lingua dispongono di un'opzione analoga, Account di archiviazione (anteprima). Per informazioni sull'architettura e sui prerequisiti, vedere host delle funzionalità del servizio Agent.
Accedi alla risorsa
Dopo aver creato la prima risorsa, è possibile accedervi e gestirla usando il portale di Azure, il interfaccia della riga di comando di Azure o Azure PowerShell:
- Azure portale: passare alla risorsa nel portale di Azure per visualizzarne lo stato, l'endpoint, le chiavi e la configurazione.
- interfaccia della riga di comando di Azure: usare i comandi az cognitiveservices account per eseguire query e aggiornare la risorsa negli script e nell'automazione.
- Azure PowerShell: usare i cmdlet Az.CognitiveServices per eseguire query e aggiornare la risorsa negli script e nell'automazione.
Verificare la configurazione
Verificare che la risorsa sia configurata correttamente usando il portale di Azure, il interfaccia della riga di comando di Azure o Azure PowerShell.
- Accedere al portale di Azure e passare alla risorsa Foundry.
- Nella pagina Panoramica, verificare che Stato sia Disponibile (o che lo stato di provisioning risulti completato).
- Nella pagina Panoramica, annota il valore Endpoint. Si usa questo endpoint per chiamare la risorsa.
- In Gestione risorse>Chiavi e endpoint, verifica che le chiavi e l'endpoint siano elencati. Questa conferma significa che la risorsa è stata sottoposta a provisioning ed è pronta per l'uso.
Concedere o ottenere autorizzazioni per sviluppatori
Azure Controllo degli Accessi Basato sui Ruoli (RBAC) distingue le autorizzazioni per le azioni di gestione e sviluppo. Per eseguire la compilazione con Foundry, all'account utente devono essere assegnate autorizzazioni per sviluppatori ("azioni dati"). È possibile utilizzare uno dei ruoli RBAC predefiniti oppure un ruolo RBAC personalizzato.
I ruoli sviluppatore incorporati di Azure RBAC per Foundry includono:
| Ruolo | Descrizione |
|---|---|
| Responsabile di progetto Foundry | Concedere autorizzazioni di sviluppo e autorizzazioni di gestione dei progetti. Può invitare altri utenti a collaborare a un progetto come "Utente Foundry". |
| Utente Foundry | Concede le autorizzazioni di sviluppo. |
| Proprietario dell'account Foundry | Concede access completi per gestire i progetti e gli account di intelligenza artificiale. Può invitare altri utenti a collaborare a un progetto come "Utente Foundry". |
| Proprietario della fonderia | Concede l'accesso completo ad account e progetti e account di intelligenza artificiale gestiti e crea e sviluppa con i progetti. |
Importante
I ruoli di Controllo degli accessi in base al ruolo di Foundry sono stati recentemente rinominati. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager erano precedentemente denominati Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. È possibile che i nomi precedenti vengano visualizzati in alcune posizioni durante l'esecuzione della ridenominazione. Gli ID ruolo e le autorizzazioni di base sono invariati dalla ridenominazione.
Annotazioni
Sarà presto possibile assegnare il ruolo Proprietario di Foundry nei portali Azure e Foundry.
Per le aziende di grandi dimensioni con requisiti di accesso in base al ruolo rigorosi, usare il ruolo utente Foundry per concedere autorizzazioni per sviluppatori con privilegi minimi. Per le piccole imprese che desiderano consentire ai propri sviluppatori di operare in autonomia all'interno della propria organizzazione, utilizzare il ruolo Foundry Owner sia per le autorizzazioni per sviluppatori sia per le autorizzazioni di creazione delle risorse.
Solo gli utenti autorizzati, in genere la sottoscrizione Azure o il proprietario del gruppo di risorse, possono assegnare un ruolo tramite il portale di Azure.
Importante
Azure ruoli Proprietario e Collaboratore includono solo le autorizzazioni di gestione e non le autorizzazioni di sviluppo. Le autorizzazioni di sviluppo sono necessarie per la compilazione con tutte le funzionalità in Foundry.
Inizia a costruire nel tuo primo progetto
Con le autorizzazioni configurate, è ora possibile iniziare a sviluppare Foundry. Nel portale di Foundry aprire o creare il primo project. I progetti organizzano le attività di personalizzazione di agenti e modelli in Fonderia ed è possibile crearne più di uno nella stessa risorsa.
Esplorare alcuni dei servizi forniti con la risorsa:
| Servizio | Descrizione |
|---|---|
|
|
Combinare la potenza dei modelli di intelligenza artificiale generativi con strumenti che consentono agli agenti di accedere e interagire con fonti di dati reali. |
|
|
Esegue l'inferenza del modello per i modelli di punta nel catalogo dei modelli Foundry. |
|
|
Esegue un'ampia gamma di attività in linguaggio naturale. |
| icona |
Strumento Foundry che rileva il contenuto indesiderato. |
| Icona |
Trasformare i documenti in soluzioni intelligenti basate sui dati. |
|
|
Sviluppare app con funzionalità di comprensione del linguaggio naturale leader del settore. |
|
|
Da voce a testo, text to speech, traduzione e riconoscimento del parlante. |
|
|
Usa la tecnologia di traduzione basata su intelligenza artificiale per tradurre più di 100 lingue e dialetti in uso, a rischio e in pericolo. |
Passaggi successivi
- Creare un project per organizzare il lavoro.
- Connettere gli strumenti per creare applicazioni più avanzate.
- Scopri di più su access control (controllo degli accessi) in Foundry per invitare altri utenti nel tuo ambiente di lavoro.
- Proteggere la risorsa usando la rete privata