Jak utworzyć centrum usługi Azure AI Studio i zarządzać nim

Ważne

Niektóre funkcje opisane w tym artykule mogą być dostępne tylko w wersji zapoznawczej. Ta wersja zapoznawcza jest udostępniana bez umowy dotyczącej poziomu usług i nie zalecamy korzystania z niej w przypadku obciążeń produkcyjnych. Niektóre funkcje mogą być nieobsługiwane lub ograniczone. Aby uzyskać więcej informacji, zobacz Uzupełniające warunki korzystania z wersji zapoznawczych platformy Microsoft Azure.

Jako administrator możesz tworzyć centra usługi Azure AI Studio i zarządzać nimi. Usługa Hubs udostępnia środowisko hostingowe dla projektów AI Studio zespołu i pomaga jako administrator IT centralnie skonfigurować ustawienia zabezpieczeń i zarządzać użyciem i wydatkami. Centrum można utworzyć i zarządzać nim w witrynie Azure Portal lub za pomocą programu AI Studio.

Z tego artykułu dowiesz się, jak utworzyć centrum i zarządzać nim w programie AI Studio (na potrzeby rozpoczynania pracy).

Tworzenie centrum w programie AI Studio

Aby utworzyć nowe centrum, musisz mieć rolę Właściciel lub Współautor w grupie zasobów lub w istniejącym centrum. Jeśli nie możesz utworzyć centrum z powodu uprawnień, skontaktuj się z administratorem. Jeśli Twoja organizacja korzysta z usługi Azure Policy, nie twórz zasobu w programie AI Studio. Zamiast tego utwórz centrum w witrynie Azure Portal .

Aby utworzyć centrum w usłudze Azure AI Studio, wykonaj następujące kroki:

  1. Przejdź do strony głównej w usłudze Azure AI Studio i zaloguj się przy użyciu konta platformy Azure.

  2. Wybierz pozycję Wszystkie koncentratory w okienku po lewej stronie, a następnie wybierz pozycję + Nowe centrum.

    Zrzut ekranu przedstawiający przycisk umożliwiający utworzenie nowego centrum.

  3. W oknie dialogowym Tworzenie nowego centrum wprowadź nazwę centrum (np. contoso-hub), a następnie wybierz przycisk Dalej. Pozostaw wybraną opcję domyślną Połączenie usług Azure AI Services. Dla centrum jest tworzone nowe połączenie usług sztucznej inteligencji.

    Zrzut ekranu przedstawiający okno dialogowe łączenia usług podczas tworzenia nowego centrum.

  4. Przejrzyj informacje i wybierz pozycję Utwórz.

    Zrzut ekranu przedstawiający okno dialogowe umożliwiające przejrzenie ustawień nowego centrum.

  5. Postęp tworzenia koncentratora można wyświetlić w kreatorze.

    Zrzut ekranu przedstawiający okno dialogowe, aby przejrzeć postęp tworzenia zasobów centrum.

Tworzenie bezpiecznego centrum w witrynie Azure Portal

Jeśli Twoja organizacja korzysta z usługi Azure Policy, skonfiguruj centrum spełniające wymagania organizacji zamiast używać programu AI Studio do tworzenia zasobów.

  1. W witrynie Azure Portal wyszukaj Azure AI Studio i utwórz nowe centrum, wybierając pozycję + Nowe centrum sztucznej inteligencji platformy Azure

  2. Wprowadź nazwę centrum, subskrypcję, grupę zasobów i szczegóły lokalizacji.

  3. W przypadku modeli podstawowych usług AI platformy Azure wybierz istniejący zasób usług sztucznej inteligencji lub utwórz nowy. Usługi azure AI obejmują wiele punktów końcowych interfejsu API dla mowy, zawartości Sejf ty i azure OpenAI.

    Zrzut ekranu przedstawiający opcję ustawiania podstawowych informacji centrum.

  4. Wybierz kartę Magazyn, aby określić ustawienia konta magazynu.

    Zrzut ekranu przedstawiający opcję Utwórz centrum z opcją ustawiania informacji o zasobie magazynu.

  5. Wybierz kartę Sieć , aby skonfigurować izolację sieci. Przeczytaj więcej na temat izolacji sieci. Aby zapoznać się z przewodnikiem tworzenia bezpiecznego centrum, zobacz Tworzenie bezpiecznego koncentratora.

    Zrzut ekranu przedstawiający opcję Utwórz centrum z opcją ustawiania informacji o izolacji sieciowej.

  6. Wybierz kartę Szyfrowanie, aby skonfigurować szyfrowanie danych. Możesz użyć kluczy zarządzanych przez firmę Microsoft lub włączyć klucze zarządzane przez klienta.

    Zrzut ekranu przedstawiający opcję Utwórz centrum z opcją wybierania typu szyfrowania.

  7. Wybierz kartę Tożsamość. Domyślnie tożsamość przypisana przez system jest włączona, ale możesz przełączyć się na tożsamość przypisaną przez użytkownika, jeśli w usłudze Storage wybrano istniejący magazyn, magazyn kluczy i rejestr kontenerów.

    Zrzut ekranu przedstawiający opcję Utwórz centrum z opcją wybierania tożsamości zarządzanej.

    Uwaga

    W przypadku wybrania tożsamości przypisanej przez użytkownika tożsamość musi mieć Cognitive Services Contributor rolę, aby pomyślnie utworzyć nowe centrum.

  8. Wybierz kartę Tagi, aby dodać tagi.

    Zrzut ekranu przedstawiający tworzenie centrum z opcją dodawania tagów.

  9. Wybierz pozycję Przeglądanie + tworzenie>Utwórz.

Zarządzanie centrum w witrynie Azure Portal

Zarządzanie kontrolą dostępu

Zarządzanie przypisaniami ról z poziomu kontroli dostępu (IAM) w witrynie Azure Portal. Dowiedz się więcej o kontroli dostępu opartej na rolach centrum.

Aby dodać uprawnienia użytkowników:

  1. Wybierz pozycję + Dodaj , aby dodać użytkowników do centrum.

  2. Wybierz rolę, którą chcesz przypisać.

    Zrzut ekranu przedstawiający stronę w celu dodania roli w widoku centrum witryny Azure Portal.

  3. Wybierz członków, do których chcesz przyznać rolę.

    Zrzut ekranu przedstawiający stronę dodawania członków w widoku centrum witryny Azure Portal.

  4. Przejrzyj i przypisz. Zastosowanie uprawnień do użytkowników może potrwać do godziny.

Sieć

Ustawienia sieci koncentratora można ustawić podczas tworzenia zasobów lub zmienić na karcie Sieć w widoku witryny Azure Portal. Utworzenie nowego centrum wywołuje zarządzaną sieć wirtualną. Usprawnia to i automatyzuje konfigurację izolacji sieci za pomocą wbudowanej zarządzanej sieci wirtualnej. Ustawienia zarządzanej sieci wirtualnej są stosowane do wszystkich projektów utworzonych w centrum.

Podczas tworzenia koncentratora wybierz tryby izolacji sieci: Publiczny, Prywatny z Internetem Wychodzący i Prywatny z zatwierdzonym wychodzącym. Aby zabezpieczyć zasób, wybierz pozycję Prywatna z internetem wychodzącym lub Prywatna z zatwierdzonym wychodzącym dla potrzeb sieciowych. W przypadku trybów izolacji prywatnej należy utworzyć prywatny punkt końcowy na potrzeby dostępu przychodzącego. Aby uzyskać więcej informacji na temat izolacji sieci, zobacz Zarządzana izolacja sieci wirtualnej. Aby utworzyć bezpieczne centrum, zobacz Tworzenie bezpiecznego centrum.

Podczas tworzenia centrum w witrynie Azure Portal są tworzone skojarzone usługi Azure AI, konto magazynu, magazyn kluczy, usługa Application Insights i rejestr kontenerów. Te zasoby znajdują się na karcie Zasoby podczas tworzenia.

Aby nawiązać połączenie z usługami Azure AI (Azure OpenAI, Azure AI Search i Azure AI Content Sejf ty) lub kontami magazynu w usłudze Azure AI Studio, utwórz prywatny punkt końcowy w sieci wirtualnej. Upewnij się, że flaga dostępu do sieci publicznej (PNA) jest wyłączona podczas tworzenia połączenia prywatnego punktu końcowego. Aby uzyskać więcej informacji na temat połączeń usług Azure AI, postępuj zgodnie z dokumentacją tutaj. Opcjonalnie możesz skorzystać z własnego wyszukiwania (BYO), ale wymaga to połączenia prywatnego punktu końcowego z sieci wirtualnej.

Szyfrowanie

Projekty korzystające z tego samego centrum współużytkują konfigurację szyfrowania. Tryb szyfrowania można ustawić tylko w momencie tworzenia centrum między kluczami zarządzanymi przez firmę Microsoft i kluczami zarządzanymi przez klienta.

W widoku witryny Azure Portal przejdź do karty szyfrowania, aby znaleźć ustawienia szyfrowania centrum. W przypadku centrów korzystających z trybu szyfrowania CMK można zaktualizować klucz szyfrowania do nowej wersji klucza. Ta operacja aktualizacji jest ograniczona do kluczy i wersji kluczy w tym samym wystąpieniu usługi Key Vault co oryginalny klucz.

Zrzut ekranu przedstawiający stronę Szyfrowanie centrum w witrynie Azure Portal.

Aktualizowanie aplikacja systemu Azure Szczegółowe informacje i usługi Azure Container Registry

Aby używać środowisk niestandardowych dla usługi Prompt Flow, musisz skonfigurować usługę Azure Container Registry dla centrum. Aby użyć aplikacja systemu Azure Szczegółowe informacje dla wdrożeń usługi Prompt Flow, skonfigurowany zasób aplikacja systemu Azure Szczegółowe informacje jest wymagany dla centrum.

Centrum dla tych zasobów można skonfigurować podczas tworzenia lub aktualizowania po utworzeniu. Aby zaktualizować aplikacja systemu Azure Szczegółowe informacje w witrynie Azure Portal, przejdź do obszaru Właściwości centrum w witrynie Azure Portal, a następnie wybierz pozycję Zmień aplikację Szczegółowe informacje. Można również użyć opcji zestawu Azure SDK/interfejsu wiersza polecenia lub szablonów infrastruktury jako kodu, aby zaktualizować zarówno aplikacja systemu Azure Szczegółowe informacje, jak i usługę Azure Container Registry dla centrum.

Zrzut ekranu przedstawiający stronę właściwości zasobu centrum w witrynie Azure Portal.

Następne kroki