Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
- neueste
- 2026-05-01
- 2026-03-15-Vorschau
- 2026-03-01
- Vorschau am 15.01.2026
- 2025-12-01
- 2025-10-01-Vorschau
- 2025-09-01
- 2025-07-01-preview
- 2025-06-01
- 2025-04-01
- 2025-04-01-Preview-
- 2025-01-01-preview
- 2024-10-01
- 2024-10-01-preview
- 2024-07-01-preview
- 2024-04-01
- 2024-04-01-Preview-
- 2024-01-01-preview
- 2023-10-01
- 2023-08-01-preview
- 2023-06-01-Preview-
- 2023-04-01
- 2023-04-01-preview
- 2023-02-01-Vorschau-
- 2022-12-01-preview
- 2022-10-01
- 2022-10-01-preview
- 2022-06-01-Preview-
- 2022-05-01
- 2022-02-01-Preview-
- 2022-01-01-preview
- 2021-07-01
- 2021-04-01
- 2021-03-01-preview
- 2021-01-01
- 2020-09-01-preview
- 2020-08-01
- 2020-06-01
- 2020-05-15-Preview-
- 2020-05-01-preview
- 2020-04-01
- 2020-03-01
- 2020-02-18-Vorschau-
- 2020-01-01
- 2019-11-01
- 2019-06-01
- 2019-05-01
- 2018-11-19
- 2018-03-01-preview
Bicep-Ressourcendefinition
Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Resource groups - Siehe resource group deployment-Befehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Verwendungsbeispiele
Beispiele für Bicep
Ein grundlegendes Beispiel für die Bereitstellung von Azure Machine Learning Workspace.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
name: resourceName
location: location
sku: {
name: 'Standard_LRS'
}
kind: 'StorageV2'
properties: {
accessTier: 'Hot'
allowBlobPublicAccess: true
allowCrossTenantReplication: true
allowSharedKeyAccess: true
defaultToOAuthAuthentication: false
encryption: {
keySource: 'Microsoft.Storage'
services: {
queue: {
keyType: 'Service'
}
table: {
keyType: 'Service'
}
}
}
isHnsEnabled: false
isNfsV3Enabled: false
isSftpEnabled: false
minimumTlsVersion: 'TLS1_2'
networkAcls: {
defaultAction: 'Allow'
}
publicNetworkAccess: 'Enabled'
supportsHttpsTrafficOnly: true
}
}
resource vault 'Microsoft.KeyVault/vaults@2021-10-01' = {
name: resourceName
location: location
properties: {
accessPolicies: [
{
objectId: '45a2d1ea-488a-44b0-bb2e-3cd8e485ebef'
permissions: {
certificates: [
'all'
]
keys: [
'all'
]
secrets: [
'all'
]
storage: []
}
tenantId: tenant().tenantId
}
]
createMode: 'default'
enablePurgeProtection: true
enableRbacAuthorization: false
enableSoftDelete: true
enabledForDeployment: false
enabledForDiskEncryption: false
enabledForTemplateDeployment: false
publicNetworkAccess: 'Enabled'
sku: {
family: 'A'
name: 'standard'
}
tenantId: tenant().tenantId
}
}
resource workspace 'Microsoft.MachineLearningServices/workspaces@2022-05-01' = {
name: resourceName
location: location
sku: {
name: 'Basic'
tier: 'Basic'
}
properties: {
applicationInsights: component.id
keyVault: vault.id
publicNetworkAccess: 'Disabled'
storageAccount: storageAccount.id
v1LegacyMode: false
}
}
resource component 'Microsoft.Insights/components@2020-02-02' = {
name: resourceName
location: location
kind: 'web'
properties: {
Application_Type: 'web'
DisableIpMasking: false
DisableLocalAuth: false
ForceCustomerStorageForProfiler: false
RetentionInDays: 90
SamplingPercentage: 100
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
}
}
Von Azure verifizierte Module
Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | Beschreibung |
|---|---|
| Machine Learning Services-Arbeitsbereich | AVM-Ressourcenmodul für den Arbeitsbereich von Machine Learning Services |
Azure-Schnellstartbeispiele
Die folgenden Azure Quickstart-Vorlagen enthalten Bicep Beispiele für die Bereitstellung dieses Ressourcentyps.
| Bicep-Datei | Beschreibung |
|---|---|
| Azure AI Foundry Grundausstattung | Dieser Satz von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichem Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und einer von Microsoft verwalteten Identitätskonfiguration für die KI-Ressource. |
| Azure AI Foundry Grundausstattung | Dieser Satz von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichem Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und einer von Microsoft verwalteten Identitätskonfiguration für die KI-Ressource. |
| Eingeschränktes Azure AI Foundry -Netzwerk | Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden. |
| Azure AI Foundry mit Microsoft Entra ID Authentication | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichtet. |
| Azure AI Studio Grundeinstellung | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Studio mit der grundlegenden Konfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und einer von Microsoft verwalteten Identitätskonfiguration für die KI-Ressource. |
| Azure AI Studio-Netzwerk eingeschränkt | Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
| Von Azure Machine Learning end-to-End-Setup | Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
| end-to-End-Setup (Legacy) von Azure Machine Learning | Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
| API-Schlüssel für die Grundlegende Agent-Einrichtung | Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Einrichtung mittels API-Schlüssel-Authetikation für die KI-Service/AOAI-Verbindung einrichtet. Agenten nutzen Multi-Tenant-Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
| Grundlegende Agenten-Einrichtungsidentität | Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Konfiguration mittels verwalteter Identitätsauthentikation für die KI-Service/AOAI-Verbindung einrichtet. Agenten nutzen Multi-Tenant-Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
| Erstellen Sie ein AKS-Rechenziel mit einer privaten IP-Adresse | Diese Vorlage erstellt ein AKS-Rechenziel in einem gegebenen Azure Machine Learning-Service-Arbeitsbereich mit einer privaten IP-Adresse. |
| Erstellen Sie einen Azure Machine Learning Service workspace | Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimale Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning zu beginnen. |
| Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) | Diese Bereitstellungsvorlage legt fest, wie man einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellt. |
| Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) | Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie man Azure Machine Learning für Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren kann. |
| Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (Legacy) | Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen. |
| Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (vnet) | Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen. |
| Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk | Mit dieser Vorlage wird eine sichere Azure AI Foundry -Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt. |
| vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität | Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden. |
| Standardagenten-Setup | Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der Standardkonfiguration einrichtet, also mit aktivierter verwalteter Identitätsauthentifizierung für Projekt-/Hub-Verbindungen und öffentlichem Internetzugang. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung. |
Ressourcenformat
Um ein Microsoft zu schaffen. MachineLearningServices/Workspaces-Ressource, fügen Sie den folgenden Bicep Ihrer Vorlage hinzu.
resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2026-03-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
allowPublicAccessWhenBehindVnet: bool
applicationInsights: 'string'
associatedWorkspaces: [
'string'
]
containerRegistry: 'string'
description: 'string'
discoveryUrl: 'string'
enableDataIsolation: bool
enableServiceSideCMKEncryption: bool
encryption: {
cosmosDbResourceId: 'string'
identity: {
userAssignedIdentity: 'string'
}
keyVaultProperties: {
identityClientId: 'string'
keyIdentifier: 'string'
keyVaultArmId: 'string'
}
searchAccountResourceId: 'string'
status: 'string'
storageAccountResourceId: 'string'
}
featureStoreSettings: {
computeRuntime: {
sparkRuntimeVersion: 'string'
}
offlineStoreConnectionName: 'string'
onlineStoreConnectionName: 'string'
}
friendlyName: 'string'
hbiWorkspace: bool
hubResourceId: 'string'
imageBuildCompute: 'string'
keyVault: 'string'
managedNetwork: {
enableNetworkMonitor: bool
firewallSku: 'string'
isolationMode: 'string'
managedNetworkKind: 'string'
outboundRules: {
{customized property}: {
category: 'string'
status: 'string'
type: 'string'
// For remaining properties, see OutboundRule objects
}
}
status: {
sparkReady: bool
status: 'string'
}
}
primaryUserAssignedIdentity: 'string'
provisionNetworkNow: bool
publicNetworkAccess: 'string'
serverlessComputeSettings: {
serverlessComputeCustomSubnet: 'string'
serverlessComputeNoPublicIP: bool
}
serviceManagedResourcesSettings: {
cosmosDb: {
collectionsThroughput: int
}
}
sharedPrivateLinkResources: [
{
name: 'string'
properties: {
groupId: 'string'
privateLinkResourceId: 'string'
requestMessage: 'string'
status: 'string'
}
}
]
storageAccount: 'string'
systemDatastoresAuthMode: 'string'
v1LegacyMode: bool
workspaceHubConfig: {
additionalWorkspaceStorageAccounts: [
'string'
]
defaultWorkspaceResourceGroup: 'string'
}
}
sku: {
capacity: int
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
OutboundRule-Objekte
Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.
Verwenden Sie für FQDN-:
{
destination: 'string'
type: 'FQDN'
}
Verwenden Sie für PrivateEndpoint-:
{
destination: {
serviceResourceId: 'string'
sparkEnabled: bool
sparkStatus: 'string'
subresourceTarget: 'string'
}
fqdns: [
'string'
]
type: 'PrivateEndpoint'
}
Verwenden Sie für ServiceTag-:
{
destination: {
action: 'string'
addressPrefixes: [
'string'
]
portRanges: 'string'
protocol: 'string'
serviceTag: 'string'
}
type: 'ServiceTag'
}
Eigenschaftswerte
Microsoft.MachineLearningServices/Workspaces
| Name | Beschreibung | Wert |
|---|---|---|
| identity | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity |
| kind | Schnur | |
| location | Schnur | |
| Name | Der Ressourcenname | string Constraints: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich) |
| Eigenschaften | Zusätzliche Attribute der Entität. | WorkspaceProperties- (erforderlich) |
| sku | Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. | Sku |
| tags | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
ComputeRuntimeDto
| Name | Beschreibung | Wert |
|---|---|---|
| sparkRuntimeVersion | Schnur |
CosmosDbSettings
| Name | Beschreibung | Wert |
|---|---|---|
| collectionsThroughput | int |
Encryption(Eigenschaft)
| Name | Beschreibung | Wert |
|---|---|---|
| cosmosDbResourceId | Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
| identity | Identität, die mit dem keyVault verwendet werden soll | IdentityForCmk |
| keyVault-Eigenschaften | KeyVault-Details zum Ausführen der Verschlüsselung | KeyVaultProperties (erforderlich) |
| searchAccountResourceId | Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
| status | Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. | "Deaktiviert" "Aktiviert" (erforderlich) |
| storageAccountResourceId | Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
FeatureStoreSettings
| Name | Beschreibung | Wert |
|---|---|---|
| computeRuntime | ComputeRuntimeDto | |
| offlineStoreConnectionName | Schnur | |
| onlineStoreConnectionName | Schnur |
FqdnOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Schnur | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "FQDN" (erforderlich) |
IdentityForCmk
| Name | Beschreibung | Wert |
|---|---|---|
| userAssignedIdentity | UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault | Schnur |
KeyVault-Eigenschaften
| Name | Beschreibung | Wert |
|---|---|---|
| identityClientId | Derzeit unterstützen wir nur SystemAssigned MSI. Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen |
Schnur |
| keyIdentifier | KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten | string Constraints: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
| keyVaultArmId | KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält | string Constraints: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
ManagedNetworkProvisionStatus
| Name | Beschreibung | Wert |
|---|---|---|
| sparkBereit | bool | |
| status | Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Inactive' |
Verwaltete Netzwerkeinstellungen
| Name | Beschreibung | Wert |
|---|---|---|
| enableNetworkMonitor | Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. | bool |
| firewallSku | Firewall-Sku, die für FQDN-Regeln verwendet wird | 'Basic' 'Standard' |
| isolation-Modus | Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | "AllowInternetOutbound" "AllowOnlyApprovedOutbound" "Deaktiviert" |
| managedNetworkKind | Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. | 'V1' 'V2' |
| outboundRules | Wörterbuch von <OutboundRule> | ManagedNetworkSettingsOutboundRules |
| status | Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. | ManagedNetworkProvisionStatus- |
ManagedNetworkSettingsOutboundRules
| Name | Beschreibung | Wert |
|---|
ManagedServiceIdentity
| Name | Beschreibung | Wert |
|---|---|---|
| type | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' 'SystemAssigned,UserAssigned' "UserAssigned" (erforderlich) |
| userAssignedIdentities | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | UserAssignedIdentities |
Ausgehender Wert
| Name | Beschreibung | Wert |
|---|---|---|
| Kategorie | Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Abhängigkeit' 'Recommended' "Erforderlich" "UserDefined" |
| status | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Deleting' 'Failed' 'Inactive' 'Provisioning' |
| type | Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. | "FQDN" "PrivateEndpoint" 'ServiceTag' (erforderlich) |
PrivateEndpointDestination
| Name | Beschreibung | Wert |
|---|---|---|
| serviceResourceId | Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. | Schnur |
| sparkEnabled | bool | |
| sparkStatus | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Deleting' 'Failed' 'Inactive' 'Provisioning' |
| UnterressourceZiel | Schnur |
PrivateEndpointOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | PrivateEndpointDestination |
| FQDNS | string[] | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "PrivateEndpoint" (erforderlich) |
ServerlessComputeEinstellungen
| Name | Beschreibung | Wert |
|---|---|---|
| serverlessComputeCustomSubnet | Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen | Schnur |
| serverlessComputeNoPublicIP | Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben | bool |
ServiceManagedResourcesSettings
| Name | Beschreibung | Wert |
|---|---|---|
| cosmosDb | CosmosDbSettings |
ServiceTagDestination
| Name | Beschreibung | Wert |
|---|---|---|
| action | Die Enumeration der Aktion für die Netzwerkregel. | "Zulassen" 'Deny' |
| addressPräfixe | Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. | string[] |
| port-Bereiche | Schnur | |
| protocol | Schnur | |
| serviceTag | Schnur |
ServiceTagOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | ServiceTagDestination |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'ServiceTag' (erforderlich) |
SharedPrivateLinkRessource
| Name | Beschreibung | Wert |
|---|---|---|
| Name | Eindeutiger Name des privaten Links | Schnur |
| Eigenschaften | Eigenschaften einer freigegebenen privaten Linkressource. | SharedPrivateLinkResourceProperty- |
SharedPrivateLinkResourceProperty
| Name | Beschreibung | Wert |
|---|---|---|
| groupId | Gruppen-ID des privaten Links | Schnur |
| privateLinkResourceId | die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind | Schnur |
| Anforderungsnachricht | Request-Nachricht | Schnur |
| status | Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) | "Genehmigt" "Getrennt" "Ausstehend" "Abgelehnt" "Timeout" |
Sku
| Name | Beschreibung | Wert |
|---|---|---|
| capacity | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | int |
| Familie | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | Schnur |
| Name | Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
| size | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | Schnur |
| tier | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | 'Basic' 'Free' 'Premium' 'Standard' |
UserAssignedIdentities
| Name | Beschreibung | Wert |
|---|
UserAssignedIdentity
| Name | Beschreibung | Wert |
|---|
WorkspaceHubConfig
| Name | Beschreibung | Wert |
|---|---|---|
| additionalWorkspaceStorageAccounts | string[] | |
| defaultWorkspaceResourceGroup | Schnur |
Workspace-Eigenschaften
| Name | Beschreibung | Wert |
|---|---|---|
| allowPublicAccessWhenBehindVnet | Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. | bool |
| applicationInsights | ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. | Schnur |
| zugeordnete Arbeitsbereiche | string[] | |
| containerRegistry | ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. | Schnur |
| Beschreibung | Die Beschreibung dieses Arbeitsbereichs. | Schnur |
| discoveryUrl | URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren | Schnur |
| enableDataIsolation | bool | |
| enableServiceSideCMKEnverschlüsselung | bool | |
| encryption | EncryptionProperty- | |
| featureStoreEinstellungen | Einstellungen für den Arbeitsbereich des Featurespeichertyps. | FeatureStoreSettings- |
| friendlyName | Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise | Schnur |
| hbiArbeitsbereich | Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden | bool |
| hubResourceId | Schnur | |
| imageBuildCompute | Der Computename für den Imagebuild | Schnur |
| keyVault | ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | Schnur |
| managedNetzwerk | Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. | Verwaltete Netzwerkeinstellungen |
| primaryUserAssignedIdentity | Die Vom Benutzer zugewiesene Identitätsressourcen-ID, die die Arbeitsbereichsidentität darstellt. | Schnur |
| bereitstellenNetworkNow | Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. | bool |
| publicNetworkAccess | Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. | "Deaktiviert" 'Enabled' |
| serverlessComputeSettings | Einstellungen für die serverlose Berechnung in einem Arbeitsbereich | ServerlessComputeEinstellungen |
| serviceManagedResources-Einstellungen | Die Vom Dienst verwalteten Ressourceneinstellungen. | ServiceManagedResources-Einstellungen |
| sharedPrivateLinkResources | Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. | SharedPrivateLinkResource-[] |
| storageAccount | ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | Schnur |
| systemDatenspeicherAuthMode | Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. | "AccessKey" 'Identität' "UserDelegationSAS" |
| v1LegacyMode | Das Aktivieren von v1_legacy_mode kann verhindern, dass Sie Features verwenden, die von der v2-API bereitgestellt werden. | bool |
| workspaceHubConfig | WorkspaceHub-Konfigurationsobjekt. | WorkspaceHubConfig- |
ArbeitsbereichTags
| Name | Beschreibung | Wert |
|---|
ARM-Vorlagenressourcendefinition
Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppen-Deployment-Befehle Für eine Liste der geänderten Eigenschaften in jeder API-Version siehe Änderungsprotokoll.
Verwendungsbeispiele
Azure-Schnellstartvorlagen
Die folgenden Azure Quickstart-Vorlagen bereitstellen diesen Ressourcentyp aus.
| Template | Beschreibung |
|---|---|
|
Azure AI Foundry
Grundausstattung |
Dieser Satz von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichem Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und einer von Microsoft verwalteten Identitätskonfiguration für die KI-Ressource. |
|
Azure AI Foundry
Grundausstattung |
Dieser Satz von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichem Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und einer von Microsoft verwalteten Identitätskonfiguration für die KI-Ressource. |
|
Eingeschränktes Azure AI Foundry
-Netzwerk |
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden. |
|
Azure AI Foundry
mit Microsoft Entra ID Authentication |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichtet. |
|
Azure AI Studio Grundeinstellung |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Studio mit der grundlegenden Konfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und einer von Microsoft verwalteten Identitätskonfiguration für die KI-Ressource. |
|
Azure AI Studio-Netzwerk eingeschränkt |
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
|
Von Azure Machine Learning end-to-End-Setup |
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
|
end-to-End-Setup (Legacy) von Azure Machine Learning |
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
|
Azure Machine Learning-Arbeitsbereich |
Diese Vorlage erstellt einen neuen Azure Machine Learning Workspace sowie ein verschlüsseltes Speicherkonto, KeyVault und Applications Insights Logging |
|
API-Schlüssel für die Grundlegende Agent-Einrichtung |
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Einrichtung mittels API-Schlüssel-Authetikation für die KI-Service/AOAI-Verbindung einrichtet. Agenten nutzen Multi-Tenant-Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
|
Grundlegende Agenten-Einrichtungsidentität |
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Konfiguration mittels verwalteter Identitätsauthentikation für die KI-Service/AOAI-Verbindung einrichtet. Agenten nutzen Multi-Tenant-Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
| Diese Vorlage erstellt einen Azure Machine Learning-Arbeitsbereich mit mehreren Datensätzen und Datenspeichern. | |
|
Erstellen Sie ein AKS-Rechenziel mit einer privaten IP-Adresse |
Diese Vorlage erstellt ein AKS-Rechenziel in einem gegebenen Azure Machine Learning-Service-Arbeitsbereich mit einer privaten IP-Adresse. |
|
Erstellen Sie einen Azure Machine Learning Service workspace |
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimale Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning zu beginnen. |
|
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) |
Diese Bereitstellungsvorlage legt fest, wie man einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellt. |
|
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) |
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie man Azure Machine Learning für Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren kann. |
|
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (Legacy) |
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen. |
|
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (vnet) |
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen. |
|
Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk |
Mit dieser Vorlage wird eine sichere Azure AI Foundry -Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt. |
|
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität |
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden. |
|
Standardagenten-Setup |
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der Standardkonfiguration einrichtet, also mit aktivierter verwalteter Identitätsauthentifizierung für Projekt-/Hub-Verbindungen und öffentlichem Internetzugang. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung. |
Ressourcenformat
Um ein Microsoft zu schaffen. Ressource MachineLearningServices/workspaces, fügen Sie das folgende JSON Ihrer Vorlage hinzu.
{
"type": "Microsoft.MachineLearningServices/workspaces",
"apiVersion": "2026-03-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"allowPublicAccessWhenBehindVnet": "bool",
"applicationInsights": "string",
"associatedWorkspaces": [ "string" ],
"containerRegistry": "string",
"description": "string",
"discoveryUrl": "string",
"enableDataIsolation": "bool",
"enableServiceSideCMKEncryption": "bool",
"encryption": {
"cosmosDbResourceId": "string",
"identity": {
"userAssignedIdentity": "string"
},
"keyVaultProperties": {
"identityClientId": "string",
"keyIdentifier": "string",
"keyVaultArmId": "string"
},
"searchAccountResourceId": "string",
"status": "string",
"storageAccountResourceId": "string"
},
"featureStoreSettings": {
"computeRuntime": {
"sparkRuntimeVersion": "string"
},
"offlineStoreConnectionName": "string",
"onlineStoreConnectionName": "string"
},
"friendlyName": "string",
"hbiWorkspace": "bool",
"hubResourceId": "string",
"imageBuildCompute": "string",
"keyVault": "string",
"managedNetwork": {
"enableNetworkMonitor": "bool",
"firewallSku": "string",
"isolationMode": "string",
"managedNetworkKind": "string",
"outboundRules": {
"{customized property}": {
"category": "string",
"status": "string",
"type": "string"
// For remaining properties, see OutboundRule objects
}
},
"status": {
"sparkReady": "bool",
"status": "string"
}
},
"primaryUserAssignedIdentity": "string",
"provisionNetworkNow": "bool",
"publicNetworkAccess": "string",
"serverlessComputeSettings": {
"serverlessComputeCustomSubnet": "string",
"serverlessComputeNoPublicIP": "bool"
},
"serviceManagedResourcesSettings": {
"cosmosDb": {
"collectionsThroughput": "int"
}
},
"sharedPrivateLinkResources": [
{
"name": "string",
"properties": {
"groupId": "string",
"privateLinkResourceId": "string",
"requestMessage": "string",
"status": "string"
}
}
],
"storageAccount": "string",
"systemDatastoresAuthMode": "string",
"v1LegacyMode": "bool",
"workspaceHubConfig": {
"additionalWorkspaceStorageAccounts": [ "string" ],
"defaultWorkspaceResourceGroup": "string"
}
},
"sku": {
"capacity": "int",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
OutboundRule-Objekte
Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.
Verwenden Sie für FQDN-:
{
"destination": "string",
"type": "FQDN"
}
Verwenden Sie für PrivateEndpoint-:
{
"destination": {
"serviceResourceId": "string",
"sparkEnabled": "bool",
"sparkStatus": "string",
"subresourceTarget": "string"
},
"fqdns": [ "string" ],
"type": "PrivateEndpoint"
}
Verwenden Sie für ServiceTag-:
{
"destination": {
"action": "string",
"addressPrefixes": [ "string" ],
"portRanges": "string",
"protocol": "string",
"serviceTag": "string"
},
"type": "ServiceTag"
}
Eigenschaftswerte
Microsoft.MachineLearningServices/Workspaces
| Name | Beschreibung | Wert |
|---|---|---|
| apiVersion (Englisch) | Die API-Version | '2026-03-01' |
| identity | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity |
| kind | Schnur | |
| location | Schnur | |
| Name | Der Ressourcenname | string Constraints: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich) |
| Eigenschaften | Zusätzliche Attribute der Entität. | WorkspaceProperties- (erforderlich) |
| sku | Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. | Sku |
| tags | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
| type | Der Ressourcentyp | 'Microsoft. MachineLearningServices/Arbeitsbereiche |
ComputeRuntimeDto
| Name | Beschreibung | Wert |
|---|---|---|
| sparkRuntimeVersion | Schnur |
CosmosDbSettings
| Name | Beschreibung | Wert |
|---|---|---|
| collectionsThroughput | int |
Encryption(Eigenschaft)
| Name | Beschreibung | Wert |
|---|---|---|
| cosmosDbResourceId | Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
| identity | Identität, die mit dem keyVault verwendet werden soll | IdentityForCmk |
| keyVault-Eigenschaften | KeyVault-Details zum Ausführen der Verschlüsselung | KeyVaultProperties (erforderlich) |
| searchAccountResourceId | Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
| status | Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. | "Deaktiviert" "Aktiviert" (erforderlich) |
| storageAccountResourceId | Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
FeatureStoreSettings
| Name | Beschreibung | Wert |
|---|---|---|
| computeRuntime | ComputeRuntimeDto | |
| offlineStoreConnectionName | Schnur | |
| onlineStoreConnectionName | Schnur |
FqdnOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Schnur | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "FQDN" (erforderlich) |
IdentityForCmk
| Name | Beschreibung | Wert |
|---|---|---|
| userAssignedIdentity | UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault | Schnur |
KeyVault-Eigenschaften
| Name | Beschreibung | Wert |
|---|---|---|
| identityClientId | Derzeit unterstützen wir nur SystemAssigned MSI. Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen |
Schnur |
| keyIdentifier | KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten | string Constraints: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
| keyVaultArmId | KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält | string Constraints: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
ManagedNetworkProvisionStatus
| Name | Beschreibung | Wert |
|---|---|---|
| sparkBereit | bool | |
| status | Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Inactive' |
Verwaltete Netzwerkeinstellungen
| Name | Beschreibung | Wert |
|---|---|---|
| enableNetworkMonitor | Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. | bool |
| firewallSku | Firewall-Sku, die für FQDN-Regeln verwendet wird | 'Basic' 'Standard' |
| isolation-Modus | Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | "AllowInternetOutbound" "AllowOnlyApprovedOutbound" "Deaktiviert" |
| managedNetworkKind | Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. | 'V1' 'V2' |
| outboundRules | Wörterbuch von <OutboundRule> | ManagedNetworkSettingsOutboundRules |
| status | Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. | ManagedNetworkProvisionStatus- |
ManagedNetworkSettingsOutboundRules
| Name | Beschreibung | Wert |
|---|
ManagedServiceIdentity
| Name | Beschreibung | Wert |
|---|---|---|
| type | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' 'SystemAssigned,UserAssigned' "UserAssigned" (erforderlich) |
| userAssignedIdentities | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | UserAssignedIdentities |
Ausgehender Wert
| Name | Beschreibung | Wert |
|---|---|---|
| Kategorie | Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Abhängigkeit' 'Recommended' "Erforderlich" "UserDefined" |
| status | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Deleting' 'Failed' 'Inactive' 'Provisioning' |
| type | Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. | "FQDN" "PrivateEndpoint" 'ServiceTag' (erforderlich) |
PrivateEndpointDestination
| Name | Beschreibung | Wert |
|---|---|---|
| serviceResourceId | Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. | Schnur |
| sparkEnabled | bool | |
| sparkStatus | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Deleting' 'Failed' 'Inactive' 'Provisioning' |
| UnterressourceZiel | Schnur |
PrivateEndpointOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | PrivateEndpointDestination |
| FQDNS | string[] | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "PrivateEndpoint" (erforderlich) |
ServerlessComputeEinstellungen
| Name | Beschreibung | Wert |
|---|---|---|
| serverlessComputeCustomSubnet | Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen | Schnur |
| serverlessComputeNoPublicIP | Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben | bool |
ServiceManagedResourcesSettings
| Name | Beschreibung | Wert |
|---|---|---|
| cosmosDb | CosmosDbSettings |
ServiceTagDestination
| Name | Beschreibung | Wert |
|---|---|---|
| action | Die Enumeration der Aktion für die Netzwerkregel. | "Zulassen" 'Deny' |
| addressPräfixe | Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. | string[] |
| port-Bereiche | Schnur | |
| protocol | Schnur | |
| serviceTag | Schnur |
ServiceTagOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | ServiceTagDestination |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'ServiceTag' (erforderlich) |
SharedPrivateLinkRessource
| Name | Beschreibung | Wert |
|---|---|---|
| Name | Eindeutiger Name des privaten Links | Schnur |
| Eigenschaften | Eigenschaften einer freigegebenen privaten Linkressource. | SharedPrivateLinkResourceProperty- |
SharedPrivateLinkResourceProperty
| Name | Beschreibung | Wert |
|---|---|---|
| groupId | Gruppen-ID des privaten Links | Schnur |
| privateLinkResourceId | die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind | Schnur |
| Anforderungsnachricht | Request-Nachricht | Schnur |
| status | Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) | "Genehmigt" "Getrennt" "Ausstehend" "Abgelehnt" "Timeout" |
Sku
| Name | Beschreibung | Wert |
|---|---|---|
| capacity | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | int |
| Familie | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | Schnur |
| Name | Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
| size | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | Schnur |
| tier | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | 'Basic' 'Free' 'Premium' 'Standard' |
UserAssignedIdentities
| Name | Beschreibung | Wert |
|---|
UserAssignedIdentity
| Name | Beschreibung | Wert |
|---|
WorkspaceHubConfig
| Name | Beschreibung | Wert |
|---|---|---|
| additionalWorkspaceStorageAccounts | string[] | |
| defaultWorkspaceResourceGroup | Schnur |
Workspace-Eigenschaften
| Name | Beschreibung | Wert |
|---|---|---|
| allowPublicAccessWhenBehindVnet | Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. | bool |
| applicationInsights | ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. | Schnur |
| zugeordnete Arbeitsbereiche | string[] | |
| containerRegistry | ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. | Schnur |
| Beschreibung | Die Beschreibung dieses Arbeitsbereichs. | Schnur |
| discoveryUrl | URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren | Schnur |
| enableDataIsolation | bool | |
| enableServiceSideCMKEnverschlüsselung | bool | |
| encryption | EncryptionProperty- | |
| featureStoreEinstellungen | Einstellungen für den Arbeitsbereich des Featurespeichertyps. | FeatureStoreSettings- |
| friendlyName | Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise | Schnur |
| hbiArbeitsbereich | Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden | bool |
| hubResourceId | Schnur | |
| imageBuildCompute | Der Computename für den Imagebuild | Schnur |
| keyVault | ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | Schnur |
| managedNetzwerk | Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. | Verwaltete Netzwerkeinstellungen |
| primaryUserAssignedIdentity | Die Vom Benutzer zugewiesene Identitätsressourcen-ID, die die Arbeitsbereichsidentität darstellt. | Schnur |
| bereitstellenNetworkNow | Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. | bool |
| publicNetworkAccess | Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. | "Deaktiviert" 'Enabled' |
| serverlessComputeSettings | Einstellungen für die serverlose Berechnung in einem Arbeitsbereich | ServerlessComputeEinstellungen |
| serviceManagedResources-Einstellungen | Die Vom Dienst verwalteten Ressourceneinstellungen. | ServiceManagedResources-Einstellungen |
| sharedPrivateLinkResources | Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. | SharedPrivateLinkResource-[] |
| storageAccount | ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | Schnur |
| systemDatenspeicherAuthMode | Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. | "AccessKey" 'Identität' "UserDelegationSAS" |
| v1LegacyMode | Das Aktivieren von v1_legacy_mode kann verhindern, dass Sie Features verwenden, die von der v2-API bereitgestellt werden. | bool |
| workspaceHubConfig | WorkspaceHub-Konfigurationsobjekt. | WorkspaceHubConfig- |
ArbeitsbereichTags
| Name | Beschreibung | Wert |
|---|
Terraform -Ressourcendefinition (AzAPI-Anbieter)
Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.
Verwendungsbeispiele
Terraform-Beispiele
Ein grundlegendes Beispiel für die Bereitstellung von Azure Machine Learning Workspace.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
body = {
tags = {
stage = "test"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "storageAccount" {
type = "Microsoft.Storage/storageAccounts@2021-09-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "StorageV2"
properties = {
accessTier = "Hot"
allowBlobPublicAccess = true
allowCrossTenantReplication = true
allowSharedKeyAccess = true
defaultToOAuthAuthentication = false
encryption = {
keySource = "Microsoft.Storage"
services = {
queue = {
keyType = "Service"
}
table = {
keyType = "Service"
}
}
}
isHnsEnabled = false
isNfsV3Enabled = false
isSftpEnabled = false
minimumTlsVersion = "TLS1_2"
networkAcls = {
defaultAction = "Allow"
}
publicNetworkAccess = "Enabled"
supportsHttpsTrafficOnly = true
}
sku = {
name = "Standard_LRS"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "component" {
type = "Microsoft.Insights/components@2020-02-02"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "web"
properties = {
Application_Type = "web"
DisableIpMasking = false
DisableLocalAuth = false
ForceCustomerStorageForProfiler = false
RetentionInDays = 90
SamplingPercentage = 100
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2021-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
accessPolicies = [
{
objectId = "45a2d1ea-488a-44b0-bb2e-3cd8e485ebef"
permissions = {
certificates = [
"all",
]
keys = [
"all",
]
secrets = [
"all",
]
storage = []
}
tenantId = data.azurerm_client_config.current.tenant_id
}
]
createMode = "default"
enablePurgeProtection = true
enableRbacAuthorization = false
enableSoftDelete = true
enabledForDeployment = false
enabledForDiskEncryption = false
enabledForTemplateDeployment = false
publicNetworkAccess = "Enabled"
sku = {
family = "A"
name = "standard"
}
tenantId = data.azurerm_client_config.current.tenant_id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "workspace" {
type = "Microsoft.MachineLearningServices/workspaces@2022-05-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
applicationInsights = azapi_resource.component.id
keyVault = azapi_resource.vault.id
publicNetworkAccess = "Disabled"
storageAccount = azapi_resource.storageAccount.id
v1LegacyMode = false
}
sku = {
name = "Basic"
tier = "Basic"
}
}
ignore_casing = true
schema_validation_enabled = false
response_export_values = ["*"]
}
Von Azure verifizierte Module
Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | Beschreibung |
|---|---|
| Machine Learning Services-Arbeitsbereich | AVM-Ressourcenmodul für den Arbeitsbereich von Machine Learning Services |
Ressourcenformat
Um ein Microsoft zu schaffen. MachineLearningServices/Workspaces-Ressource, fügen Sie folgendes Terraform Ihrer Vorlage hinzu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.MachineLearningServices/workspaces@2026-03-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
allowPublicAccessWhenBehindVnet = bool
applicationInsights = "string"
associatedWorkspaces = [
"string"
]
containerRegistry = "string"
description = "string"
discoveryUrl = "string"
enableDataIsolation = bool
enableServiceSideCMKEncryption = bool
encryption = {
cosmosDbResourceId = "string"
identity = {
userAssignedIdentity = "string"
}
keyVaultProperties = {
identityClientId = "string"
keyIdentifier = "string"
keyVaultArmId = "string"
}
searchAccountResourceId = "string"
status = "string"
storageAccountResourceId = "string"
}
featureStoreSettings = {
computeRuntime = {
sparkRuntimeVersion = "string"
}
offlineStoreConnectionName = "string"
onlineStoreConnectionName = "string"
}
friendlyName = "string"
hbiWorkspace = bool
hubResourceId = "string"
imageBuildCompute = "string"
keyVault = "string"
managedNetwork = {
enableNetworkMonitor = bool
firewallSku = "string"
isolationMode = "string"
managedNetworkKind = "string"
outboundRules = {
{customized property} = {
category = "string"
status = "string"
type = "string"
// For remaining properties, see OutboundRule objects
}
}
status = {
sparkReady = bool
status = "string"
}
}
primaryUserAssignedIdentity = "string"
provisionNetworkNow = bool
publicNetworkAccess = "string"
serverlessComputeSettings = {
serverlessComputeCustomSubnet = "string"
serverlessComputeNoPublicIP = bool
}
serviceManagedResourcesSettings = {
cosmosDb = {
collectionsThroughput = int
}
}
sharedPrivateLinkResources = [
{
name = "string"
properties = {
groupId = "string"
privateLinkResourceId = "string"
requestMessage = "string"
status = "string"
}
}
]
storageAccount = "string"
systemDatastoresAuthMode = "string"
v1LegacyMode = bool
workspaceHubConfig = {
additionalWorkspaceStorageAccounts = [
"string"
]
defaultWorkspaceResourceGroup = "string"
}
}
sku = {
capacity = int
family = "string"
name = "string"
size = "string"
tier = "string"
}
}
}
OutboundRule-Objekte
Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.
Verwenden Sie für FQDN-:
{
destination = "string"
type = "FQDN"
}
Verwenden Sie für PrivateEndpoint-:
{
destination = {
serviceResourceId = "string"
sparkEnabled = bool
sparkStatus = "string"
subresourceTarget = "string"
}
fqdns = [
"string"
]
type = "PrivateEndpoint"
}
Verwenden Sie für ServiceTag-:
{
destination = {
action = "string"
addressPrefixes = [
"string"
]
portRanges = "string"
protocol = "string"
serviceTag = "string"
}
type = "ServiceTag"
}
Eigenschaftswerte
Microsoft.MachineLearningServices/Workspaces
| Name | Beschreibung | Wert |
|---|---|---|
| identity | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity |
| kind | Schnur | |
| location | Schnur | |
| Name | Der Ressourcenname | string Constraints: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich) |
| Eigenschaften | Zusätzliche Attribute der Entität. | WorkspaceProperties- (erforderlich) |
| sku | Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. | Sku |
| tags | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. |
| type | Der Ressourcentyp | "Microsoft. MachineLearningServices/workspaces@2026-03-01" |
ComputeRuntimeDto
| Name | Beschreibung | Wert |
|---|---|---|
| sparkRuntimeVersion | Schnur |
CosmosDbSettings
| Name | Beschreibung | Wert |
|---|---|---|
| collectionsThroughput | int |
Encryption(Eigenschaft)
| Name | Beschreibung | Wert |
|---|---|---|
| cosmosDbResourceId | Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
| identity | Identität, die mit dem keyVault verwendet werden soll | IdentityForCmk |
| keyVault-Eigenschaften | KeyVault-Details zum Ausführen der Verschlüsselung | KeyVaultProperties (erforderlich) |
| searchAccountResourceId | Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
| status | Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. | "Deaktiviert" "Aktiviert" (erforderlich) |
| storageAccountResourceId | Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
Schnur |
FeatureStoreSettings
| Name | Beschreibung | Wert |
|---|---|---|
| computeRuntime | ComputeRuntimeDto | |
| offlineStoreConnectionName | Schnur | |
| onlineStoreConnectionName | Schnur |
FqdnOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Schnur | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "FQDN" (erforderlich) |
IdentityForCmk
| Name | Beschreibung | Wert |
|---|---|---|
| userAssignedIdentity | UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault | Schnur |
KeyVault-Eigenschaften
| Name | Beschreibung | Wert |
|---|---|---|
| identityClientId | Derzeit unterstützen wir nur SystemAssigned MSI. Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen |
Schnur |
| keyIdentifier | KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten | string Constraints: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
| keyVaultArmId | KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält | string Constraints: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
ManagedNetworkProvisionStatus
| Name | Beschreibung | Wert |
|---|---|---|
| sparkBereit | bool | |
| status | Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Inactive' |
Verwaltete Netzwerkeinstellungen
| Name | Beschreibung | Wert |
|---|---|---|
| enableNetworkMonitor | Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. | bool |
| firewallSku | Firewall-Sku, die für FQDN-Regeln verwendet wird | 'Basic' 'Standard' |
| isolation-Modus | Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | "AllowInternetOutbound" "AllowOnlyApprovedOutbound" "Deaktiviert" |
| managedNetworkKind | Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. | 'V1' 'V2' |
| outboundRules | Wörterbuch von <OutboundRule> | ManagedNetworkSettingsOutboundRules |
| status | Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. | ManagedNetworkProvisionStatus- |
ManagedNetworkSettingsOutboundRules
| Name | Beschreibung | Wert |
|---|
ManagedServiceIdentity
| Name | Beschreibung | Wert |
|---|---|---|
| type | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' 'SystemAssigned,UserAssigned' "UserAssigned" (erforderlich) |
| userAssignedIdentities | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | UserAssignedIdentities |
Ausgehender Wert
| Name | Beschreibung | Wert |
|---|---|---|
| Kategorie | Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Abhängigkeit' 'Recommended' "Erforderlich" "UserDefined" |
| status | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Deleting' 'Failed' 'Inactive' 'Provisioning' |
| type | Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. | "FQDN" "PrivateEndpoint" 'ServiceTag' (erforderlich) |
PrivateEndpointDestination
| Name | Beschreibung | Wert |
|---|---|---|
| serviceResourceId | Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. | Schnur |
| sparkEnabled | bool | |
| sparkStatus | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Deleting' 'Failed' 'Inactive' 'Provisioning' |
| UnterressourceZiel | Schnur |
PrivateEndpointOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | PrivateEndpointDestination |
| FQDNS | string[] | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "PrivateEndpoint" (erforderlich) |
ServerlessComputeEinstellungen
| Name | Beschreibung | Wert |
|---|---|---|
| serverlessComputeCustomSubnet | Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen | Schnur |
| serverlessComputeNoPublicIP | Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben | bool |
ServiceManagedResourcesSettings
| Name | Beschreibung | Wert |
|---|---|---|
| cosmosDb | CosmosDbSettings |
ServiceTagDestination
| Name | Beschreibung | Wert |
|---|---|---|
| action | Die Enumeration der Aktion für die Netzwerkregel. | "Zulassen" 'Deny' |
| addressPräfixe | Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. | string[] |
| port-Bereiche | Schnur | |
| protocol | Schnur | |
| serviceTag | Schnur |
ServiceTagOutboundRule
| Name | Beschreibung | Wert |
|---|---|---|
| Ziel | Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | ServiceTagDestination |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'ServiceTag' (erforderlich) |
SharedPrivateLinkRessource
| Name | Beschreibung | Wert |
|---|---|---|
| Name | Eindeutiger Name des privaten Links | Schnur |
| Eigenschaften | Eigenschaften einer freigegebenen privaten Linkressource. | SharedPrivateLinkResourceProperty- |
SharedPrivateLinkResourceProperty
| Name | Beschreibung | Wert |
|---|---|---|
| groupId | Gruppen-ID des privaten Links | Schnur |
| privateLinkResourceId | die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind | Schnur |
| Anforderungsnachricht | Request-Nachricht | Schnur |
| status | Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) | "Genehmigt" "Getrennt" "Ausstehend" "Abgelehnt" "Timeout" |
Sku
| Name | Beschreibung | Wert |
|---|---|---|
| capacity | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | int |
| Familie | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | Schnur |
| Name | Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
| size | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | Schnur |
| tier | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | 'Basic' 'Free' 'Premium' 'Standard' |
UserAssignedIdentities
| Name | Beschreibung | Wert |
|---|
UserAssignedIdentity
| Name | Beschreibung | Wert |
|---|
WorkspaceHubConfig
| Name | Beschreibung | Wert |
|---|---|---|
| additionalWorkspaceStorageAccounts | string[] | |
| defaultWorkspaceResourceGroup | Schnur |
Workspace-Eigenschaften
| Name | Beschreibung | Wert |
|---|---|---|
| allowPublicAccessWhenBehindVnet | Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. | bool |
| applicationInsights | ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. | Schnur |
| zugeordnete Arbeitsbereiche | string[] | |
| containerRegistry | ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. | Schnur |
| Beschreibung | Die Beschreibung dieses Arbeitsbereichs. | Schnur |
| discoveryUrl | URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren | Schnur |
| enableDataIsolation | bool | |
| enableServiceSideCMKEnverschlüsselung | bool | |
| encryption | EncryptionProperty- | |
| featureStoreEinstellungen | Einstellungen für den Arbeitsbereich des Featurespeichertyps. | FeatureStoreSettings- |
| friendlyName | Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise | Schnur |
| hbiArbeitsbereich | Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden | bool |
| hubResourceId | Schnur | |
| imageBuildCompute | Der Computename für den Imagebuild | Schnur |
| keyVault | ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | Schnur |
| managedNetzwerk | Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. | Verwaltete Netzwerkeinstellungen |
| primaryUserAssignedIdentity | Die Vom Benutzer zugewiesene Identitätsressourcen-ID, die die Arbeitsbereichsidentität darstellt. | Schnur |
| bereitstellenNetworkNow | Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. | bool |
| publicNetworkAccess | Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. | "Deaktiviert" 'Enabled' |
| serverlessComputeSettings | Einstellungen für die serverlose Berechnung in einem Arbeitsbereich | ServerlessComputeEinstellungen |
| serviceManagedResources-Einstellungen | Die Vom Dienst verwalteten Ressourceneinstellungen. | ServiceManagedResources-Einstellungen |
| sharedPrivateLinkResources | Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. | SharedPrivateLinkResource-[] |
| storageAccount | ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | Schnur |
| systemDatenspeicherAuthMode | Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. | "AccessKey" 'Identität' "UserDelegationSAS" |
| v1LegacyMode | Das Aktivieren von v1_legacy_mode kann verhindern, dass Sie Features verwenden, die von der v2-API bereitgestellt werden. | bool |
| workspaceHubConfig | WorkspaceHub-Konfigurationsobjekt. | WorkspaceHubConfig- |
ArbeitsbereichTags
| Name | Beschreibung | Wert |
|---|