Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
- Neueste
- 2026-05-01
- 2026-03-15-Vorschau
- 2026-03-01
- Vorschau am 15.01.2026
- 2025-12-01
- 2025-10-01-Vorschau
- 2025-09-01
- 2025-07-01-preview
- 2025-06-01
- 2025-04-01
- 2025-04-01-preview
- 2025-01-01-preview
- 2024-10-01
- 2024-10-01-preview
- 2024-07-01-preview
- 2024-04-01
- 2024-04-01-Preview-
- 2024-01-01-preview
- 2023-10-01
- 2023-08-01-preview
- 2023-06-01-preview
- 2023-04-01
- 2023-04-01-preview
- 2023-02-01-Vorschau-
- 2022-12-01-preview
- 2022-10-01
- 2022-10-01-Preview-
- 2022-06-01-preview
- 2022-05-01
- 2022-02-01-Preview-
- 2022-01-01-Preview-
- 2021-07-01
- 2021-04-01
- 2021-03-01-preview
- 2021-01-01
- 2020-09-01-preview
- 2020-08-01
- 2020-06-01
- 2020-05-15-Preview-
- 2020-05-01-preview
- 2020-04-01
- 2020-03-01
- 2020-02-18-Vorschau-
- 2020-01-01
- 2019-11-01
- 2019-06-01
- 2019-05-01
- 2018-11-19
- 2018-03-01-preview
Bicep-Ressourcendefinition
Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Resource groups - Siehe resource group deployment-Befehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Verwendungsbeispiele
Beispiele für Bicep
Ein grundlegendes Beispiel für die Bereitstellung von Azure Machine Learning Workspace.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
name: resourceName
location: location
sku: {
name: 'Standard_LRS'
}
kind: 'StorageV2'
properties: {
accessTier: 'Hot'
allowBlobPublicAccess: true
allowCrossTenantReplication: true
allowSharedKeyAccess: true
defaultToOAuthAuthentication: false
encryption: {
keySource: 'Microsoft.Storage'
services: {
queue: {
keyType: 'Service'
}
table: {
keyType: 'Service'
}
}
}
isHnsEnabled: false
isNfsV3Enabled: false
isSftpEnabled: false
minimumTlsVersion: 'TLS1_2'
networkAcls: {
defaultAction: 'Allow'
}
publicNetworkAccess: 'Enabled'
supportsHttpsTrafficOnly: true
}
}
resource vault 'Microsoft.KeyVault/vaults@2021-10-01' = {
name: resourceName
location: location
properties: {
accessPolicies: [
{
objectId: '45a2d1ea-488a-44b0-bb2e-3cd8e485ebef'
permissions: {
certificates: [
'all'
]
keys: [
'all'
]
secrets: [
'all'
]
storage: []
}
tenantId: tenant().tenantId
}
]
createMode: 'default'
enablePurgeProtection: true
enableRbacAuthorization: false
enableSoftDelete: true
enabledForDeployment: false
enabledForDiskEncryption: false
enabledForTemplateDeployment: false
publicNetworkAccess: 'Enabled'
sku: {
family: 'A'
name: 'standard'
}
tenantId: tenant().tenantId
}
}
resource workspace 'Microsoft.MachineLearningServices/workspaces@2022-05-01' = {
name: resourceName
location: location
sku: {
name: 'Basic'
tier: 'Basic'
}
properties: {
applicationInsights: component.id
keyVault: vault.id
publicNetworkAccess: 'Disabled'
storageAccount: storageAccount.id
v1LegacyMode: false
}
}
resource component 'Microsoft.Insights/components@2020-02-02' = {
name: resourceName
location: location
kind: 'web'
properties: {
Application_Type: 'web'
DisableIpMasking: false
DisableLocalAuth: false
ForceCustomerStorageForProfiler: false
RetentionInDays: 90
SamplingPercentage: 100
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
}
}
Von Azure verifizierte Module
Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | Beschreibung |
|---|---|
| Machine Learning Services-Arbeitsbereich | AVM-Ressourcenmodul für Machine Learning Services Workspace |
Azure-Schnellstartbeispiele
Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.
| Bicep-Datei | Beschreibung |
|---|---|
| Azure AI Foundry Grundausstattung | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource. |
| Azure AI Foundry Grundausstattung | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource. |
| Azure AI Foundry Netzwerk eingeschränkt | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
| Azure AI Foundry mit Microsoft Entra ID Authentication | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichtet. |
| Azure AI Studio Grundeinstellung | Diese Sammlung von Vorlagen zeigt, wie man Azure AI Studio mit der grundlegenden Konfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, Microsoft-verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource. |
| Azure AI Studio-Netzwerk eingeschränkt | Dieses Set von Vorlagen zeigt, wie man Azure AI Studio mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
| Von Azure Machine Learning end-to-End-Setup | Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
| end-to-End-Setup (Legacy) von Azure Machine Learning | Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
| API-Schlüssel für die Grundlegende Agent-Einrichtung | Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der API-Schlüsselauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
| Grundlegende Agenten-Einrichtungsidentität | Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Konfiguration mittels verwalteter Identitätsauthentikation für die KI-Service/AOAI-Verbindung einrichtet. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
| Erstellen Sie ein AKS-Rechenziel mit einer privaten IP-Adresse | Diese Vorlage erstellt ein AKS-Rechenziel in einem gegebenen Azure Machine Learning-Service-Arbeitsbereich mit einer privaten IP-Adresse. |
| Erstellen Sie einen Azure Machine Learning Service workspace | Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimale Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning zu beginnen. |
| Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) | Diese Bereitstellungsvorlage legt fest, wie man einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellt. |
| Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) | Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie man Azure Machine Learning für Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren kann. |
| Erstellen Sie einen Azure Machine Learning Service Workspace (legacy) | Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen. |
| Erstellen Sie einen Azure Machine Learning Service Workspace (vnet) | Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen. |
| Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk | Mit dieser Vorlage wird eine sichere Azure AI Foundry -Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt. |
| Netzwerk Secured Agent mit User Managed Identity | Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit virtueller Netzwerkisolation unter Verwendung von User Managed Identity-Authetikation für die KI-Service/AOAI-Verbindung und private Netzwerkverbindungen einrichten kann, um den Agenten mit Ihren sicheren Daten zu verbinden. |
| Standardagenten-Setup | Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der Standardkonfiguration einrichtet, also mit aktivierter verwalteter Identitätsauthentifizierung für Projekt-/Hub-Verbindungen und öffentlichem Internetzugang. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung. |
Ressourcenformat
Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Bicep hinzu.
resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2026-03-15-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
allowPublicAccessWhenBehindVnet: bool
allowRoleAssignmentOnRG: bool
applicationInsights: 'string'
associatedWorkspaces: [
'string'
]
containerRegistries: [
'string'
]
containerRegistry: 'string'
description: 'string'
discoveryUrl: 'string'
enableDataIsolation: bool
enableServiceSideCMKEncryption: bool
enableSimplifiedCmk: bool
enableSoftwareBillOfMaterials: bool
encryption: {
cosmosDbResourceId: 'string'
identity: {
userAssignedIdentity: 'string'
}
keyVaultProperties: {
identityClientId: 'string'
keyIdentifier: 'string'
keyVaultArmId: 'string'
}
searchAccountResourceId: 'string'
status: 'string'
storageAccountResourceId: 'string'
}
existingWorkspaces: [
'string'
]
featureStoreSettings: {
computeRuntime: {
sparkRuntimeVersion: 'string'
}
offlineStoreConnectionName: 'string'
onlineStoreConnectionName: 'string'
}
friendlyName: 'string'
hbiWorkspace: bool
hubResourceId: 'string'
imageBuildCompute: 'string'
ipAllowlist: [
'string'
]
keyVault: 'string'
keyVaults: [
'string'
]
managedNetwork: {
enableNetworkMonitor: bool
firewallSku: 'string'
isolationMode: 'string'
managedNetworkKind: 'string'
outboundRules: {
{customized property}: {
category: 'string'
status: 'string'
type: 'string'
// For remaining properties, see OutboundRule objects
}
}
status: {
sparkReady: bool
status: 'string'
}
}
networkAcls: {
defaultAction: 'string'
ipRules: [
{
value: 'string'
}
]
}
primaryUserAssignedIdentity: 'string'
provisionNetworkNow: bool
publicNetworkAccess: 'string'
serverlessComputeSettings: {
serverlessComputeCustomSubnet: 'string'
serverlessComputeNoPublicIP: bool
}
serviceManagedResourcesSettings: {
cosmosDb: {
collectionsThroughput: int
}
}
sharedPrivateLinkResources: [
{
name: 'string'
properties: {
groupId: 'string'
privateLinkResourceId: 'string'
requestMessage: 'string'
status: 'string'
}
}
]
softDeleteRetentionInDays: int
storageAccount: 'string'
storageAccounts: [
'string'
]
systemDatastoresAuthMode: 'string'
v1LegacyMode: bool
workspaceHubConfig: {
additionalWorkspaceStorageAccounts: [
'string'
]
defaultWorkspaceResourceGroup: 'string'
}
}
sku: {
capacity: int
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
OutboundRule-Objekte
Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.
Verwenden Sie für FQDN-:
{
destination: 'string'
type: 'FQDN'
}
Verwenden Sie für PrivateEndpoint-:
{
destination: {
serviceResourceId: 'string'
sparkEnabled: bool
sparkStatus: 'string'
subresourceTarget: 'string'
}
fqdns: [
'string'
]
type: 'PrivateEndpoint'
}
Verwenden Sie für ServiceTag-:
{
destination: {
action: 'string'
addressPrefixes: [
'string'
]
portRanges: 'string'
protocol: 'string'
serviceTag: 'string'
}
type: 'ServiceTag'
}
Eigenschaftswerte
Microsoft.MachineLearningServices/Workspaces
| Name | Beschreibung | Value |
|---|---|---|
| identity | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity |
| kind | string | |
| location | string | |
| name | Der Ressourcenname | Zeichenfolge Zwänge: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich) |
| properties | Zusätzliche Attribute der Entität. | WorkspaceProperties- (erforderlich) |
| sku | Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. | Sku |
| tags | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
ComputeRuntimeDto
| Name | Beschreibung | Value |
|---|---|---|
| sparkRuntimeVersion | string |
CosmosDbSettings
| Name | Beschreibung | Value |
|---|---|---|
| SammlungenDurchsatz | int |
Encryption(Eigenschaft)
| Name | Beschreibung | Value |
|---|---|---|
| cosmosDbResourceId | Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
| identity | Identität, die mit dem keyVault verwendet werden soll | IdentityForCmk- |
| keyVault-Eigenschaften | KeyVault-Details zum Ausführen der Verschlüsselung | KeyVaultProperties (erforderlich) |
| searchAccountResourceId | Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
| status | Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. | 'Disabled' "Aktiviert" (erforderlich) |
| storageAccountResourceId | Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
FeatureStoreEinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| computeRuntime | ComputeRuntimeDto- | |
| offlineStoreConnectionName | string | |
| onlineStoreVerbindungsname | string |
FqdnOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | string | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "FQDN" (erforderlich) |
IdentityForCmk
| Name | Beschreibung | Value |
|---|---|---|
| userAssignedIdentity | UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault | string |
IPRule
| Name | Beschreibung | Value |
|---|---|---|
| value | Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). Der Wert könnte "Zulassen" oder "Verweigern" sein. | string |
KeyVault-Eigenschaften
| Name | Beschreibung | Value |
|---|---|---|
| identityClientId | Derzeit unterstützen wir nur SystemAssigned MSI. Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen |
string |
| keyIdentifier | KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten | Zeichenfolge Zwänge: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
| keyVaultArmId | KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält | Zeichenfolge Zwänge: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
ManagedNetworkProvisionStatus
| Name | Beschreibung | Value |
|---|---|---|
| sparkBereit | bool | |
| status | Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Inactive' |
Verwaltete Netzwerkeinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| enableNetworkMonitor | Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. | bool |
| firewallSku | Firewall-Sku, die für FQDN-Regeln verwendet wird | 'Basic' 'Standard' |
| isolation-Modus | Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | "AllowInternetOutbound" "AllowOnlyApprovedOutbound" 'Disabled' |
| managedNetworkKind | Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. | 'V1' 'V2' |
| outboundRules | Wörterbuch von <OutboundRule> | ManagedNetworkSettingsOutboundRules |
| status | Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. | ManagedNetworkProvisionStatus- |
ManagedNetworkSettingsOutboundRules
| Name | Beschreibung | Value |
|---|
ManagedServiceIdentity
| Name | Beschreibung | Value |
|---|---|---|
| type | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' 'SystemAssigned,UserAssigned' "UserAssigned" (erforderlich) |
| userAssignedIdentities | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | UserAssignedIdentities |
NetworkAcls
| Name | Beschreibung | Value |
|---|---|---|
| defaultAction | Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. | 'Allow' 'Deny' |
| ipRules | Regeln für die Barrierefreiheit einer Ressource aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. | IPRule-[] |
Ausgehender Wert
| Name | Beschreibung | Value |
|---|---|---|
| Kategorie | Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Abhängigkeit' 'Recommended' "Erforderlich" "UserDefined" |
| status | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' "Löschen" 'Fehler' 'Inactive' 'Provisioning' |
| type | Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. | "FQDN" "PrivateEndpoint" 'ServiceTag' (erforderlich) |
PrivateEndpointDestination
| Name | Beschreibung | Value |
|---|---|---|
| serviceResourceId | Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. | string |
| sparkEnabled | bool | |
| sparkStatus | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' "Löschen" 'Fehler' 'Inactive' 'Provisioning' |
| UnterressourceZiel | string |
PrivateEndpointOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | PrivateEndpointDestination |
| FQDNS | string[] | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "PrivateEndpoint" (erforderlich) |
ServerlessComputeEinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| serverlessComputeCustomSubnet | Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen | string |
| serverlessComputeNoPublicIP | Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben | bool |
ServiceManagedResources-Einstellungen
| Name | Beschreibung | Value |
|---|---|---|
| cosmosDb | CosmosDbSettings |
ServiceTagDestination
| Name | Beschreibung | Value |
|---|---|---|
| action | Die Enumeration der Aktion für die Netzwerkregel. | 'Allow' 'Deny' |
| addressPräfixe | Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. | string[] |
| port-Bereiche | string | |
| protocol | string | |
| serviceTag | string |
ServiceTagOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | ServiceTagDestination |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'ServiceTag' (erforderlich) |
SharedPrivateLinkRessource
| Name | Beschreibung | Value |
|---|---|---|
| name | Eindeutiger Name des privaten Links | string |
| properties | Eigenschaften einer freigegebenen privaten Linkressource. | SharedPrivateLinkResourceProperty- |
SharedPrivateLinkResourceProperty
| Name | Beschreibung | Value |
|---|---|---|
| groupId | Gruppen-ID des privaten Links | string |
| privateLinkResourceId | die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind | string |
| Anforderungsnachricht | Request-Nachricht | string |
| status | Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) | "Genehmigt" "Getrennt" "Ausstehend" "Abgelehnt" "Timeout" |
Sku
| Name | Beschreibung | Value |
|---|---|---|
| capacity | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | int |
| family | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | string |
| name | Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
| Größe | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | string |
| tier | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | 'Basic' "Kostenlos" 'Premium' 'Standard' |
UserAssignedIdentities
| Name | Beschreibung | Value |
|---|
UserAssignedIdentity
| Name | Beschreibung | Value |
|---|
WorkspaceHubConfig
| Name | Beschreibung | Value |
|---|---|---|
| additionalWorkspaceStorageAccounts | string[] | |
| defaultWorkspaceResourceGroup | string |
Workspace-Eigenschaften
| Name | Beschreibung | Value |
|---|---|---|
| allowPublicAccessWhenBehindVnet | Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. | bool |
| allowRoleAssignmentOnRG | Das Kennzeichen, das angibt, ob die Rollenzuweisung für den Arbeitsbereich MSI auf Ressourcengruppenebene ausgeführt wird. | bool |
| applicationInsights | ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. | string |
| zugeordnete Arbeitsbereiche | string[] | |
| containerRegistries | string[] | |
| containerRegistry | ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. | string |
| Beschreibung | Die Beschreibung dieses Arbeitsbereichs. | string |
| discoveryUrl | URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren | string |
| enableDataIsolation | bool | |
| enableServiceSideCMKEnverschlüsselung | bool | |
| enableSimplifiedCmk | Kennzeichnen Sie, um festzustellen, ob vereinfachte CMK für diesen Arbeitsbereich aktiviert werden soll. | bool |
| enableSoftwareBillOfMaterials | Kennzeichnen Sie, um festzustellen, ob SoftwareBillOfMaterials für diesen Arbeitsbereich aktiviert werden soll. | bool |
| encryption | EncryptionProperty- | |
| vorhandeneWorkspaces | string[] | |
| featureStoreEinstellungen | Einstellungen für den Arbeitsbereich des Featurespeichertyps. | FeatureStoreSettings- |
| friendlyName | Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise | string |
| hbiArbeitsbereich | Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden | bool |
| hubResourceId | string | |
| imageBuildCompute | Der Computename für den Imagebuild | string |
| ipPositivliste | Die Liste der IPv4-Adressen, die auf den Arbeitsbereich zugreifen dürfen. | string[] |
| keyVault | ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | string |
| keyVaults | string[] | |
| managedNetzwerk | Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. | Verwaltete Netzwerkeinstellungen |
| NetzwerkAcls | Eine Reihe von Regeln für die Netzwerkbarrierefreiheit des Arbeitsbereichs. | NetworkAcls- |
| primaryUserAssignedIdentity | Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. | string |
| bereitstellenNetworkNow | Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. | bool |
| publicNetworkAccess | Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. | 'Disabled' 'Enabled' |
| serverlessComputeSettings | Einstellungen für die serverlose Berechnung in einem Arbeitsbereich | ServerlessComputeEinstellungen |
| serviceManagedResources-Einstellungen | Die Vom Dienst verwalteten Ressourceneinstellungen. | ServiceManagedResources-Einstellungen |
| sharedPrivateLinkResources | Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. | SharedPrivateLinkResource-[] |
| softDeleteRetentionInDays | Aufbewahrungszeit in Tagen, nachdem der Arbeitsbereich vorläufig gelöscht wurde. | int |
| storageAccount | ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | string |
| storageAccounts | string[] | |
| systemDatenspeicherAuthMode | Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. | "AccessKey" 'Identität' "UserDelegationSAS" |
| v1LegacyMode | Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. | bool |
| workspaceHubConfig | WorkspaceHub-Konfigurationsobjekt. | WorkspaceHubConfig- |
ArbeitsbereichTags
| Name | Beschreibung | Value |
|---|
ARM-Vorlagenressourcendefinition
Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppen-Deployment-Befehle Für eine Liste der geänderten Eigenschaften in jeder API-Version siehe Änderungsprotokoll.
Verwendungsbeispiele
Azure-Schnellstartvorlagen
Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.
| Template | Beschreibung |
|---|---|
|
Azure AI Foundry
Grundausstattung |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource. |
|
Azure AI Foundry
Grundausstattung |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource. |
|
Azure AI Foundry
Netzwerk eingeschränkt |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
|
Azure AI Foundry
mit Microsoft Entra ID Authentication |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichtet. |
|
Azure AI Studio Grundeinstellung |
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Studio mit der grundlegenden Konfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, Microsoft-verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource. |
|
Azure AI Studio-Netzwerk eingeschränkt |
Dieses Set von Vorlagen zeigt, wie man Azure AI Studio mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden. |
|
Von Azure Machine Learning end-to-End-Setup |
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
|
end-to-End-Setup (Legacy) von Azure Machine Learning |
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster. |
|
Azure Machine Learning-Arbeitsbereich |
Diese Vorlage erstellt einen neuen Azure Machine Learning Workspace sowie ein verschlüsseltes Speicherkonto, KeyVault und Applications Insights Logging |
|
API-Schlüssel für die Grundlegende Agent-Einrichtung |
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der API-Schlüsselauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
|
Grundlegende Agenten-Einrichtungsidentität |
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Konfiguration mittels verwalteter Identitätsauthentikation für die KI-Service/AOAI-Verbindung einrichtet. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen. |
| Diese Vorlage erstellt einen Azure Machine Learning-Arbeitsbereich mit mehreren Datensätzen und Datenspeichern. | |
|
Erstellen Sie ein AKS-Rechenziel mit einer privaten IP-Adresse |
Diese Vorlage erstellt ein AKS-Rechenziel in einem gegebenen Azure Machine Learning-Service-Arbeitsbereich mit einer privaten IP-Adresse. |
|
Erstellen Sie einen Azure Machine Learning Service workspace |
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimale Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning zu beginnen. |
|
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) |
Diese Bereitstellungsvorlage legt fest, wie man einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellt. |
|
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) |
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie man Azure Machine Learning für Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren kann. |
|
Erstellen Sie einen Azure Machine Learning Service Workspace (legacy) |
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen. |
|
Erstellen Sie einen Azure Machine Learning Service Workspace (vnet) |
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen. |
|
Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk |
Mit dieser Vorlage wird eine sichere Azure AI Foundry -Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt. |
|
Netzwerk Secured Agent mit User Managed Identity |
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit virtueller Netzwerkisolation unter Verwendung von User Managed Identity-Authetikation für die KI-Service/AOAI-Verbindung und private Netzwerkverbindungen einrichten kann, um den Agenten mit Ihren sicheren Daten zu verbinden. |
|
Standardagenten-Setup |
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der Standardkonfiguration einrichtet, also mit aktivierter verwalteter Identitätsauthentifizierung für Projekt-/Hub-Verbindungen und öffentlichem Internetzugang. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung. |
Ressourcenformat
Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.
{
"type": "Microsoft.MachineLearningServices/workspaces",
"apiVersion": "2026-03-15-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"allowPublicAccessWhenBehindVnet": "bool",
"allowRoleAssignmentOnRG": "bool",
"applicationInsights": "string",
"associatedWorkspaces": [ "string" ],
"containerRegistries": [ "string" ],
"containerRegistry": "string",
"description": "string",
"discoveryUrl": "string",
"enableDataIsolation": "bool",
"enableServiceSideCMKEncryption": "bool",
"enableSimplifiedCmk": "bool",
"enableSoftwareBillOfMaterials": "bool",
"encryption": {
"cosmosDbResourceId": "string",
"identity": {
"userAssignedIdentity": "string"
},
"keyVaultProperties": {
"identityClientId": "string",
"keyIdentifier": "string",
"keyVaultArmId": "string"
},
"searchAccountResourceId": "string",
"status": "string",
"storageAccountResourceId": "string"
},
"existingWorkspaces": [ "string" ],
"featureStoreSettings": {
"computeRuntime": {
"sparkRuntimeVersion": "string"
},
"offlineStoreConnectionName": "string",
"onlineStoreConnectionName": "string"
},
"friendlyName": "string",
"hbiWorkspace": "bool",
"hubResourceId": "string",
"imageBuildCompute": "string",
"ipAllowlist": [ "string" ],
"keyVault": "string",
"keyVaults": [ "string" ],
"managedNetwork": {
"enableNetworkMonitor": "bool",
"firewallSku": "string",
"isolationMode": "string",
"managedNetworkKind": "string",
"outboundRules": {
"{customized property}": {
"category": "string",
"status": "string",
"type": "string"
// For remaining properties, see OutboundRule objects
}
},
"status": {
"sparkReady": "bool",
"status": "string"
}
},
"networkAcls": {
"defaultAction": "string",
"ipRules": [
{
"value": "string"
}
]
},
"primaryUserAssignedIdentity": "string",
"provisionNetworkNow": "bool",
"publicNetworkAccess": "string",
"serverlessComputeSettings": {
"serverlessComputeCustomSubnet": "string",
"serverlessComputeNoPublicIP": "bool"
},
"serviceManagedResourcesSettings": {
"cosmosDb": {
"collectionsThroughput": "int"
}
},
"sharedPrivateLinkResources": [
{
"name": "string",
"properties": {
"groupId": "string",
"privateLinkResourceId": "string",
"requestMessage": "string",
"status": "string"
}
}
],
"softDeleteRetentionInDays": "int",
"storageAccount": "string",
"storageAccounts": [ "string" ],
"systemDatastoresAuthMode": "string",
"v1LegacyMode": "bool",
"workspaceHubConfig": {
"additionalWorkspaceStorageAccounts": [ "string" ],
"defaultWorkspaceResourceGroup": "string"
}
},
"sku": {
"capacity": "int",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
OutboundRule-Objekte
Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.
Verwenden Sie für FQDN-:
{
"destination": "string",
"type": "FQDN"
}
Verwenden Sie für PrivateEndpoint-:
{
"destination": {
"serviceResourceId": "string",
"sparkEnabled": "bool",
"sparkStatus": "string",
"subresourceTarget": "string"
},
"fqdns": [ "string" ],
"type": "PrivateEndpoint"
}
Verwenden Sie für ServiceTag-:
{
"destination": {
"action": "string",
"addressPrefixes": [ "string" ],
"portRanges": "string",
"protocol": "string",
"serviceTag": "string"
},
"type": "ServiceTag"
}
Eigenschaftswerte
Microsoft.MachineLearningServices/Workspaces
| Name | Beschreibung | Value |
|---|---|---|
| apiVersion | Die API-Version | '2026-03-15-Vorschau' |
| identity | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity |
| kind | string | |
| location | string | |
| name | Der Ressourcenname | Zeichenfolge Zwänge: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich) |
| properties | Zusätzliche Attribute der Entität. | WorkspaceProperties- (erforderlich) |
| sku | Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. | Sku |
| tags | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
| type | Der Ressourcentyp | "Microsoft.MachineLearningServices/workspaces" |
ComputeRuntimeDto
| Name | Beschreibung | Value |
|---|---|---|
| sparkRuntimeVersion | string |
CosmosDbSettings
| Name | Beschreibung | Value |
|---|---|---|
| SammlungenDurchsatz | int |
Encryption(Eigenschaft)
| Name | Beschreibung | Value |
|---|---|---|
| cosmosDbResourceId | Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
| identity | Identität, die mit dem keyVault verwendet werden soll | IdentityForCmk- |
| keyVault-Eigenschaften | KeyVault-Details zum Ausführen der Verschlüsselung | KeyVaultProperties (erforderlich) |
| searchAccountResourceId | Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
| status | Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. | 'Disabled' "Aktiviert" (erforderlich) |
| storageAccountResourceId | Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
FeatureStoreEinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| computeRuntime | ComputeRuntimeDto- | |
| offlineStoreConnectionName | string | |
| onlineStoreVerbindungsname | string |
FqdnOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | string | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "FQDN" (erforderlich) |
IdentityForCmk
| Name | Beschreibung | Value |
|---|---|---|
| userAssignedIdentity | UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault | string |
IPRule
| Name | Beschreibung | Value |
|---|---|---|
| value | Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). Der Wert könnte "Zulassen" oder "Verweigern" sein. | string |
KeyVault-Eigenschaften
| Name | Beschreibung | Value |
|---|---|---|
| identityClientId | Derzeit unterstützen wir nur SystemAssigned MSI. Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen |
string |
| keyIdentifier | KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten | Zeichenfolge Zwänge: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
| keyVaultArmId | KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält | Zeichenfolge Zwänge: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
ManagedNetworkProvisionStatus
| Name | Beschreibung | Value |
|---|---|---|
| sparkBereit | bool | |
| status | Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Inactive' |
Verwaltete Netzwerkeinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| enableNetworkMonitor | Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. | bool |
| firewallSku | Firewall-Sku, die für FQDN-Regeln verwendet wird | 'Basic' 'Standard' |
| isolation-Modus | Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | "AllowInternetOutbound" "AllowOnlyApprovedOutbound" 'Disabled' |
| managedNetworkKind | Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. | 'V1' 'V2' |
| outboundRules | Wörterbuch von <OutboundRule> | ManagedNetworkSettingsOutboundRules |
| status | Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. | ManagedNetworkProvisionStatus- |
ManagedNetworkSettingsOutboundRules
| Name | Beschreibung | Value |
|---|
ManagedServiceIdentity
| Name | Beschreibung | Value |
|---|---|---|
| type | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' 'SystemAssigned,UserAssigned' "UserAssigned" (erforderlich) |
| userAssignedIdentities | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | UserAssignedIdentities |
NetworkAcls
| Name | Beschreibung | Value |
|---|---|---|
| defaultAction | Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. | 'Allow' 'Deny' |
| ipRules | Regeln für die Barrierefreiheit einer Ressource aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. | IPRule-[] |
Ausgehender Wert
| Name | Beschreibung | Value |
|---|---|---|
| Kategorie | Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Abhängigkeit' 'Recommended' "Erforderlich" "UserDefined" |
| status | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' "Löschen" 'Fehler' 'Inactive' 'Provisioning' |
| type | Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. | "FQDN" "PrivateEndpoint" 'ServiceTag' (erforderlich) |
PrivateEndpointDestination
| Name | Beschreibung | Value |
|---|---|---|
| serviceResourceId | Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. | string |
| sparkEnabled | bool | |
| sparkStatus | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' "Löschen" 'Fehler' 'Inactive' 'Provisioning' |
| UnterressourceZiel | string |
PrivateEndpointOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | PrivateEndpointDestination |
| FQDNS | string[] | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "PrivateEndpoint" (erforderlich) |
ServerlessComputeEinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| serverlessComputeCustomSubnet | Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen | string |
| serverlessComputeNoPublicIP | Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben | bool |
ServiceManagedResources-Einstellungen
| Name | Beschreibung | Value |
|---|---|---|
| cosmosDb | CosmosDbSettings |
ServiceTagDestination
| Name | Beschreibung | Value |
|---|---|---|
| action | Die Enumeration der Aktion für die Netzwerkregel. | 'Allow' 'Deny' |
| addressPräfixe | Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. | string[] |
| port-Bereiche | string | |
| protocol | string | |
| serviceTag | string |
ServiceTagOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | ServiceTagDestination |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'ServiceTag' (erforderlich) |
SharedPrivateLinkRessource
| Name | Beschreibung | Value |
|---|---|---|
| name | Eindeutiger Name des privaten Links | string |
| properties | Eigenschaften einer freigegebenen privaten Linkressource. | SharedPrivateLinkResourceProperty- |
SharedPrivateLinkResourceProperty
| Name | Beschreibung | Value |
|---|---|---|
| groupId | Gruppen-ID des privaten Links | string |
| privateLinkResourceId | die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind | string |
| Anforderungsnachricht | Request-Nachricht | string |
| status | Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) | "Genehmigt" "Getrennt" "Ausstehend" "Abgelehnt" "Timeout" |
Sku
| Name | Beschreibung | Value |
|---|---|---|
| capacity | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | int |
| family | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | string |
| name | Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
| Größe | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | string |
| tier | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | 'Basic' "Kostenlos" 'Premium' 'Standard' |
UserAssignedIdentities
| Name | Beschreibung | Value |
|---|
UserAssignedIdentity
| Name | Beschreibung | Value |
|---|
WorkspaceHubConfig
| Name | Beschreibung | Value |
|---|---|---|
| additionalWorkspaceStorageAccounts | string[] | |
| defaultWorkspaceResourceGroup | string |
Workspace-Eigenschaften
| Name | Beschreibung | Value |
|---|---|---|
| allowPublicAccessWhenBehindVnet | Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. | bool |
| allowRoleAssignmentOnRG | Das Kennzeichen, das angibt, ob die Rollenzuweisung für den Arbeitsbereich MSI auf Ressourcengruppenebene ausgeführt wird. | bool |
| applicationInsights | ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. | string |
| zugeordnete Arbeitsbereiche | string[] | |
| containerRegistries | string[] | |
| containerRegistry | ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. | string |
| Beschreibung | Die Beschreibung dieses Arbeitsbereichs. | string |
| discoveryUrl | URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren | string |
| enableDataIsolation | bool | |
| enableServiceSideCMKEnverschlüsselung | bool | |
| enableSimplifiedCmk | Kennzeichnen Sie, um festzustellen, ob vereinfachte CMK für diesen Arbeitsbereich aktiviert werden soll. | bool |
| enableSoftwareBillOfMaterials | Kennzeichnen Sie, um festzustellen, ob SoftwareBillOfMaterials für diesen Arbeitsbereich aktiviert werden soll. | bool |
| encryption | EncryptionProperty- | |
| vorhandeneWorkspaces | string[] | |
| featureStoreEinstellungen | Einstellungen für den Arbeitsbereich des Featurespeichertyps. | FeatureStoreSettings- |
| friendlyName | Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise | string |
| hbiArbeitsbereich | Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden | bool |
| hubResourceId | string | |
| imageBuildCompute | Der Computename für den Imagebuild | string |
| ipPositivliste | Die Liste der IPv4-Adressen, die auf den Arbeitsbereich zugreifen dürfen. | string[] |
| keyVault | ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | string |
| keyVaults | string[] | |
| managedNetzwerk | Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. | Verwaltete Netzwerkeinstellungen |
| NetzwerkAcls | Eine Reihe von Regeln für die Netzwerkbarrierefreiheit des Arbeitsbereichs. | NetworkAcls- |
| primaryUserAssignedIdentity | Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. | string |
| bereitstellenNetworkNow | Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. | bool |
| publicNetworkAccess | Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. | 'Disabled' 'Enabled' |
| serverlessComputeSettings | Einstellungen für die serverlose Berechnung in einem Arbeitsbereich | ServerlessComputeEinstellungen |
| serviceManagedResources-Einstellungen | Die Vom Dienst verwalteten Ressourceneinstellungen. | ServiceManagedResources-Einstellungen |
| sharedPrivateLinkResources | Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. | SharedPrivateLinkResource-[] |
| softDeleteRetentionInDays | Aufbewahrungszeit in Tagen, nachdem der Arbeitsbereich vorläufig gelöscht wurde. | int |
| storageAccount | ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | string |
| storageAccounts | string[] | |
| systemDatenspeicherAuthMode | Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. | "AccessKey" 'Identität' "UserDelegationSAS" |
| v1LegacyMode | Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. | bool |
| workspaceHubConfig | WorkspaceHub-Konfigurationsobjekt. | WorkspaceHubConfig- |
ArbeitsbereichTags
| Name | Beschreibung | Value |
|---|
Terraform -Ressourcendefinition (AzAPI-Anbieter)
Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.
Verwendungsbeispiele
Terraform-Beispiele
Ein grundlegendes Beispiel für die Bereitstellung von Azure Machine Learning Workspace.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
body = {
tags = {
stage = "test"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "storageAccount" {
type = "Microsoft.Storage/storageAccounts@2021-09-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "StorageV2"
properties = {
accessTier = "Hot"
allowBlobPublicAccess = true
allowCrossTenantReplication = true
allowSharedKeyAccess = true
defaultToOAuthAuthentication = false
encryption = {
keySource = "Microsoft.Storage"
services = {
queue = {
keyType = "Service"
}
table = {
keyType = "Service"
}
}
}
isHnsEnabled = false
isNfsV3Enabled = false
isSftpEnabled = false
minimumTlsVersion = "TLS1_2"
networkAcls = {
defaultAction = "Allow"
}
publicNetworkAccess = "Enabled"
supportsHttpsTrafficOnly = true
}
sku = {
name = "Standard_LRS"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "component" {
type = "Microsoft.Insights/components@2020-02-02"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "web"
properties = {
Application_Type = "web"
DisableIpMasking = false
DisableLocalAuth = false
ForceCustomerStorageForProfiler = false
RetentionInDays = 90
SamplingPercentage = 100
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2021-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
accessPolicies = [
{
objectId = "45a2d1ea-488a-44b0-bb2e-3cd8e485ebef"
permissions = {
certificates = [
"all",
]
keys = [
"all",
]
secrets = [
"all",
]
storage = []
}
tenantId = data.azurerm_client_config.current.tenant_id
}
]
createMode = "default"
enablePurgeProtection = true
enableRbacAuthorization = false
enableSoftDelete = true
enabledForDeployment = false
enabledForDiskEncryption = false
enabledForTemplateDeployment = false
publicNetworkAccess = "Enabled"
sku = {
family = "A"
name = "standard"
}
tenantId = data.azurerm_client_config.current.tenant_id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "workspace" {
type = "Microsoft.MachineLearningServices/workspaces@2022-05-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
applicationInsights = azapi_resource.component.id
keyVault = azapi_resource.vault.id
publicNetworkAccess = "Disabled"
storageAccount = azapi_resource.storageAccount.id
v1LegacyMode = false
}
sku = {
name = "Basic"
tier = "Basic"
}
}
ignore_casing = true
schema_validation_enabled = false
response_export_values = ["*"]
}
Von Azure verifizierte Module
Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | Beschreibung |
|---|---|
| Machine Learning Services-Arbeitsbereich | AVM-Ressourcenmodul für Machine Learning Services Workspace |
Ressourcenformat
Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.MachineLearningServices/workspaces@2026-03-15-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
allowPublicAccessWhenBehindVnet = bool
allowRoleAssignmentOnRG = bool
applicationInsights = "string"
associatedWorkspaces = [
"string"
]
containerRegistries = [
"string"
]
containerRegistry = "string"
description = "string"
discoveryUrl = "string"
enableDataIsolation = bool
enableServiceSideCMKEncryption = bool
enableSimplifiedCmk = bool
enableSoftwareBillOfMaterials = bool
encryption = {
cosmosDbResourceId = "string"
identity = {
userAssignedIdentity = "string"
}
keyVaultProperties = {
identityClientId = "string"
keyIdentifier = "string"
keyVaultArmId = "string"
}
searchAccountResourceId = "string"
status = "string"
storageAccountResourceId = "string"
}
existingWorkspaces = [
"string"
]
featureStoreSettings = {
computeRuntime = {
sparkRuntimeVersion = "string"
}
offlineStoreConnectionName = "string"
onlineStoreConnectionName = "string"
}
friendlyName = "string"
hbiWorkspace = bool
hubResourceId = "string"
imageBuildCompute = "string"
ipAllowlist = [
"string"
]
keyVault = "string"
keyVaults = [
"string"
]
managedNetwork = {
enableNetworkMonitor = bool
firewallSku = "string"
isolationMode = "string"
managedNetworkKind = "string"
outboundRules = {
{customized property} = {
category = "string"
status = "string"
type = "string"
// For remaining properties, see OutboundRule objects
}
}
status = {
sparkReady = bool
status = "string"
}
}
networkAcls = {
defaultAction = "string"
ipRules = [
{
value = "string"
}
]
}
primaryUserAssignedIdentity = "string"
provisionNetworkNow = bool
publicNetworkAccess = "string"
serverlessComputeSettings = {
serverlessComputeCustomSubnet = "string"
serverlessComputeNoPublicIP = bool
}
serviceManagedResourcesSettings = {
cosmosDb = {
collectionsThroughput = int
}
}
sharedPrivateLinkResources = [
{
name = "string"
properties = {
groupId = "string"
privateLinkResourceId = "string"
requestMessage = "string"
status = "string"
}
}
]
softDeleteRetentionInDays = int
storageAccount = "string"
storageAccounts = [
"string"
]
systemDatastoresAuthMode = "string"
v1LegacyMode = bool
workspaceHubConfig = {
additionalWorkspaceStorageAccounts = [
"string"
]
defaultWorkspaceResourceGroup = "string"
}
}
sku = {
capacity = int
family = "string"
name = "string"
size = "string"
tier = "string"
}
}
}
OutboundRule-Objekte
Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.
Verwenden Sie für FQDN-:
{
destination = "string"
type = "FQDN"
}
Verwenden Sie für PrivateEndpoint-:
{
destination = {
serviceResourceId = "string"
sparkEnabled = bool
sparkStatus = "string"
subresourceTarget = "string"
}
fqdns = [
"string"
]
type = "PrivateEndpoint"
}
Verwenden Sie für ServiceTag-:
{
destination = {
action = "string"
addressPrefixes = [
"string"
]
portRanges = "string"
protocol = "string"
serviceTag = "string"
}
type = "ServiceTag"
}
Eigenschaftswerte
Microsoft.MachineLearningServices/Workspaces
| Name | Beschreibung | Value |
|---|---|---|
| identity | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity |
| kind | string | |
| location | string | |
| name | Der Ressourcenname | Zeichenfolge Zwänge: Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich) |
| properties | Zusätzliche Attribute der Entität. | WorkspaceProperties- (erforderlich) |
| sku | Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. | Sku |
| tags | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. |
| type | Der Ressourcentyp | "Microsoft. MachineLearningServices/workspaces@2026-03-15-preview" |
ComputeRuntimeDto
| Name | Beschreibung | Value |
|---|---|---|
| sparkRuntimeVersion | string |
CosmosDbSettings
| Name | Beschreibung | Value |
|---|---|---|
| SammlungenDurchsatz | int |
Encryption(Eigenschaft)
| Name | Beschreibung | Value |
|---|---|---|
| cosmosDbResourceId | Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
| identity | Identität, die mit dem keyVault verwendet werden soll | IdentityForCmk- |
| keyVault-Eigenschaften | KeyVault-Details zum Ausführen der Verschlüsselung | KeyVaultProperties (erforderlich) |
| searchAccountResourceId | Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
| status | Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. | 'Disabled' "Aktiviert" (erforderlich) |
| storageAccountResourceId | Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt mit Verschlüsselung |
string |
FeatureStoreEinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| computeRuntime | ComputeRuntimeDto- | |
| offlineStoreConnectionName | string | |
| onlineStoreVerbindungsname | string |
FqdnOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | string | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "FQDN" (erforderlich) |
IdentityForCmk
| Name | Beschreibung | Value |
|---|---|---|
| userAssignedIdentity | UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault | string |
IPRule
| Name | Beschreibung | Value |
|---|---|---|
| value | Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). Der Wert könnte "Zulassen" oder "Verweigern" sein. | string |
KeyVault-Eigenschaften
| Name | Beschreibung | Value |
|---|---|---|
| identityClientId | Derzeit unterstützen wir nur SystemAssigned MSI. Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen |
string |
| keyIdentifier | KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten | Zeichenfolge Zwänge: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
| keyVaultArmId | KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält | Zeichenfolge Zwänge: Min. Länge = 1 Pattern = [a-zA-Z0-9_] (erforderlich) |
ManagedNetworkProvisionStatus
| Name | Beschreibung | Value |
|---|---|---|
| sparkBereit | bool | |
| status | Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | 'Active' 'Inactive' |
Verwaltete Netzwerkeinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| enableNetworkMonitor | Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. | bool |
| firewallSku | Firewall-Sku, die für FQDN-Regeln verwendet wird | 'Basic' 'Standard' |
| isolation-Modus | Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | "AllowInternetOutbound" "AllowOnlyApprovedOutbound" 'Disabled' |
| managedNetworkKind | Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. | 'V1' 'V2' |
| outboundRules | Wörterbuch von <OutboundRule> | ManagedNetworkSettingsOutboundRules |
| status | Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. | ManagedNetworkProvisionStatus- |
ManagedNetworkSettingsOutboundRules
| Name | Beschreibung | Value |
|---|
ManagedServiceIdentity
| Name | Beschreibung | Value |
|---|---|---|
| type | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' 'SystemAssigned,UserAssigned' "UserAssigned" (erforderlich) |
| userAssignedIdentities | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | UserAssignedIdentities |
NetworkAcls
| Name | Beschreibung | Value |
|---|---|---|
| defaultAction | Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. | 'Allow' 'Deny' |
| ipRules | Regeln für die Barrierefreiheit einer Ressource aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. | IPRule-[] |
Ausgehender Wert
| Name | Beschreibung | Value |
|---|---|---|
| Kategorie | Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Abhängigkeit' 'Recommended' "Erforderlich" "UserDefined" |
| status | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' "Löschen" 'Fehler' 'Inactive' 'Provisioning' |
| type | Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. | "FQDN" "PrivateEndpoint" 'ServiceTag' (erforderlich) |
PrivateEndpointDestination
| Name | Beschreibung | Value |
|---|---|---|
| serviceResourceId | Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. | string |
| sparkEnabled | bool | |
| sparkStatus | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'Active' "Löschen" 'Fehler' 'Inactive' 'Provisioning' |
| UnterressourceZiel | string |
PrivateEndpointOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | PrivateEndpointDestination |
| FQDNS | string[] | |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | "PrivateEndpoint" (erforderlich) |
ServerlessComputeEinstellungen
| Name | Beschreibung | Value |
|---|---|---|
| serverlessComputeCustomSubnet | Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen | string |
| serverlessComputeNoPublicIP | Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben | bool |
ServiceManagedResources-Einstellungen
| Name | Beschreibung | Value |
|---|---|---|
| cosmosDb | CosmosDbSettings |
ServiceTagDestination
| Name | Beschreibung | Value |
|---|---|---|
| action | Die Enumeration der Aktion für die Netzwerkregel. | 'Allow' 'Deny' |
| addressPräfixe | Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. | string[] |
| port-Bereiche | string | |
| protocol | string | |
| serviceTag | string |
ServiceTagOutboundRule
| Name | Beschreibung | Value |
|---|---|---|
| destination | Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. | ServiceTagDestination |
| type | Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. | 'ServiceTag' (erforderlich) |
SharedPrivateLinkRessource
| Name | Beschreibung | Value |
|---|---|---|
| name | Eindeutiger Name des privaten Links | string |
| properties | Eigenschaften einer freigegebenen privaten Linkressource. | SharedPrivateLinkResourceProperty- |
SharedPrivateLinkResourceProperty
| Name | Beschreibung | Value |
|---|---|---|
| groupId | Gruppen-ID des privaten Links | string |
| privateLinkResourceId | die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind | string |
| Anforderungsnachricht | Request-Nachricht | string |
| status | Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) | "Genehmigt" "Getrennt" "Ausstehend" "Abgelehnt" "Timeout" |
Sku
| Name | Beschreibung | Value |
|---|---|---|
| capacity | Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. | int |
| family | Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. | string |
| name | Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. | Zeichenfolge (erforderlich) |
| Größe | Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. | string |
| tier | Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. | 'Basic' "Kostenlos" 'Premium' 'Standard' |
UserAssignedIdentities
| Name | Beschreibung | Value |
|---|
UserAssignedIdentity
| Name | Beschreibung | Value |
|---|
WorkspaceHubConfig
| Name | Beschreibung | Value |
|---|---|---|
| additionalWorkspaceStorageAccounts | string[] | |
| defaultWorkspaceResourceGroup | string |
Workspace-Eigenschaften
| Name | Beschreibung | Value |
|---|---|---|
| allowPublicAccessWhenBehindVnet | Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. | bool |
| allowRoleAssignmentOnRG | Das Kennzeichen, das angibt, ob die Rollenzuweisung für den Arbeitsbereich MSI auf Ressourcengruppenebene ausgeführt wird. | bool |
| applicationInsights | ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. | string |
| zugeordnete Arbeitsbereiche | string[] | |
| containerRegistries | string[] | |
| containerRegistry | ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. | string |
| Beschreibung | Die Beschreibung dieses Arbeitsbereichs. | string |
| discoveryUrl | URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren | string |
| enableDataIsolation | bool | |
| enableServiceSideCMKEnverschlüsselung | bool | |
| enableSimplifiedCmk | Kennzeichnen Sie, um festzustellen, ob vereinfachte CMK für diesen Arbeitsbereich aktiviert werden soll. | bool |
| enableSoftwareBillOfMaterials | Kennzeichnen Sie, um festzustellen, ob SoftwareBillOfMaterials für diesen Arbeitsbereich aktiviert werden soll. | bool |
| encryption | EncryptionProperty- | |
| vorhandeneWorkspaces | string[] | |
| featureStoreEinstellungen | Einstellungen für den Arbeitsbereich des Featurespeichertyps. | FeatureStoreSettings- |
| friendlyName | Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise | string |
| hbiArbeitsbereich | Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden | bool |
| hubResourceId | string | |
| imageBuildCompute | Der Computename für den Imagebuild | string |
| ipPositivliste | Die Liste der IPv4-Adressen, die auf den Arbeitsbereich zugreifen dürfen. | string[] |
| keyVault | ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | string |
| keyVaults | string[] | |
| managedNetzwerk | Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. | Verwaltete Netzwerkeinstellungen |
| NetzwerkAcls | Eine Reihe von Regeln für die Netzwerkbarrierefreiheit des Arbeitsbereichs. | NetworkAcls- |
| primaryUserAssignedIdentity | Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. | string |
| bereitstellenNetworkNow | Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. | bool |
| publicNetworkAccess | Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. | 'Disabled' 'Enabled' |
| serverlessComputeSettings | Einstellungen für die serverlose Berechnung in einem Arbeitsbereich | ServerlessComputeEinstellungen |
| serviceManagedResources-Einstellungen | Die Vom Dienst verwalteten Ressourceneinstellungen. | ServiceManagedResources-Einstellungen |
| sharedPrivateLinkResources | Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. | SharedPrivateLinkResource-[] |
| softDeleteRetentionInDays | Aufbewahrungszeit in Tagen, nachdem der Arbeitsbereich vorläufig gelöscht wurde. | int |
| storageAccount | ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. | string |
| storageAccounts | string[] | |
| systemDatenspeicherAuthMode | Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. | "AccessKey" 'Identität' "UserDelegationSAS" |
| v1LegacyMode | Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. | bool |
| workspaceHubConfig | WorkspaceHub-Konfigurationsobjekt. | WorkspaceHubConfig- |
ArbeitsbereichTags
| Name | Beschreibung | Value |
|---|