Microsoft. MachineLearningServices Arbeitsbereiche 2026-03-15-Vorschau

Bicep-Ressourcendefinition

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Verwendungsbeispiele

Beispiele für Bicep

Ein grundlegendes Beispiel für die Bereitstellung von Azure Machine Learning Workspace.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'Standard_LRS'
  }
  kind: 'StorageV2'
  properties: {
    accessTier: 'Hot'
    allowBlobPublicAccess: true
    allowCrossTenantReplication: true
    allowSharedKeyAccess: true
    defaultToOAuthAuthentication: false
    encryption: {
      keySource: 'Microsoft.Storage'
      services: {
        queue: {
          keyType: 'Service'
        }
        table: {
          keyType: 'Service'
        }
      }
    }
    isHnsEnabled: false
    isNfsV3Enabled: false
    isSftpEnabled: false
    minimumTlsVersion: 'TLS1_2'
    networkAcls: {
      defaultAction: 'Allow'
    }
    publicNetworkAccess: 'Enabled'
    supportsHttpsTrafficOnly: true
  }
}

resource vault 'Microsoft.KeyVault/vaults@2021-10-01' = {
  name: resourceName
  location: location
  properties: {
    accessPolicies: [
      {
        objectId: '45a2d1ea-488a-44b0-bb2e-3cd8e485ebef'
        permissions: {
          certificates: [
            'all'
          ]
          keys: [
            'all'
          ]
          secrets: [
            'all'
          ]
          storage: []
        }
        tenantId: tenant().tenantId
      }
    ]
    createMode: 'default'
    enablePurgeProtection: true
    enableRbacAuthorization: false
    enableSoftDelete: true
    enabledForDeployment: false
    enabledForDiskEncryption: false
    enabledForTemplateDeployment: false
    publicNetworkAccess: 'Enabled'
    sku: {
      family: 'A'
      name: 'standard'
    }
    tenantId: tenant().tenantId
  }
}

resource workspace 'Microsoft.MachineLearningServices/workspaces@2022-05-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'Basic'
    tier: 'Basic'
  }
  properties: {
    applicationInsights: component.id
    keyVault: vault.id
    publicNetworkAccess: 'Disabled'
    storageAccount: storageAccount.id
    v1LegacyMode: false
  }
}

resource component 'Microsoft.Insights/components@2020-02-02' = {
  name: resourceName
  location: location
  kind: 'web'
  properties: {
    Application_Type: 'web'
    DisableIpMasking: false
    DisableLocalAuth: false
    ForceCustomerStorageForProfiler: false
    RetentionInDays: 90
    SamplingPercentage: 100
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
  }
}

Von Azure verifizierte Module

Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Beschreibung
Machine Learning Services-Arbeitsbereich AVM-Ressourcenmodul für Machine Learning Services Workspace

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei Beschreibung
Azure AI Foundry Grundausstattung Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource.
Azure AI Foundry Grundausstattung Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource.
Azure AI Foundry Netzwerk eingeschränkt Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Azure AI Foundry mit Microsoft Entra ID Authentication Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichtet.
Azure AI Studio Grundeinstellung Diese Sammlung von Vorlagen zeigt, wie man Azure AI Studio mit der grundlegenden Konfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, Microsoft-verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource.
Azure AI Studio-Netzwerk eingeschränkt Dieses Set von Vorlagen zeigt, wie man Azure AI Studio mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Von Azure Machine Learning end-to-End-Setup Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
end-to-End-Setup (Legacy) von Azure Machine Learning Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
API-Schlüssel für die Grundlegende Agent-Einrichtung Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der API-Schlüsselauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen.
Grundlegende Agenten-Einrichtungsidentität Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Konfiguration mittels verwalteter Identitätsauthentikation für die KI-Service/AOAI-Verbindung einrichtet. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen.
Erstellen Sie ein AKS-Rechenziel mit einer privaten IP-Adresse Diese Vorlage erstellt ein AKS-Rechenziel in einem gegebenen Azure Machine Learning-Service-Arbeitsbereich mit einer privaten IP-Adresse.
Erstellen Sie einen Azure Machine Learning Service workspace Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimale Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning zu beginnen.
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) Diese Bereitstellungsvorlage legt fest, wie man einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellt.
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK) Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie man Azure Machine Learning für Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren kann.
Erstellen Sie einen Azure Machine Learning Service Workspace (legacy) Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen.
Erstellen Sie einen Azure Machine Learning Service Workspace (vnet) Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen.
Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk Mit dieser Vorlage wird eine sichere Azure AI Foundry -Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt.
Netzwerk Secured Agent mit User Managed Identity Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit virtueller Netzwerkisolation unter Verwendung von User Managed Identity-Authetikation für die KI-Service/AOAI-Verbindung und private Netzwerkverbindungen einrichten kann, um den Agenten mit Ihren sicheren Daten zu verbinden.
Standardagenten-Setup Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der Standardkonfiguration einrichtet, also mit aktivierter verwalteter Identitätsauthentifizierung für Projekt-/Hub-Verbindungen und öffentlichem Internetzugang. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2026-03-15-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    allowRoleAssignmentOnRG: bool
    applicationInsights: 'string'
    associatedWorkspaces: [
      'string'
    ]
    containerRegistries: [
      'string'
    ]
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    enableDataIsolation: bool
    enableServiceSideCMKEncryption: bool
    enableSimplifiedCmk: bool
    enableSoftwareBillOfMaterials: bool
    encryption: {
      cosmosDbResourceId: 'string'
      identity: {
        userAssignedIdentity: 'string'
      }
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      searchAccountResourceId: 'string'
      status: 'string'
      storageAccountResourceId: 'string'
    }
    existingWorkspaces: [
      'string'
    ]
    featureStoreSettings: {
      computeRuntime: {
        sparkRuntimeVersion: 'string'
      }
      offlineStoreConnectionName: 'string'
      onlineStoreConnectionName: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    hubResourceId: 'string'
    imageBuildCompute: 'string'
    ipAllowlist: [
      'string'
    ]
    keyVault: 'string'
    keyVaults: [
      'string'
    ]
    managedNetwork: {
      enableNetworkMonitor: bool
      firewallSku: 'string'
      isolationMode: 'string'
      managedNetworkKind: 'string'
      outboundRules: {
        {customized property}: {
          category: 'string'
          status: 'string'
          type: 'string'
          // For remaining properties, see OutboundRule objects
        }
      }
      status: {
        sparkReady: bool
        status: 'string'
      }
    }
    networkAcls: {
      defaultAction: 'string'
      ipRules: [
        {
          value: 'string'
        }
      ]
    }
    primaryUserAssignedIdentity: 'string'
    provisionNetworkNow: bool
    publicNetworkAccess: 'string'
    serverlessComputeSettings: {
      serverlessComputeCustomSubnet: 'string'
      serverlessComputeNoPublicIP: bool
    }
    serviceManagedResourcesSettings: {
      cosmosDb: {
        collectionsThroughput: int
      }
    }
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    softDeleteRetentionInDays: int
    storageAccount: 'string'
    storageAccounts: [
      'string'
    ]
    systemDatastoresAuthMode: 'string'
    v1LegacyMode: bool
    workspaceHubConfig: {
      additionalWorkspaceStorageAccounts: [
        'string'
      ]
      defaultWorkspaceResourceGroup: 'string'
    }
  }
  sku: {
    capacity: int
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

OutboundRule-Objekte

Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für FQDN-:

{
  destination: 'string'
  type: 'FQDN'
}

Verwenden Sie für PrivateEndpoint-:

{
  destination: {
    serviceResourceId: 'string'
    sparkEnabled: bool
    sparkStatus: 'string'
    subresourceTarget: 'string'
  }
  fqdns: [
    'string'
  ]
  type: 'PrivateEndpoint'
}

Verwenden Sie für ServiceTag-:

{
  destination: {
    action: 'string'
    addressPrefixes: [
      'string'
    ]
    portRanges: 'string'
    protocol: 'string'
    serviceTag: 'string'
  }
  type: 'ServiceTag'
}

Eigenschaftswerte

Microsoft.MachineLearningServices/Workspaces

Name Beschreibung Value
identity Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. ManagedServiceIdentity
kind string
location string
name Der Ressourcenname Zeichenfolge

Zwänge:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich)
properties Zusätzliche Attribute der Entität. WorkspaceProperties- (erforderlich)
sku Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. Sku
tags Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

ComputeRuntimeDto

Name Beschreibung Value
sparkRuntimeVersion string

CosmosDbSettings

Name Beschreibung Value
SammlungenDurchsatz int

Encryption(Eigenschaft)

Name Beschreibung Value
cosmosDbResourceId Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string
identity Identität, die mit dem keyVault verwendet werden soll IdentityForCmk-
keyVault-Eigenschaften KeyVault-Details zum Ausführen der Verschlüsselung KeyVaultProperties (erforderlich)
searchAccountResourceId Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. 'Disabled'
"Aktiviert" (erforderlich)
storageAccountResourceId Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string

FeatureStoreEinstellungen

Name Beschreibung Value
computeRuntime ComputeRuntimeDto-
offlineStoreConnectionName string
onlineStoreVerbindungsname string

FqdnOutboundRule

Name Beschreibung Value
destination string
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. "FQDN" (erforderlich)

IdentityForCmk

Name Beschreibung Value
userAssignedIdentity UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault string

IPRule

Name Beschreibung Value
value Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). Der Wert könnte "Zulassen" oder "Verweigern" sein. string

KeyVault-Eigenschaften

Name Beschreibung Value
identityClientId Derzeit unterstützen wir nur SystemAssigned MSI.
Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen
string
keyIdentifier KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten Zeichenfolge

Zwänge:
Min. Länge = 1
Pattern = [a-zA-Z0-9_] (erforderlich)
keyVaultArmId KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält Zeichenfolge

Zwänge:
Min. Länge = 1
Pattern = [a-zA-Z0-9_] (erforderlich)

ManagedNetworkProvisionStatus

Name Beschreibung Value
sparkBereit bool
status Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. 'Active'
'Inactive'

Verwaltete Netzwerkeinstellungen

Name Beschreibung Value
enableNetworkMonitor Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. bool
firewallSku Firewall-Sku, die für FQDN-Regeln verwendet wird 'Basic'
'Standard'
isolation-Modus Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
'Disabled'
managedNetworkKind Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. 'V1'
'V2'
outboundRules Wörterbuch von <OutboundRule> ManagedNetworkSettingsOutboundRules
status Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. ManagedNetworkProvisionStatus-

ManagedNetworkSettingsOutboundRules

Name Beschreibung Value

ManagedServiceIdentity

Name Beschreibung Value
type Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). "Keine"
'SystemZugewiesen'
'SystemAssigned,UserAssigned'
"UserAssigned" (erforderlich)
userAssignedIdentities Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. UserAssignedIdentities

NetworkAcls

Name Beschreibung Value
defaultAction Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. 'Allow'
'Deny'
ipRules Regeln für die Barrierefreiheit einer Ressource aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. IPRule-[]

Ausgehender Wert

Name Beschreibung Value
Kategorie Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Abhängigkeit'
'Recommended'
"Erforderlich"
"UserDefined"
status Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Active'
"Löschen"
'Fehler'
'Inactive'
'Provisioning'
type Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. "FQDN"
"PrivateEndpoint"
'ServiceTag' (erforderlich)

PrivateEndpointDestination

Name Beschreibung Value
serviceResourceId Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. string
sparkEnabled bool
sparkStatus Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Active'
"Löschen"
'Fehler'
'Inactive'
'Provisioning'
UnterressourceZiel string

PrivateEndpointOutboundRule

Name Beschreibung Value
destination Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. PrivateEndpointDestination
FQDNS string[]
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. "PrivateEndpoint" (erforderlich)

ServerlessComputeEinstellungen

Name Beschreibung Value
serverlessComputeCustomSubnet Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen string
serverlessComputeNoPublicIP Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben bool

ServiceManagedResources-Einstellungen

Name Beschreibung Value
cosmosDb CosmosDbSettings

ServiceTagDestination

Name Beschreibung Value
action Die Enumeration der Aktion für die Netzwerkregel. 'Allow'
'Deny'
addressPräfixe Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. string[]
port-Bereiche string
protocol string
serviceTag string

ServiceTagOutboundRule

Name Beschreibung Value
destination Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. ServiceTagDestination
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'ServiceTag' (erforderlich)

SharedPrivateLinkRessource

Name Beschreibung Value
name Eindeutiger Name des privaten Links string
properties Eigenschaften einer freigegebenen privaten Linkressource. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Name Beschreibung Value
groupId Gruppen-ID des privaten Links string
privateLinkResourceId die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind string
Anforderungsnachricht Request-Nachricht string
status Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name Beschreibung Value
capacity Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. int
family Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. string
name Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. Zeichenfolge (erforderlich)
Größe Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. string
tier Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. 'Basic'
"Kostenlos"
'Premium'
'Standard'

UserAssignedIdentities

Name Beschreibung Value

UserAssignedIdentity

Name Beschreibung Value

WorkspaceHubConfig

Name Beschreibung Value
additionalWorkspaceStorageAccounts string[]
defaultWorkspaceResourceGroup string

Workspace-Eigenschaften

Name Beschreibung Value
allowPublicAccessWhenBehindVnet Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. bool
allowRoleAssignmentOnRG Das Kennzeichen, das angibt, ob die Rollenzuweisung für den Arbeitsbereich MSI auf Ressourcengruppenebene ausgeführt wird. bool
applicationInsights ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. string
zugeordnete Arbeitsbereiche string[]
containerRegistries string[]
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. string
Beschreibung Die Beschreibung dieses Arbeitsbereichs. string
discoveryUrl URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren string
enableDataIsolation bool
enableServiceSideCMKEnverschlüsselung bool
enableSimplifiedCmk Kennzeichnen Sie, um festzustellen, ob vereinfachte CMK für diesen Arbeitsbereich aktiviert werden soll. bool
enableSoftwareBillOfMaterials Kennzeichnen Sie, um festzustellen, ob SoftwareBillOfMaterials für diesen Arbeitsbereich aktiviert werden soll. bool
encryption EncryptionProperty-
vorhandeneWorkspaces string[]
featureStoreEinstellungen Einstellungen für den Arbeitsbereich des Featurespeichertyps. FeatureStoreSettings-
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise string
hbiArbeitsbereich Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden bool
hubResourceId string
imageBuildCompute Der Computename für den Imagebuild string
ipPositivliste Die Liste der IPv4-Adressen, die auf den Arbeitsbereich zugreifen dürfen. string[]
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. string
keyVaults string[]
managedNetzwerk Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. Verwaltete Netzwerkeinstellungen
NetzwerkAcls Eine Reihe von Regeln für die Netzwerkbarrierefreiheit des Arbeitsbereichs. NetworkAcls-
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. string
bereitstellenNetworkNow Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. bool
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. 'Disabled'
'Enabled'
serverlessComputeSettings Einstellungen für die serverlose Berechnung in einem Arbeitsbereich ServerlessComputeEinstellungen
serviceManagedResources-Einstellungen Die Vom Dienst verwalteten Ressourceneinstellungen. ServiceManagedResources-Einstellungen
sharedPrivateLinkResources Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. SharedPrivateLinkResource-[]
softDeleteRetentionInDays Aufbewahrungszeit in Tagen, nachdem der Arbeitsbereich vorläufig gelöscht wurde. int
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. string
storageAccounts string[]
systemDatenspeicherAuthMode Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. "AccessKey"
'Identität'
"UserDelegationSAS"
v1LegacyMode Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. bool
workspaceHubConfig WorkspaceHub-Konfigurationsobjekt. WorkspaceHubConfig-

ArbeitsbereichTags

Name Beschreibung Value

ARM-Vorlagenressourcendefinition

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Template Beschreibung
Azure AI Foundry Grundausstattung

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource.
Azure AI Foundry Grundausstattung

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit der Grundkonfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, von Microsoft verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource.
Azure AI Foundry Netzwerk eingeschränkt

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Azure AI Foundry mit Microsoft Entra ID Authentication

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Foundry mit Microsoft Entra ID-Authentifizierung für abhängige Ressourcen wie Azure AI Services und Azure Storage einrichtet.
Azure AI Studio Grundeinstellung

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man Azure AI Studio mit der grundlegenden Konfiguration einrichtet, also mit aktiviertem öffentlichen Internetzugang, Microsoft-verwalteten Schlüsseln zur Verschlüsselung und Microsoft-verwalteter Identitätskonfiguration für die KI-Ressource.
Azure AI Studio-Netzwerk eingeschränkt

In Azure bereitstellen
Dieses Set von Vorlagen zeigt, wie man Azure AI Studio mit deaktivierter privater Verbindung und Ausgang einrichten kann, wobei Microsoft-verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Von Azure Machine Learning end-to-End-Setup

In Azure bereitstellen
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
end-to-End-Setup (Legacy) von Azure Machine Learning

In Azure bereitstellen
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
Azure Machine Learning-Arbeitsbereich

In Azure bereitstellen
Diese Vorlage erstellt einen neuen Azure Machine Learning Workspace sowie ein verschlüsseltes Speicherkonto, KeyVault und Applications Insights Logging
API-Schlüssel für die Grundlegende Agent-Einrichtung

In Azure bereitstellen
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit der grundlegenden Einrichtung mithilfe der API-Schlüsselauthentifizierung für die AI Service/AOAI-Verbindung eingerichtet wird. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen.
Grundlegende Agenten-Einrichtungsidentität

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der grundlegenden Konfiguration mittels verwalteter Identitätsauthentikation für die KI-Service/AOAI-Verbindung einrichtet. Agents verwenden mehrinstanzenfähige Such- und Speicherressourcen, die vollständig von Microsoft verwaltet werden. Sie haben keine Transparenz oder Kontrolle über diese zugrundeliegenden Azure-Ressourcen.
Erstellen Sie einen AML-Arbeitsbereich mit mehreren Datensätzen & Datastores

In Azure bereitstellen
Diese Vorlage erstellt einen Azure Machine Learning-Arbeitsbereich mit mehreren Datensätzen und Datenspeichern.
Erstellen Sie ein AKS-Rechenziel mit einer privaten IP-Adresse

In Azure bereitstellen
Diese Vorlage erstellt ein AKS-Rechenziel in einem gegebenen Azure Machine Learning-Service-Arbeitsbereich mit einer privaten IP-Adresse.
Erstellen Sie einen Azure Machine Learning Service workspace

In Azure bereitstellen
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die minimale Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning zu beginnen.
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK)

In Azure bereitstellen
Diese Bereitstellungsvorlage legt fest, wie man einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellt.
Erstellen Sie einen Azure Machine Learning Service Workspace (CMK)

In Azure bereitstellen
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Das Beispiel zeigt, wie man Azure Machine Learning für Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren kann.
Erstellen Sie einen Azure Machine Learning Service Workspace (legacy)

In Azure bereitstellen
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen.
Erstellen Sie einen Azure Machine Learning Service Workspace (vnet)

In Azure bereitstellen
Diese Bereitstellungsvorlage spezifiziert einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen, darunter Azure Key Vault, Azure Storage, Azure-Anwendung Insights und Azure Container Registry. Diese Konfiguration beschreibt die Menge an Ressourcen, die Sie benötigen, um mit Azure Machine Learning in einem netzwerkisolierten System zu beginnen.
Bereitstellen von Secure AI Foundry mit einem verwalteten virtuellen Netzwerk

In Azure bereitstellen
Mit dieser Vorlage wird eine sichere Azure AI Foundry -Umgebung mit robusten Netzwerk- und Identitätssicherheitseinschränkungen erstellt.
Netzwerk Secured Agent mit User Managed Identity

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit virtueller Netzwerkisolation unter Verwendung von User Managed Identity-Authetikation für die KI-Service/AOAI-Verbindung und private Netzwerkverbindungen einrichten kann, um den Agenten mit Ihren sicheren Daten zu verbinden.
Standardagenten-Setup

In Azure bereitstellen
Diese Sammlung von Vorlagen zeigt, wie man den Azure AI Agent Service mit der Standardkonfiguration einrichtet, also mit aktivierter verwalteter Identitätsauthentifizierung für Projekt-/Hub-Verbindungen und öffentlichem Internetzugang. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2026-03-15-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "allowRoleAssignmentOnRG": "bool",
    "applicationInsights": "string",
    "associatedWorkspaces": [ "string" ],
    "containerRegistries": [ "string" ],
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "enableDataIsolation": "bool",
    "enableServiceSideCMKEncryption": "bool",
    "enableSimplifiedCmk": "bool",
    "enableSoftwareBillOfMaterials": "bool",
    "encryption": {
      "cosmosDbResourceId": "string",
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "searchAccountResourceId": "string",
      "status": "string",
      "storageAccountResourceId": "string"
    },
    "existingWorkspaces": [ "string" ],
    "featureStoreSettings": {
      "computeRuntime": {
        "sparkRuntimeVersion": "string"
      },
      "offlineStoreConnectionName": "string",
      "onlineStoreConnectionName": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "hubResourceId": "string",
    "imageBuildCompute": "string",
    "ipAllowlist": [ "string" ],
    "keyVault": "string",
    "keyVaults": [ "string" ],
    "managedNetwork": {
      "enableNetworkMonitor": "bool",
      "firewallSku": "string",
      "isolationMode": "string",
      "managedNetworkKind": "string",
      "outboundRules": {
        "{customized property}": {
          "category": "string",
          "status": "string",
          "type": "string"
          // For remaining properties, see OutboundRule objects
        }
      },
      "status": {
        "sparkReady": "bool",
        "status": "string"
      }
    },
    "networkAcls": {
      "defaultAction": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ]
    },
    "primaryUserAssignedIdentity": "string",
    "provisionNetworkNow": "bool",
    "publicNetworkAccess": "string",
    "serverlessComputeSettings": {
      "serverlessComputeCustomSubnet": "string",
      "serverlessComputeNoPublicIP": "bool"
    },
    "serviceManagedResourcesSettings": {
      "cosmosDb": {
        "collectionsThroughput": "int"
      }
    },
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "softDeleteRetentionInDays": "int",
    "storageAccount": "string",
    "storageAccounts": [ "string" ],
    "systemDatastoresAuthMode": "string",
    "v1LegacyMode": "bool",
    "workspaceHubConfig": {
      "additionalWorkspaceStorageAccounts": [ "string" ],
      "defaultWorkspaceResourceGroup": "string"
    }
  },
  "sku": {
    "capacity": "int",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

OutboundRule-Objekte

Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für FQDN-:

{
  "destination": "string",
  "type": "FQDN"
}

Verwenden Sie für PrivateEndpoint-:

{
  "destination": {
    "serviceResourceId": "string",
    "sparkEnabled": "bool",
    "sparkStatus": "string",
    "subresourceTarget": "string"
  },
  "fqdns": [ "string" ],
  "type": "PrivateEndpoint"
}

Verwenden Sie für ServiceTag-:

{
  "destination": {
    "action": "string",
    "addressPrefixes": [ "string" ],
    "portRanges": "string",
    "protocol": "string",
    "serviceTag": "string"
  },
  "type": "ServiceTag"
}

Eigenschaftswerte

Microsoft.MachineLearningServices/Workspaces

Name Beschreibung Value
apiVersion Die API-Version '2026-03-15-Vorschau'
identity Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. ManagedServiceIdentity
kind string
location string
name Der Ressourcenname Zeichenfolge

Zwänge:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich)
properties Zusätzliche Attribute der Entität. WorkspaceProperties- (erforderlich)
sku Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. Sku
tags Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
type Der Ressourcentyp "Microsoft.MachineLearningServices/workspaces"

ComputeRuntimeDto

Name Beschreibung Value
sparkRuntimeVersion string

CosmosDbSettings

Name Beschreibung Value
SammlungenDurchsatz int

Encryption(Eigenschaft)

Name Beschreibung Value
cosmosDbResourceId Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string
identity Identität, die mit dem keyVault verwendet werden soll IdentityForCmk-
keyVault-Eigenschaften KeyVault-Details zum Ausführen der Verschlüsselung KeyVaultProperties (erforderlich)
searchAccountResourceId Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. 'Disabled'
"Aktiviert" (erforderlich)
storageAccountResourceId Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string

FeatureStoreEinstellungen

Name Beschreibung Value
computeRuntime ComputeRuntimeDto-
offlineStoreConnectionName string
onlineStoreVerbindungsname string

FqdnOutboundRule

Name Beschreibung Value
destination string
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. "FQDN" (erforderlich)

IdentityForCmk

Name Beschreibung Value
userAssignedIdentity UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault string

IPRule

Name Beschreibung Value
value Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). Der Wert könnte "Zulassen" oder "Verweigern" sein. string

KeyVault-Eigenschaften

Name Beschreibung Value
identityClientId Derzeit unterstützen wir nur SystemAssigned MSI.
Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen
string
keyIdentifier KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten Zeichenfolge

Zwänge:
Min. Länge = 1
Pattern = [a-zA-Z0-9_] (erforderlich)
keyVaultArmId KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält Zeichenfolge

Zwänge:
Min. Länge = 1
Pattern = [a-zA-Z0-9_] (erforderlich)

ManagedNetworkProvisionStatus

Name Beschreibung Value
sparkBereit bool
status Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. 'Active'
'Inactive'

Verwaltete Netzwerkeinstellungen

Name Beschreibung Value
enableNetworkMonitor Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. bool
firewallSku Firewall-Sku, die für FQDN-Regeln verwendet wird 'Basic'
'Standard'
isolation-Modus Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
'Disabled'
managedNetworkKind Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. 'V1'
'V2'
outboundRules Wörterbuch von <OutboundRule> ManagedNetworkSettingsOutboundRules
status Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. ManagedNetworkProvisionStatus-

ManagedNetworkSettingsOutboundRules

Name Beschreibung Value

ManagedServiceIdentity

Name Beschreibung Value
type Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). "Keine"
'SystemZugewiesen'
'SystemAssigned,UserAssigned'
"UserAssigned" (erforderlich)
userAssignedIdentities Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. UserAssignedIdentities

NetworkAcls

Name Beschreibung Value
defaultAction Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. 'Allow'
'Deny'
ipRules Regeln für die Barrierefreiheit einer Ressource aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. IPRule-[]

Ausgehender Wert

Name Beschreibung Value
Kategorie Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Abhängigkeit'
'Recommended'
"Erforderlich"
"UserDefined"
status Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Active'
"Löschen"
'Fehler'
'Inactive'
'Provisioning'
type Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. "FQDN"
"PrivateEndpoint"
'ServiceTag' (erforderlich)

PrivateEndpointDestination

Name Beschreibung Value
serviceResourceId Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. string
sparkEnabled bool
sparkStatus Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Active'
"Löschen"
'Fehler'
'Inactive'
'Provisioning'
UnterressourceZiel string

PrivateEndpointOutboundRule

Name Beschreibung Value
destination Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. PrivateEndpointDestination
FQDNS string[]
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. "PrivateEndpoint" (erforderlich)

ServerlessComputeEinstellungen

Name Beschreibung Value
serverlessComputeCustomSubnet Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen string
serverlessComputeNoPublicIP Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben bool

ServiceManagedResources-Einstellungen

Name Beschreibung Value
cosmosDb CosmosDbSettings

ServiceTagDestination

Name Beschreibung Value
action Die Enumeration der Aktion für die Netzwerkregel. 'Allow'
'Deny'
addressPräfixe Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. string[]
port-Bereiche string
protocol string
serviceTag string

ServiceTagOutboundRule

Name Beschreibung Value
destination Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. ServiceTagDestination
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'ServiceTag' (erforderlich)

SharedPrivateLinkRessource

Name Beschreibung Value
name Eindeutiger Name des privaten Links string
properties Eigenschaften einer freigegebenen privaten Linkressource. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Name Beschreibung Value
groupId Gruppen-ID des privaten Links string
privateLinkResourceId die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind string
Anforderungsnachricht Request-Nachricht string
status Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name Beschreibung Value
capacity Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. int
family Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. string
name Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. Zeichenfolge (erforderlich)
Größe Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. string
tier Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. 'Basic'
"Kostenlos"
'Premium'
'Standard'

UserAssignedIdentities

Name Beschreibung Value

UserAssignedIdentity

Name Beschreibung Value

WorkspaceHubConfig

Name Beschreibung Value
additionalWorkspaceStorageAccounts string[]
defaultWorkspaceResourceGroup string

Workspace-Eigenschaften

Name Beschreibung Value
allowPublicAccessWhenBehindVnet Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. bool
allowRoleAssignmentOnRG Das Kennzeichen, das angibt, ob die Rollenzuweisung für den Arbeitsbereich MSI auf Ressourcengruppenebene ausgeführt wird. bool
applicationInsights ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. string
zugeordnete Arbeitsbereiche string[]
containerRegistries string[]
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. string
Beschreibung Die Beschreibung dieses Arbeitsbereichs. string
discoveryUrl URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren string
enableDataIsolation bool
enableServiceSideCMKEnverschlüsselung bool
enableSimplifiedCmk Kennzeichnen Sie, um festzustellen, ob vereinfachte CMK für diesen Arbeitsbereich aktiviert werden soll. bool
enableSoftwareBillOfMaterials Kennzeichnen Sie, um festzustellen, ob SoftwareBillOfMaterials für diesen Arbeitsbereich aktiviert werden soll. bool
encryption EncryptionProperty-
vorhandeneWorkspaces string[]
featureStoreEinstellungen Einstellungen für den Arbeitsbereich des Featurespeichertyps. FeatureStoreSettings-
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise string
hbiArbeitsbereich Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden bool
hubResourceId string
imageBuildCompute Der Computename für den Imagebuild string
ipPositivliste Die Liste der IPv4-Adressen, die auf den Arbeitsbereich zugreifen dürfen. string[]
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. string
keyVaults string[]
managedNetzwerk Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. Verwaltete Netzwerkeinstellungen
NetzwerkAcls Eine Reihe von Regeln für die Netzwerkbarrierefreiheit des Arbeitsbereichs. NetworkAcls-
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. string
bereitstellenNetworkNow Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. bool
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. 'Disabled'
'Enabled'
serverlessComputeSettings Einstellungen für die serverlose Berechnung in einem Arbeitsbereich ServerlessComputeEinstellungen
serviceManagedResources-Einstellungen Die Vom Dienst verwalteten Ressourceneinstellungen. ServiceManagedResources-Einstellungen
sharedPrivateLinkResources Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. SharedPrivateLinkResource-[]
softDeleteRetentionInDays Aufbewahrungszeit in Tagen, nachdem der Arbeitsbereich vorläufig gelöscht wurde. int
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. string
storageAccounts string[]
systemDatenspeicherAuthMode Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. "AccessKey"
'Identität'
"UserDelegationSAS"
v1LegacyMode Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. bool
workspaceHubConfig WorkspaceHub-Konfigurationsobjekt. WorkspaceHubConfig-

ArbeitsbereichTags

Name Beschreibung Value

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp workspaces kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.

Verwendungsbeispiele

Terraform-Beispiele

Ein grundlegendes Beispiel für die Bereitstellung von Azure Machine Learning Workspace.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
  body = {
    tags = {
      stage = "test"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "storageAccount" {
  type      = "Microsoft.Storage/storageAccounts@2021-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    kind = "StorageV2"
    properties = {
      accessTier                   = "Hot"
      allowBlobPublicAccess        = true
      allowCrossTenantReplication  = true
      allowSharedKeyAccess         = true
      defaultToOAuthAuthentication = false
      encryption = {
        keySource = "Microsoft.Storage"
        services = {
          queue = {
            keyType = "Service"
          }
          table = {
            keyType = "Service"
          }
        }
      }
      isHnsEnabled      = false
      isNfsV3Enabled    = false
      isSftpEnabled     = false
      minimumTlsVersion = "TLS1_2"
      networkAcls = {
        defaultAction = "Allow"
      }
      publicNetworkAccess      = "Enabled"
      supportsHttpsTrafficOnly = true
    }
    sku = {
      name = "Standard_LRS"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "component" {
  type      = "Microsoft.Insights/components@2020-02-02"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    kind = "web"
    properties = {
      Application_Type                = "web"
      DisableIpMasking                = false
      DisableLocalAuth                = false
      ForceCustomerStorageForProfiler = false
      RetentionInDays                 = 90
      SamplingPercentage              = 100
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "vault" {
  type      = "Microsoft.KeyVault/vaults@2021-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      accessPolicies = [
        {
          objectId = "45a2d1ea-488a-44b0-bb2e-3cd8e485ebef"
          permissions = {
            certificates = [
              "all",
            ]
            keys = [
              "all",
            ]
            secrets = [
              "all",
            ]
            storage = []
          }
          tenantId = data.azurerm_client_config.current.tenant_id
        }
      ]
      createMode                   = "default"
      enablePurgeProtection        = true
      enableRbacAuthorization      = false
      enableSoftDelete             = true
      enabledForDeployment         = false
      enabledForDiskEncryption     = false
      enabledForTemplateDeployment = false
      publicNetworkAccess          = "Enabled"
      sku = {
        family = "A"
        name   = "standard"
      }
      tenantId = data.azurerm_client_config.current.tenant_id
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.MachineLearningServices/workspaces@2022-05-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      applicationInsights = azapi_resource.component.id
      keyVault            = azapi_resource.vault.id
      publicNetworkAccess = "Disabled"
      storageAccount      = azapi_resource.storageAccount.id
      v1LegacyMode        = false
    }
    sku = {
      name = "Basic"
      tier = "Basic"
    }
  }
  ignore_casing             = true
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Von Azure verifizierte Module

Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Beschreibung
Machine Learning Services-Arbeitsbereich AVM-Ressourcenmodul für Machine Learning Services Workspace

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2026-03-15-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      allowRoleAssignmentOnRG = bool
      applicationInsights = "string"
      associatedWorkspaces = [
        "string"
      ]
      containerRegistries = [
        "string"
      ]
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      enableDataIsolation = bool
      enableServiceSideCMKEncryption = bool
      enableSimplifiedCmk = bool
      enableSoftwareBillOfMaterials = bool
      encryption = {
        cosmosDbResourceId = "string"
        identity = {
          userAssignedIdentity = "string"
        }
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        searchAccountResourceId = "string"
        status = "string"
        storageAccountResourceId = "string"
      }
      existingWorkspaces = [
        "string"
      ]
      featureStoreSettings = {
        computeRuntime = {
          sparkRuntimeVersion = "string"
        }
        offlineStoreConnectionName = "string"
        onlineStoreConnectionName = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      hubResourceId = "string"
      imageBuildCompute = "string"
      ipAllowlist = [
        "string"
      ]
      keyVault = "string"
      keyVaults = [
        "string"
      ]
      managedNetwork = {
        enableNetworkMonitor = bool
        firewallSku = "string"
        isolationMode = "string"
        managedNetworkKind = "string"
        outboundRules = {
          {customized property} = {
            category = "string"
            status = "string"
            type = "string"
            // For remaining properties, see OutboundRule objects
          }
        }
        status = {
          sparkReady = bool
          status = "string"
        }
      }
      networkAcls = {
        defaultAction = "string"
        ipRules = [
          {
            value = "string"
          }
        ]
      }
      primaryUserAssignedIdentity = "string"
      provisionNetworkNow = bool
      publicNetworkAccess = "string"
      serverlessComputeSettings = {
        serverlessComputeCustomSubnet = "string"
        serverlessComputeNoPublicIP = bool
      }
      serviceManagedResourcesSettings = {
        cosmosDb = {
          collectionsThroughput = int
        }
      }
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      softDeleteRetentionInDays = int
      storageAccount = "string"
      storageAccounts = [
        "string"
      ]
      systemDatastoresAuthMode = "string"
      v1LegacyMode = bool
      workspaceHubConfig = {
        additionalWorkspaceStorageAccounts = [
          "string"
        ]
        defaultWorkspaceResourceGroup = "string"
      }
    }
    sku = {
      capacity = int
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
  }
}

OutboundRule-Objekte

Legen Sie den Typ Eigenschaft fest, um den Objekttyp anzugeben.

Verwenden Sie für FQDN-:

{
  destination = "string"
  type = "FQDN"
}

Verwenden Sie für PrivateEndpoint-:

{
  destination = {
    serviceResourceId = "string"
    sparkEnabled = bool
    sparkStatus = "string"
    subresourceTarget = "string"
  }
  fqdns = [
    "string"
  ]
  type = "PrivateEndpoint"
}

Verwenden Sie für ServiceTag-:

{
  destination = {
    action = "string"
    addressPrefixes = [
      "string"
    ]
    portRanges = "string"
    protocol = "string"
    serviceTag = "string"
  }
  type = "ServiceTag"
}

Eigenschaftswerte

Microsoft.MachineLearningServices/Workspaces

Name Beschreibung Value
identity Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. ManagedServiceIdentity
kind string
location string
name Der Ressourcenname Zeichenfolge

Zwänge:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9_-]{2,32}$ (erforderlich)
properties Zusätzliche Attribute der Entität. WorkspaceProperties- (erforderlich)
sku Dies ist optional. Dieses Feld muss vom RP implementiert werden, da AML mehr als eine Ebene unterstützt. Sku
tags Ressourcenetiketten Wörterbuch der Tagnamen und -werte.
type Der Ressourcentyp "Microsoft. MachineLearningServices/workspaces@2026-03-15-preview"

ComputeRuntimeDto

Name Beschreibung Value
sparkRuntimeVersion string

CosmosDbSettings

Name Beschreibung Value
SammlungenDurchsatz int

Encryption(Eigenschaft)

Name Beschreibung Value
cosmosDbResourceId Das byok cosmosdb-Konto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string
identity Identität, die mit dem keyVault verwendet werden soll IdentityForCmk-
keyVault-Eigenschaften KeyVault-Details zum Ausführen der Verschlüsselung KeyVaultProperties (erforderlich)
searchAccountResourceId Das Byok-Suchkonto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string
status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. 'Disabled'
"Aktiviert" (erforderlich)
storageAccountResourceId Das Byok-Speicherkonto, das der Kunde zum Speichern der Kundendaten bringt
mit Verschlüsselung
string

FeatureStoreEinstellungen

Name Beschreibung Value
computeRuntime ComputeRuntimeDto-
offlineStoreConnectionName string
onlineStoreVerbindungsname string

FqdnOutboundRule

Name Beschreibung Value
destination string
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. "FQDN" (erforderlich)

IdentityForCmk

Name Beschreibung Value
userAssignedIdentity UserAssignedIdentity zum Abrufen des Verschlüsselungsschlüssels aus keyVault string

IPRule

Name Beschreibung Value
value Ein IPv4-Adressbereich in CIDR-Notation, z. B. "124.56.78.91" (einfache IP-Adresse) oder "124.56.78.0/24" (alle Adressen, die mit 124.56.78 beginnen). Der Wert könnte "Zulassen" oder "Verweigern" sein. string

KeyVault-Eigenschaften

Name Beschreibung Value
identityClientId Derzeit unterstützen wir nur SystemAssigned MSI.
Wir benötigen dies, wenn wir UserAssignedIdentities unterstützen
string
keyIdentifier KeyVault-Schlüsselbezeichner zum Verschlüsseln der Daten Zeichenfolge

Zwänge:
Min. Länge = 1
Pattern = [a-zA-Z0-9_] (erforderlich)
keyVaultArmId KeyVault Arm ID, die den Datenverschlüsselungsschlüssel enthält Zeichenfolge

Zwänge:
Min. Länge = 1
Pattern = [a-zA-Z0-9_] (erforderlich)

ManagedNetworkProvisionStatus

Name Beschreibung Value
sparkBereit bool
status Status für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. 'Active'
'Inactive'

Verwaltete Netzwerkeinstellungen

Name Beschreibung Value
enableNetworkMonitor Ein Flag, das angibt, ob die Überwachung für das verwaltete Netzwerk aktiviert werden muss. bool
firewallSku Firewall-Sku, die für FQDN-Regeln verwendet wird 'Basic'
'Standard'
isolation-Modus Isolationsmodus für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. "AllowInternetOutbound"
"AllowOnlyApprovedOutbound"
'Disabled'
managedNetworkKind Die Art des verwalteten Netzwerks. Benutzer können für granulare Zugriffssteuerungen von V1 zu V2 wechseln, aber nicht mehr zu V1 wechseln, sobald V2 aktiviert ist. 'V1'
'V2'
outboundRules Wörterbuch von <OutboundRule> ManagedNetworkSettingsOutboundRules
status Status der Bereitstellung für das verwaltete Netzwerk eines Machine Learning-Arbeitsbereichs. ManagedNetworkProvisionStatus-

ManagedNetworkSettingsOutboundRules

Name Beschreibung Value

ManagedServiceIdentity

Name Beschreibung Value
type Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). "Keine"
'SystemZugewiesen'
'SystemAssigned,UserAssigned'
"UserAssigned" (erforderlich)
userAssignedIdentities Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die userAssignedIdentities Dictionary-Schlüssel sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. UserAssignedIdentities

NetworkAcls

Name Beschreibung Value
defaultAction Die Standardaktion, wenn keine Regel von "ipRules" und "virtualNetworkRules" übereinstimmen. Dies wird nur verwendet, nachdem die Umgehungseigenschaft ausgewertet wurde. 'Allow'
'Deny'
ipRules Regeln für die Barrierefreiheit einer Ressource aus einer bestimmten IP-Adresse oder einem bestimmten IP-Bereich. IPRule-[]

Ausgehender Wert

Name Beschreibung Value
Kategorie Kategorie einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Abhängigkeit'
'Recommended'
"Erforderlich"
"UserDefined"
status Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Active'
"Löschen"
'Fehler'
'Inactive'
'Provisioning'
type Legen Sie für den Typ FqdnOutboundRuleauf "FQDN" fest. Legen Sie für den Typ PrivateEndpointOutboundRuleauf "PrivateEndpoint" fest. Legen Sie für den Typ ServiceTagOutboundRuleauf 'ServiceTag' fest. "FQDN"
"PrivateEndpoint"
'ServiceTag' (erforderlich)

PrivateEndpointDestination

Name Beschreibung Value
serviceResourceId Eine Typdefinition, die die ID auf eine Azure Resource Manager-Ressource verweist. string
sparkEnabled bool
sparkStatus Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'Active'
"Löschen"
'Fehler'
'Inactive'
'Provisioning'
UnterressourceZiel string

PrivateEndpointOutboundRule

Name Beschreibung Value
destination Ziel des privaten Endpunkts für eine ausgehende private Endpunktregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. PrivateEndpointDestination
FQDNS string[]
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. "PrivateEndpoint" (erforderlich)

ServerlessComputeEinstellungen

Name Beschreibung Value
serverlessComputeCustomSubnet Die Ressourcen-ID eines vorhandenen virtuellen Netzwerk-Subnetzes, in dem serverlose Computeknoten bereitgestellt werden sollen string
serverlessComputeNoPublicIP Das Kennzeichen, das signalisiert wird, wenn serverlose Computeknoten, die in benutzerdefinierten vNet bereitgestellt werden, keine öffentlichen IP-Adressen für einen Arbeitsbereich mit privatem Endpunkt haben bool

ServiceManagedResources-Einstellungen

Name Beschreibung Value
cosmosDb CosmosDbSettings

ServiceTagDestination

Name Beschreibung Value
action Die Enumeration der Aktion für die Netzwerkregel. 'Allow'
'Deny'
addressPräfixe Optional, sofern angegeben, wird die ServiceTag-Eigenschaft ignoriert. string[]
port-Bereiche string
protocol string
serviceTag string

ServiceTagOutboundRule

Name Beschreibung Value
destination Servicetag-Ziel für eine Ausgehende Diensttagregel für das verwaltete Netzwerk eines Maschinellen Lernarbeitsbereichs. ServiceTagDestination
type Typ einer verwalteten Netzwerkausgangsregel eines Maschinellen Lernarbeitsbereichs. 'ServiceTag' (erforderlich)

SharedPrivateLinkRessource

Name Beschreibung Value
name Eindeutiger Name des privaten Links string
properties Eigenschaften einer freigegebenen privaten Linkressource. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Name Beschreibung Value
groupId Gruppen-ID des privaten Links string
privateLinkResourceId die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind string
Anforderungsnachricht Request-Nachricht string
status Verbindungsstatus des Dienstnutzers mit dem Dienstanbieter\r\nMögliche Zustandsübergänge\r\nAushängend – Genehmigt (> Dienstanbieter genehmigt die Verbindungsanfrage)\r\nAushängend – Abgelehnt (> Dienstanbieter lehnt die Verbindungsanfrage ab)\r\nAusstehend –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nGenehmigt – Abgelehnt (> Dienstanbieter lehnt die genehmigte Verbindung ab)\r\nGenehmigt –> Getrennt (Dienstanbieter löscht die Verbindung)\r\nAbgelehnt – > Ausstehend (Service-Nutzer initiiert die abgelehnte Verbindungsanfrage erneut)\r\nAbgelehnt -> Getrennt (Dienstanbieter löscht die Verbindung) "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name Beschreibung Value
capacity Wenn die SKU skalierungs-/in unterstützt, sollte die Ganze Kapazität eingeschlossen werden. Wenn eine Skalierung für die Ressource nicht möglich ist, wird dies möglicherweise weggelassen. int
family Wenn der Dienst über unterschiedliche Hardwaregenerationen verfügt, kann dies für dieselbe SKU hier erfasst werden. string
name Der Name der SKU. Ex – P3. Es handelt sich in der Regel um einen Buchstaben+Zahlencode. Zeichenfolge (erforderlich)
Größe Die SKU-Größe. Wenn das Namensfeld die Kombination aus Ebene und einem anderen Wert ist, wäre dies der eigenständige Code. string
tier Dieses Feld muss vom Ressourcenanbieter implementiert werden, wenn der Dienst mehr als eine Ebene aufweist, für einen PUT jedoch nicht erforderlich ist. 'Basic'
"Kostenlos"
'Premium'
'Standard'

UserAssignedIdentities

Name Beschreibung Value

UserAssignedIdentity

Name Beschreibung Value

WorkspaceHubConfig

Name Beschreibung Value
additionalWorkspaceStorageAccounts string[]
defaultWorkspaceResourceGroup string

Workspace-Eigenschaften

Name Beschreibung Value
allowPublicAccessWhenBehindVnet Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. bool
allowRoleAssignmentOnRG Das Kennzeichen, das angibt, ob die Rollenzuweisung für den Arbeitsbereich MSI auf Ressourcengruppenebene ausgeführt wird. bool
applicationInsights ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. string
zugeordnete Arbeitsbereiche string[]
containerRegistries string[]
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. string
Beschreibung Die Beschreibung dieses Arbeitsbereichs. string
discoveryUrl URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren string
enableDataIsolation bool
enableServiceSideCMKEnverschlüsselung bool
enableSimplifiedCmk Kennzeichnen Sie, um festzustellen, ob vereinfachte CMK für diesen Arbeitsbereich aktiviert werden soll. bool
enableSoftwareBillOfMaterials Kennzeichnen Sie, um festzustellen, ob SoftwareBillOfMaterials für diesen Arbeitsbereich aktiviert werden soll. bool
encryption EncryptionProperty-
vorhandeneWorkspaces string[]
featureStoreEinstellungen Einstellungen für den Arbeitsbereich des Featurespeichertyps. FeatureStoreSettings-
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise string
hbiArbeitsbereich Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden bool
hubResourceId string
imageBuildCompute Der Computename für den Imagebuild string
ipPositivliste Die Liste der IPv4-Adressen, die auf den Arbeitsbereich zugreifen dürfen. string[]
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. string
keyVaults string[]
managedNetzwerk Verwaltete Netzwerkeinstellungen für einen Maschinellen Lernarbeitsbereich. Verwaltete Netzwerkeinstellungen
NetzwerkAcls Eine Reihe von Regeln für die Netzwerkbarrierefreiheit des Arbeitsbereichs. NetworkAcls-
primaryUserAssignedIdentity Die Ressourcen-ID für die benutzerseitig zugewiesene Identität, die die Arbeitsbereichsidentität darstellt. string
bereitstellenNetworkNow Legen Sie fest, dass die Bereitstellung des verwalteten VNet mit den Standardoptionen ausgelöst wird, wenn Sie einen Arbeitsbereich mit aktiviertem verwaltetem VNet erstellen, oder andernfalls wird nichts ausgeführt. bool
publicNetworkAccess Gibt an, ob Anforderungen aus dem öffentlichen Netzwerk zulässig sind. 'Disabled'
'Enabled'
serverlessComputeSettings Einstellungen für die serverlose Berechnung in einem Arbeitsbereich ServerlessComputeEinstellungen
serviceManagedResources-Einstellungen Die Vom Dienst verwalteten Ressourceneinstellungen. ServiceManagedResources-Einstellungen
sharedPrivateLinkResources Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. SharedPrivateLinkResource-[]
softDeleteRetentionInDays Aufbewahrungszeit in Tagen, nachdem der Arbeitsbereich vorläufig gelöscht wurde. int
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. string
storageAccounts string[]
systemDatenspeicherAuthMode Der Authentifizierungsmodus, der für den Zugriff auf die Systemdatenspeicher des Arbeitsbereichs verwendet wird. "AccessKey"
'Identität'
"UserDelegationSAS"
v1LegacyMode Wenn Sie „v1_legacy_mode“ aktivieren, können Sie möglicherweise keine Features der v2 API verwenden. bool
workspaceHubConfig WorkspaceHub-Konfigurationsobjekt. WorkspaceHubConfig-

ArbeitsbereichTags

Name Beschreibung Value