Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
En esta serie de tutoriales se usa la API REST 2026-08-01-preview para la recuperación agéntica. El 2026-08-01-preview tiene licencia para usted como parte de su suscripción de Azure y está sujeto a los términos aplicables a "versiones preliminares" en los términos del producto de Microsoft, el complemento de protección de datos de productos y servicios de Microsoft ("DPA") y los términos de uso complementarios para las versiones preliminares de Microsoft Azure.
En esta serie de tutoriales de tres partes se describe cómo implementar una arquitectura de recuperación de agente privada de un extremo a otro para Foundry IQ mediante Microsoft Foundry y Búsqueda de Azure AI. Explica cómo la conectividad entrante, las dependencias salientes y el entorno de ejecución de recuperación encajan juntos en toda la implementación.
En este tutorial, usted hará lo siguiente:
- Establezca la conectividad privada entrante entre Foundry y Búsqueda de Azure AI.
- Configure las dependencias privadas salientes desde Búsqueda de Azure AI.
- Valide la recuperación de extremo a extremo con una fuente de conocimiento, una base de conocimientos, una conexión de proyecto y un agente.
¿Qué es la recuperación privada mediante agente?
La recuperación agente privada es un patrón en el que un agente recupera el conocimiento a través de rutas de acceso de red privadas en lugar de puntos de conexión públicos. En este tutorial, la ruta del agente a Search y la ruta de Search a Storage se mantienen en puntos de conexión privados, enlaces privados compartidos y zonas DNS privadas. La dependencia de incrustación de Search-to-Foundry también está configurada para el acceso privado saliente, pero la llamada de incrustación en el momento de la ingesta sigue dependiendo actualmente de la omisión de servicio de confianza de Foundry.
Tip
Este tutorial es la versión para red privada de Tutorial: Compilación de una solución de recuperación agéntica de extremo a extremo mediante Búsqueda de Azure AI. Ambos tutoriales usan identidades administradas y acceso basado en roles, pero esta versión enfatiza la conectividad privada y agrega validación entrante y saliente en cada paso.
Servicios de este tutorial
La implementación aprovisiona los siguientes servicios. Interactúa con cada servicio de forma diferente en este tutorial.
| Service | Función |
|---|---|
| Foundry (recurso y proyecto) | Orquesta el entorno de ejecución del agente y aloja la conexión con el proyecto, el agente y un modelo de la familia GPT-5 que da soporte al agente. En la tercera parte, también implementas el modelo de incrustación text-embedding-3-large que Búsqueda de Azure AI usa para vectorizar el contenido. |
| Búsqueda de Azure AI | Ingresa y vectoriza el contenido de tus blobs privados en una fuente de conocimiento y, a continuación, facilita la recuperación por agente a través de una base de conocimiento y su punto de conexión MCP. Realiza una llamada de salida privada a Azure Blob Storage para el acceso al contenido. Para la dependencia de incrustación de Foundry, este tutorial utiliza el enlace privado compartido openai_account para el recurso de destino, y la llamada de incrustación en el momento de la ingesta también se basa actualmente en la omisión de servicio de confianza. |
| Azure Blob Storage (Servicio de almacenamiento de blobs de Azure) | Almacena los documentos de origen que la fuente de conocimiento ingiere e indexa para la recuperación por agente. |
| Azure Cosmos DB (la base de datos de Azure Cosmos) | Almacena el estado del agente para la configuración del agente estándar, incluidos los mensajes, el historial de conversaciones y los metadatos del agente. La implementación lo aprovisiona automáticamente, por lo que no es necesario configurarlo ni utilizarlo directamente. |
Partes de este tutorial
En la tabla siguiente se muestra lo que se logra en cada parte, los componentes implicados y cómo confirmar el éxito antes de pasar a la siguiente parte.
| Parte | Resultado | Components | Criterios de éxito |
|---|---|---|---|
| 1 - Entrante | Ruta de solicitud privada de Foundry a Búsqueda de Azure AI. |
|
Desde su cliente dentro de la red virtual (VNet), los puntos de conexión de Foundry y Búsqueda de Azure AI se resuelven en direcciones IP privadas y aceptan conexiones en el puerto TCP 443. |
| 2 - Saliente | Rutas de dependencias privadas desde Búsqueda de Azure AI hasta Azure Blob Storage y Foundry. |
|
Los enlaces privados compartidos de Azure Blob Storage y Foundry muestran un estado Approved, y la identidad administrada de Búsqueda de Azure AI mantiene los roles de blob y modelo que se le han asignado. |
| 3- Validación de recuperación | Un agente que devuelve respuestas fundamentadas a través de la ruta de recuperación privada. |
|
El mensaje de validación devuelve una respuesta con base en el contenido del blob, con citas a los documentos de origen. |