Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce guide de démarrage rapide, vous déployez une ressource et un projet Microsoft Foundry à l’aide d’un modèle Microsoft Bicep. Bicep vous aide à créer des ressources associées dans un déploiement coordonné et à réutiliser la même configuration entre les environnements.
Si vous avez déjà configuré une ressource Foundry dans le portail Azure, vous pouvez exporter cette configuration en tant que fichier Bicep au lieu de créer un modèle à partir de zéro.
Conseil
Pour connaître les modèles Bicep prêts pour la production qui couvrent les scénarios de déploiement courants de Foundry, consultez le dossier infrastructure-setup-bicep dans le référentiel d’exemples Foundry. Clonez le référentiel et personnalisez les modèles au lieu de commencer à partir de zéro.
Conditions préalables
Un compte Azure avec un abonnement actif. Si vous n'en avez pas, créez un compte Azure gratuit, qui inclut un abonnement d'essai gratuit.
- Accès à un rôle qui vous permet d’effectuer des attributions de rôles, telles que propriétaire. Pour plus d’informations sur les autorisations, consultez Contrôle d’accès basé sur les rôles pour Microsoft Foundry.
- Installer le Bicep CLI.
Obtenez les exemples de fichiers :
git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic
Déployer le fichier Bicep
Déployez le fichier Bicep à l’aide de Azure CLI ou de Azure PowerShell :
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj
Référence : az group create, az deployment group create.
Note
Remplacez myai par le nom de votre ressource.
exampleRG est le nom du groupe de ressources, et eastus est la région Azure où les ressources sont déployées.
Une fois le déploiement terminé, vous voyez un message indiquant que le déploiement a réussi (la sortie s’affiche : "provisioningState": "Succeeded"). Cela confirme que votre ressource et votre projet Foundry ont été créés.
Exporter une ressource existante vers un fichier Bicep
Si vous avez déjà configuré une ressource Foundry dans le portail Azure, vous pouvez exporter cette configuration en tant que fichier Bicep. Le fichier exporté capture vos paramètres de ressources actuels, notamment les règles réseau, la configuration des identités et les associations de projets. Utilisez-le comme point de départ pour les déploiements reproductibles dans les environnements.
Dans le portail Azure, accédez à votre ressource Foundry.
Dans le menu de gauche, développez Automation, puis sélectionnez Exporter le modèle.
Sélectionnez l’onglet Bicep pour afficher le code Bicep généré.
Sélectionnez Télécharger pour enregistrer le fichier localement, ou Copier pour copier le code dans votre Presse-papiers.
Note
L’exportation peut se terminer par des avertissements si certains types de ressources ne prennent pas en charge l’exportation complète. Passez en revue la sortie et renseignez manuellement les propriétés manquantes.
Personnaliser le modèle exporté
Le fichier Bicep exporté contient des valeurs codées en dur propres à votre abonnement et à votre groupe de ressources. Avant de réutiliser le modèle, passez en revue et mettez à jour les éléments suivants :
- Remplacez les ID d’abonnement codés en dur, les noms de groupes de ressources et les ID de ressource par des paramètres Bicep.
- Supprimez les propriétés dont vous n’avez pas besoin ou qui référencent des ressources en dehors de l’étendue de déploiement.
- Ajoutez ou ajustez les configurations de sécurité pour répondre aux exigences de votre organisation.
Pour connaître les modèles Bicep prêts pour la production avec des configurations de sécurité d’entreprise déjà intégrés, consultez le dossier infrastructure-setup-bicep dans le référentiel d’exemples Foundry.
Configurations de sécurité associées
Lorsque vous personnalisez votre modèle, envisagez d’ajouter les configurations de sécurité suivantes. Choisissez en fonction de vos exigences de gouvernance :
| Contrôle | Quand l’ajouter | Learn more |
|---|---|---|
| Points de terminaison privés (isolation réseau) | Votre organisation interdit les points de terminaison publics ou vous devez conserver le trafic sur votre réseau virtuel pour la conformité (HIPAA, PCI, FedRAMP). | Configurer l’isolation réseau avec des points de terminaison privés |
| Clés gérées par le client (CMK) pour le chiffrement | Vous devez contrôler le cycle de vie de la clé de chiffrement, la cadence de rotation ou la révocation, ou votre classification des données nécessite une clé bring-your-own-key. | Configurer des clés gérées par le client pour le chiffrement |
| Contrôle d'accès basé sur les rôles (RBAC) | Vous avez besoin d’un accès avec privilèges minimum pour les générateurs et les administrateurs, ou vous accordez l’accès à plusieurs équipes qui partagent une ressource Foundry. | Configurer le contrôle d’accès en fonction du rôle pour Foundry |
| Définitions personnalisées Azure Policy | Votre équipe de plateforme applique une base de référence de sécurité (régions autorisées, balises requises, références SKU autorisées, clé CMK obligatoire ou liaison privée) sur chaque ressource Foundry créée par l’organisation. | Créer des définitions de Azure Policy personnalisées |
Passez en revue le fichier Bicep (facultatif)
Si vous le souhaitez, passez en revue le modèle Bicep pour comprendre les définitions de ressources.
Vous trouverez le fichier Bicep utilisé dans cet article à https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic.
Ce modèle crée les ressources suivantes :
Passer en revue les ressources déployées
Utilisez le portail Foundry pour afficher les ressources créées. Vous pouvez également utiliser Azure CLI ou Azure PowerShell pour répertorier les ressources.
az resource list --resource-group exampleRG
Nettoyer les ressources
Si vous envisagez de continuer à utiliser des guides de démarrage rapide et des didacticiels suivants, vous pouvez conserver les ressources que vous avez créées dans ce guide de démarrage rapide. Si vous souhaitez supprimer les ressources, utilisez la commande suivante.
az group delete --name exampleRG
Référence : az group delete
Résolution des problèmes
| Symptôme | Cause | Résolution |
|---|---|---|
ServiceModelDeprecating erreur lors du déploiement |
Le modèle Bicep inclut un déploiement de modèle qui fait référence à une version de modèle retirée ou en voie d’obsolescence. | Ouvrez main.bicep, recherchez le modelDeployment bloc de ressources et commentez-le ou mettez à jour le modèle name et version vers un modèle actuellement disponible. Exécutez az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" pour rechercher des modèles disponibles. |
The content for this response was already consumed |
Azure CLI versions 2.74-2.75 ont un bogue connu qui masque l’erreur de déploiement réelle. | Réexécutez la commande avec --debug et recherchez-la Exception Details: dans la sortie pour rechercher l’erreur réelle. |
Échec du déploiement avec AccountNameInvalid |
La aiFoundryName valeur doit être globalement unique, 2 à 64 caractères et ne peut contenir que des lettres minuscules, des chiffres et des traits d’union. |
Choisissez un autre nom, tel que <your-name>-foundry-<random-suffix>. |
| Les ressources sont déployées dans une région différente du groupe de ressources | Le paramètre du location modèle Bicep a la valeur par défaut eastus2, mais le groupe de ressources peut se trouver dans une autre région. |
Transmettez explicitement le location paramètre. Par exemple, ajoutez location=eastus à votre liste --parameters. |
Contenu connexe
- Prise en main du Kit de développement logiciel (SDK)
- Configurer l’isolation réseau avec des points de terminaison privés
- Configurer des clés gérées par le client pour le chiffrement
- Configurer le contrôle d’accès en fonction du rôle pour Foundry
- Exemples de configurations de sécurité — Consultez les exemples de configurations de modèles Bicep pour les configurations de sécurité d’entreprise, y compris l’isolation réseau, le chiffrement avec clé gérée par le client, les options d’identité avancées et la configuration standard des agents.