ハブは、チームのセキュリティ、接続、コンピューティング リソース、クォータを一元的に管理するワークスペースの一種です。 ハブを設定すると、開発者は独自のワークスペースを作成して、IT セットアップ要件に準拠したまま作業を整理できます。 ハブ ワークスペースを介した構成の共有と再利用により、Azure Machine Learningを大規模にデプロイする際のコスト効率が向上します。
"プロジェクト ワークスペース" と呼ばれるハブを使用して作成されたワークスペースは、同じセキュリティ設定と共有リソース アクセスを取得します。 独自のセキュリティ設定やAzure 関連付けられているリソースは必要ありません。 作業を整理したり、データを分離したり、アクセスを制限したりするために必要な数のプロジェクト ワークスペースを作成します。
自分またはチームが複数の機械学習プロジェクトを計画している場合は、ハブ ワークスペースを作成します。 ハブを使用して、同じデータまたはビジネス ドメインで作業を整理します。
IT 上のボトルネックのない高速かつ安全な AI 探索
機械学習モデルを正常に構築するには、多くの場合、本格的な実装の前提条件として重いプロトタイプ作成が必要です。 特定のタスクについて、アイデアの実現可能性を証明したり、データやモデルの品質を評価したりすることが具体化される場合があります。
アイデアの実現可能性の証明から資金提供されたプロジェクトへの移行では、単一のプラットフォーム チームがクラウド リソースのセットアップを担当するため、多くの組織で生産性のボトルネックが発生します。 このようなチームは、コストが発生する可能性があるセキュリティ、接続、またはその他のリソースを構成する権限を持つ唯一のチームである可能性があります。 これにより、巨大なバックログが発生し、開発チームが新しいアイデアでイノベーションを開始するのがブロックされる可能性があります。
ハブの目標は、チームが機械学習モデルのプロトタイプ作成、構築、運用を行うために、セキュリティで保護された構成済みで再利用可能な環境を IT 部門に設定できるようにすることで、このボトルネックを解消することです。
チームのハブを設定してセキュリティで保護する
** ハブを使用して作成されたプロジェクトワークスペースは、ハブのセキュリティ設定と共有リソース構成を引き継ぎます。 次の構成を含めます。
| 設定 | メモ |
|---|---|
| ネットワーク設定 | 1 つの マネージド仮想ネットワーク がハブとプロジェクト ワークスペースの間で共有されます。 ハブ ワークスペースとプロジェクト ワークスペース内のコンテンツにアクセスするには、ハブ ワークスペースに 1 つのプライベート リンク エンドポイントを作成します。 |
| 暗号化の設定 | 暗号化設定は、ハブからプロジェクトに渡されます。 |
| 暗号化されたデータのストレージ | 暗号化のためにカスタマー マネージド キーを使用すると、ハブ ワークスペースとプロジェクト ワークスペースは、暗号化されたサービス データを格納するために同じマネージド リソース グループを共有します。 |
| 接続 | Projectワークスペースは、ハブに作成された共有接続を使用できます。 この機能は現在、Microsoft Foundry でのみサポートされています。 |
| コンピューティング インスタンス | 同じハブに関連付けられているすべてのプロジェクト ワークスペースでコンピューティング インスタンスを再利用します。 |
| コンピューティング クォータ | プロジェクト ワークスペースによって消費されるすべてのコンピューティング クォータは、ハブ ワークスペースのクォータの残高から差し引かれます。 |
| Storage | ワークスペース データを格納するための関連リソース。 ワークスペースProjectは、プレフィックス {workspaceGUID} で始まる指定されたコンテナーを使用し、これらのコンテナーにのみアクセスするためのワークスペース ID に対して条件付きAzure属性ベースのアクセス ロールの割り当てを行います。 |
| キー保管庫 | 接続の作成時など、サービスで作成されたシークレットを格納するための関連付けられたリソース。 Projectワークスペース ID は、独自のシークレットにのみアクセスできます。 |
| コンテナー レジストリ | 環境の作成時にビルドされたコンテナー イメージを格納するための関連リソース。 Projectワークスペース イメージは名前付け規則によって分離され、独自のコンテナーにのみアクセスできます。 |
| アプリケーション インサイト | エンドポイントのアプリケーション ログを有効にするときの関連リソース。 1 つのアプリケーション分析情報が、すべてのプロジェクト ワークスペースの既定として構成される場合があります。 プロジェクト ワークスペース レベルでオーバーライドできます。 |
あるプロジェクト ワークスペースにアップロードされたデータは、別のプロジェクト ワークスペースにアップロードされるデータとは別に保存されます。 プロジェクト ワークスペースはハブのセキュリティ設定を再利用しますが、最上位レベルのAzure リソースであるため、プロジェクト メンバーのみにアクセスを制限できます。
ハブを使用してプロジェクト ワークスペースを作成する
ハブが作成されたら、それを使用してプロジェクト ワークスペースを作成する方法は複数あります。
メモ
ハブベースのプロジェクト ワークスペースには、 Foundry (クラシック) ポータルでアクセスできます。 新しいプロジェクトを開始する場合は、更新されたリソース モデルMicrosoft Foundry を参照してください。
- ML Studio の使用
- Foundry の使用
Azure SDK の使用- オートメーション テンプレートの使用
- Azure CLI の使用
メモ
ハブを使用してワークスペースを作成する場合、セキュリティ設定や 関連付けられているリソース はハブから継承されるため、指定する必要はありません。 たとえば、ハブでパブリック ネットワーク アクセスが無効になっている場合、作成された新しいワークスペースでも無効になります。
既定のプロジェクト リソース グループ
プロジェクト ワークスペースをハブを使用して作成するには、ハブ ワークスペース リソースに対するロールの割り当てが必要で、そのロールには Microsoft.MachineLearningServices/workspaces/hubs/join/action アクションが含まれていることが必要です。 Azure AI 開発者ロールは、このアクションをサポートする組み込みロールの例です。
必要に応じて、管理者としてハブを作成するときに、既定のプロジェクト リソース グループを指定して、ユーザーがセルフサービス方式でプロジェクト ワークスペースを作成できるようにすることもできます。 既定のリソース グループが設定されている場合、SDK/CLI/Studio ユーザーは、リソース グループ スコープに対する追加の Azure ロールベース アクセス制御 (Azure RBAC) のアクセス許可なしに、このリソース グループ内にワークスペースを作成できます。 作成中のユーザーは、リソースAzureプロジェクト ワークスペースの所有者になります。
Projectワークスペースは、既定の project リソース グループ以外のリソース グループに作成できます。 そのためには、ユーザーにはMicrosoft.MachineLearning/Workspaces/writeの権限が必要です。
ワークスペースの種類別にサポートされる機能
ハブ/プロジェクト ワークスペースを使用してサポートされる機能は、通常のワークスペースとは異なります。 次のサポート マトリックスでは、概要を示します。
| 機能 | 既定のワークスペース | ハブ ワークスペース | Project ワークスペース | メモ |
|---|---|---|---|---|
| Studio からプロジェクト ワークスペースをセルフサービスで作成する | - | X | X | - |
| ハブで共有接続を作成する | X | X | Foundry ポータルでのみ | |
| ハブから共有接続を消費する | X | X | - | |
| ワークスペース間でコンピューティング インスタンスを再利用する | - | X | X | |
| ワークスペース間でコンピューティング クォータを共有する | - | X | X | |
| Foundry ポータルで GenAI アプリをビルドする | - | X | X | |
| ワークスペース間の単一のプライベート リンク エンドポイント | - | X | X | |
| マネージド仮想ネットワーク | X | X | X | - |
| BYO 仮想ネットワーク | X | - | - | 別のマネージド仮想ネットワークを使用する |
| コンピューティング クラスター | X | - | - | 代替 サーバーレス コンピューティングを使用する |
| 並列実行ステップ | X | - | - | - |
| バッチ エンドポイント | X | - | - | - |
コンピューティング クラスターの実行が必要なすべての機能は、ハブ ワークスペースではサポートされません (この機能がサーバーレス コンピューティングでサポートされている場合を除く)。
通常のワークスペースをハブ ワークスペースに変換する
サポートされていません。
次の手順
Azure Machine Learningの設定の詳細については、以下を参照してください。
- ワークスペースの作成と管理
Azure Machine Learning
Foundry ポータルでのハブ ワークスペースのサポートの詳細については、次を参照してください。