Quickstart: Een Microsoft Foundry-resource implementeren met behulp van een Bicep-bestand

In deze quickstart implementeert u een Microsoft Foundry resource en project met behulp van een sjabloon Microsoft Bicep. Bicep helpt u gerelateerde resources te maken in één gecoördineerde implementatie en dezelfde configuratie opnieuw te gebruiken in verschillende omgevingen.

Als u al een Foundry-resource hebt geconfigureerd in de Azure-portal, kunt u deze configuratie exporteren als een Bicep-bestand in plaats van een volledig nieuwe sjabloon te maken.

Tip

Zie de map infrastructure-setup-bicep in de Foundry-voorbeelden opslagplaats voor productieklare Bicep-sjablonen die betrekking hebben op veelvoorkomende Foundry-implementatie-scenario's. Kloon de opslagplaats en pas de sjablonen aan in plaats van helemaal opnieuw te beginnen.

Voorwaarden

Een Azure-account met een actief abonnement. Als u nog geen account hebt, maakt u een vrij Azure-account, inclusief een gratis proefabonnement.

Haal de voorbeeldbestanden op:

git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic

Het Bicep-bestand implementeren

Implementeer het Bicep-bestand met behulp van Azure CLI of Azure PowerShell:

az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj 

Naslaginformatie: az group create, az deployment group create.

Opmerking

Vervang door myai de naam van uw resource. exampleRG is de naam van de resourcegroep en eastus is de Azure regio waar resources worden geïmplementeerd.

Wanneer de implementatie is voltooid, ziet u een bericht waarin wordt aangegeven dat de implementatie is geslaagd (uitvoer wordt weergegeven). "provisioningState": "Succeeded" Hiermee wordt bevestigd dat uw Foundry-resource en -project zijn gemaakt.

Een bestaande resource exporteren naar een Bicep-bestand

Als u al een Foundry-resource hebt geconfigureerd in de Azure-portal, kunt u die configuratie exporteren als een Bicep-bestand. Het geëxporteerde bestand legt uw huidige resource-instellingen vast, waaronder netwerkregels, identiteitsconfiguratie en projectkoppelingen. Gebruik dit als uitgangspunt voor herhaalbare implementaties in omgevingen.

  1. Ga in de Azure-portal naar de Foundry-resource.

  2. Vouw Automation uit in het linkermenu en selecteer vervolgens Sjabloon exporteren.

    Schermopname van het linkermenu van een Foundry-resource met de groep Automatisering uitgevouwen en Exportsjabloon geselecteerd.

  3. Selecteer het tabblad Bicep om de gegenereerde Bicep code weer te geven.

    Schermopname van de sjabloonpagina Foundry Export met het tabblad Bicep geselecteerd, met de knoppen Downloaden en kopiëren boven de gegenereerde Bicep code.

  4. Selecteer Downloaden om het bestand lokaal op te slaan of Kopiëren om de code naar het klembord te kopiëren.

Opmerking

De export kan worden voltooid met waarschuwingen als sommige resourcetypen geen volledige export ondersteunen. Controleer de uitvoer en vul eventuele ontbrekende eigenschappen handmatig in.

De geëxporteerde sjabloon aanpassen

Het geëxporteerde Bicep-bestand bevat vastgelegde waarden die specifiek zijn voor uw abonnement en resourcegroep. Controleer en werk het volgende bij voordat u de sjabloon opnieuw gebruikt:

  • Vervang in code vastgelegde abonnements-id's, resourcegroepnamen en resource-id's door Bicep parameters.
  • Verwijder alle eigenschappen die u niet nodig hebt of die verwijzen naar resources buiten het implementatiebereik.
  • Beveiligingsconfiguraties toevoegen of aanpassen aan de vereisten van uw organisatie.

Zie de map infrastructure-setup-bicep in de Foundry-voorbeeldenopslagplaats voor productieklare Bicep-sjablonen met ingebouwde ondernemingsbeveiligingsconfiguraties.

Wanneer u uw sjabloon aanpast, kunt u overwegen de volgende beveiligingsconfiguraties toe te voegen. Kies op basis van uw governancevereisten:

Beheersing Wanneer moet u deze toevoegen Meer informatie
Privé-eindpunten (netwerkisolatie) Uw organisatie verbiedt openbare eindpunten of u moet verkeer in uw virtuele netwerk bewaren voor naleving (HIPAA, PCI, FedRAMP). Netwerkisolatie configureren met privé-eindpunten
Door de klant beheerde sleutels (CMK) voor versleuteling U moet controle hebben over de levenscyclus van de versleutelingssleutel, de rotatiefrequentie of de intrekking ervan, of uw gegevensclassificatie vereist het gebruik van eigen sleutels. Door de klant beheerde sleutels instellen voor versleuteling
Op rollen gebaseerd toegangsbeheer (RBAC) U hebt minimale toegangsrechten nodig voor bouwers versus beheerders, of u verleent toegang tot meerdere teams die een Foundry-resource delen. Op rollen gebaseerd toegangsbeheer configureren voor Foundry
Aangepaste Azure Policy-definities Uw platformteam dwingt een beveiligingsbasislijn (toegestane regio's, vereiste tags, toegestane SKU's, verplichte CMK of private link) af voor elke Foundry-resource die de organisatie maakt. Aangepaste Azure Policy definities maken

Controleer het Bicep-bestand (optioneel)

Controleer desgewenst de Bicep-sjabloon om de resourcedefinities te bekijken.

U vindt het Bicep bestand dat in dit artikel wordt gebruikt op https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic.

Met deze sjabloon worden de volgende resources gemaakt:

Geïmplementeerde middelen evalueren

Gebruik de Foundry-portal om de gemaakte bronnen weer te geven. U kunt ook Azure CLI of Azure PowerShell gebruiken om de resources weer te geven.

az resource list --resource-group exampleRG

Resources opschonen

Als u van plan bent verder te gaan met de volgende quickstarts en zelfstudies, kunt u de resources die u in deze quickstart hebt aangemaakt, behouden. Als u de resources wilt verwijderen, gebruikt u de volgende opdracht.

az group delete --name exampleRG

Naslaginformatie: az group delete

Troubleshooting

Symptom Oorzaak Resolutie / Besluit
ServiceModelDeprecating fout tijdens de implementatie De Bicep-sjabloon bevat een modelimplementatie die verwijst naar een uitgefaseerde of verouderende modelversie. Open main.bicep, zoek het resourceblok modelDeployment en zet het in commentaar of werk de modellen name en version bij naar een model dat momenteel beschikbaar is. Voer deze opdracht uit az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" om beschikbare modellen te vinden.
The content for this response was already consumed Azure CLI versies 2.74-2.75 een bekende fout hebben die de daadwerkelijke implementatiefout maskert. Voer de opdracht opnieuw uit met --debug en zoek naar Exception Details: in de uitvoer om de echte fout te vinden.
Implementatie mislukt met AccountNameInvalid De aiFoundryName waarde moet globaal uniek zijn, 2 tot 64 tekens en mag alleen kleine letters, cijfers en afbreekstreepjes bevatten. Kies een andere naam, zoals <your-name>-foundry-<random-suffix>.
Resources worden in een andere regio geïmplementeerd dan de resourcegroep De parameter van de Bicep-sjabloon location is standaard ingesteld op eastus2, maar de resource group bevindt zich mogelijk in een andere regio. Geef de location parameter expliciet door. Voeg bijvoorbeeld toe location=eastus aan uw --parameters lijst.