Szybki start: wdrażanie zasobu Microsoft Foundry przy użyciu pliku Bicep

W tym szybkim przewodniku wdrożysz zasób i projekt Microsoft Foundry przy użyciu szablonu Microsoft Bicep. Bicep ułatwia tworzenie powiązanych zasobów w jednym skoordynowanym wdrożeniu i ponowne używanie tej samej konfiguracji w różnych środowiskach.

Jeśli w portalu Azure skonfigurowano już zasób Foundry, możesz wyeksportować tę konfigurację jako plik Bicep zamiast tworzyć szablon od podstaw.

Wskazówka

Aby uzyskać szablony Bicep gotowe do produkcji, które obejmują typowe scenariusze wdrażania rozwiązania Foundry, zobacz folder infrastructure-setup-bicep w repozytorium przykładów rozwiązania Foundry. Sklonuj repozytorium i dostosuj szablony zamiast rozpoczynać się od podstaw.

Wymagania wstępne

Konto Azure z aktywną subskrypcją. Jeśli go nie masz, utwórz konto free Azure, które obejmuje subskrypcję bezpłatnej wersji próbnej.

Pobierz przykładowe pliki:

git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic

Wdróż plik Bicep

Wdróż plik Bicep przy użyciu Azure CLI lub Azure PowerShell:

az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj 

Referencja: az group create, az deployment group create.

Uwaga

Zastąp myai nazwą zasobu. exampleRG jest nazwą grupy zasobów, a eastus jest regionem Azure, w którym są wdrażane zasoby.

Po zakończeniu wdrażania zostanie wyświetlony komunikat informujący o pomyślnym wdrożeniu (wyświetlane są dane wyjściowe: "provisioningState": "Succeeded"). Potwierdza to, że utworzono zasób Foundry i projekt.

Eksportowanie istniejącego zasobu do pliku Bicep

Jeśli w portalu Azure skonfigurowano już zasób Foundry, możesz wyeksportować tę konfigurację jako plik Bicep. Wyeksportowany plik przechwytuje bieżące ustawienia zasobów, w tym reguły sieciowe, konfigurację tożsamości i skojarzenia projektu. Użyj go jako punktu wyjścia do powtarzalnych wdrożeń w różnych środowiskach.

  1. W portalu Azure przejdź do zasobu foundry.

  2. W menu po lewej stronie rozwiń Automatyzacja, a następnie wybierz Eksportuj szablon.

    Zrzut ekranu lewego menu zasobu Foundry z rozwiniętą grupą Automatyzacja i zaznaczonym elementem Szablon eksportu.

  3. Wybierz kartę Bicep, aby wyświetlić wygenerowany kod Bicep.

    Zrzut ekranu przedstawiający stronę szablonu eksportu w usłudze Foundry z wybraną kartą Bicep, pokazujący przyciski Pobierz i Kopiuj nad wygenerowanym kodem Bicep.

  4. Wybierz pozycję Pobierz , aby zapisać plik lokalnie lub Skopiuj , aby skopiować kod do schowka.

Uwaga

Eksportowanie może zakończyć się ostrzeżeniami, jeśli niektóre typy zasobów nie obsługują pełnego eksportu. Przejrzyj dane wyjściowe i wypełnij wszystkie brakujące właściwości ręcznie.

Dostosowywanie wyeksportowanego szablonu

Wyeksportowany plik Bicep zawiera zakodowane na stałe wartości specyficzne dla subskrypcji i grupy zasobów. Przed ponownym użyciem szablonu przejrzyj i zaktualizuj następujące elementy:

  • Zastąp zakodowane na stałe identyfikatory subskrypcji, nazwy grup zasobów oraz identyfikatory zasobów parametrami Bicep.
  • Usuń wszystkie właściwości, których nie potrzebujesz lub odwołują się do zasobów poza zakresem wdrożenia.
  • Dodaj lub dostosuj konfiguracje zabezpieczeń, aby odpowiadały wymaganiom organizacji.

Aby uzyskać szablony Bicep gotowe do produkcji z wbudowanymi konfiguracjami zabezpieczeń przedsiębiorstwa, zobacz folder infrastructure-setup-bicep w repozytorium przykładów rozwiązania Foundry.

Podczas dostosowywania szablonu rozważ dodanie następujących konfiguracji zabezpieczeń. Wybierz na podstawie wymagań dotyczących ładu:

Kontrola Kiedy go dodać Dowiedz się więcej
Prywatne punkty końcowe (izolacja sieci) Twoja organizacja zakazuje publicznych punktów końcowych lub musisz utrzymywać ruch w obrębie swojej sieci wirtualnej, aby spełnić wymagania zgodności (HIPAA, PCI, FedRAMP). Konfigurowanie izolacji sieci przy użyciu prywatnych punktów końcowych
Klucze zarządzane przez klienta (CMK) na potrzeby szyfrowania Musisz kontrolować cykl życia klucza szyfrowania, cykl obrotu lub odwołanie albo klasyfikacja danych wymaga użycia własnego klucza. Konfigurowanie kluczy zarządzanych przez klienta na potrzeby szyfrowania
Kontrola dostępu oparta na rolach (RBAC) Potrzebujesz dostępu z najmniejszymi uprawnieniami dla konstruktorów i administratorów lub udzielasz dostępu do wielu zespołów, które współużytkowały zasób usługi Foundry. Konfigurowanie kontroli dostępu opartej na rolach dla rozwiązania Foundry
Niestandardowe definicje Azure Policy Zespół platformowy egzekwuje bazowy poziom zabezpieczeń (dozwolone regiony, wymagane tagi, dozwolone jednostki SKU, obowiązkowe użycie klucza CMK lub łącza prywatnego) we wszystkich zasobach Foundry tworzonych przez organizację. Tworzenie niestandardowych definicji Azure Policy

Skontroluj plik Bicep (opcjonalnie)

Opcjonalnie przejrzyj szablon Bicep, aby poznać definicje zasobów.

Plik Bicep używany w tym artykule można znaleźć pod adresem https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic.

Ten szablon tworzy następujące zasoby:

Przeglądanie wdrożonych zasobów

Użyj portalu Foundry , aby wyświetlić utworzone zasoby. Możesz również użyć Azure CLI lub Azure PowerShell, aby wyświetlić listę zasobów.

az resource list --resource-group exampleRG

Czyszczenie zasobów

Jeśli planujesz kontynuować pracę z kolejnymi przewodnikami Szybki start i samouczkami, możesz zachować zasoby utworzone w tym przewodniku Szybki start. Jeśli chcesz usunąć zasoby, użyj następującego polecenia.

az group delete --name exampleRG

Dokumentacja: az group delete

Troubleshooting

Objaw Przyczyna Resolution
ServiceModelDeprecating błąd podczas wdrażania Szablon Bicep zawiera wdrożenie modelu, które odwołuje się do wycofanej lub przestarzałej wersji modelu. Otwórz main.bicep, znajdź blok zasobu modelDeployment i albo zakomentuj go, albo zaktualizuj modele name i version do obecnie dostępnego modelu. Uruchom polecenie az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" , aby znaleźć dostępne modele.
The content for this response was already consumed Azure CLI wersje 2.74–2.75 mają znaną usterkę, która maskuje rzeczywisty błąd wdrożenia. Uruchom polecenie ponownie z opcją --debug i poszukaj w danych wyjściowych elementu Exception Details:, aby znaleźć rzeczywisty błąd.
Wdrożenie kończy się niepowodzeniem z powodu błędu AccountNameInvalid Wartość aiFoundryName musi być globalnie unikatowa, 2–64 znaki i może zawierać tylko małe litery, cyfry i łączniki. Wybierz inną nazwę, na przykład <your-name>-foundry-<random-suffix>.
Zasoby są wdrażane w innym regionie niż w grupie zasobów Parametr location szablonu Bicep ma domyślną wartość eastus2, ale grupa zasobów może znajdować się w innym regionie. Jawne przekazanie parametru location . Na przykład dodaj location=eastus do --parameters listy.