Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como configurar uma rede virtual gerenciada para o recurso Foundry. Uma rede virtual gerenciada simplifica e automatiza o isolamento de rede provisionando uma rede virtual gerenciada por Microsoft que protege a computação subjacente do serviço Agents em seus projetos do Foundry.
Quando você o habilita, esse limite de rede gerenciada protege o tráfego de rede de saída dos Agentes e o modo de isolamento escolhido controla todo o tráfego. Você pode criar os pontos de extremidade privados necessários para serviços de Azure dependentes e aplicar as regras de rede necessárias.
Você obtém um padrão seguro sem exigir que você crie ou mantenha sua própria rede virtual. Essa rede gerenciada restringe o que seus Agentes podem acessar, ajudando a impedir a exfiltração de dados, enquanto ainda permite conectividade com recursos aprovados do Azure.
A rede virtual gerenciada agora dá suporte aos serviços Prompt e Hosted Agent com a nova API de Respostas e no novo portal do Foundry. As regiões com suporte atualmente para rede virtual gerenciada com o novo serviço de Agente e o novo portal do Foundry são as seguintes: Leste dos EUA, Leste dos EUA 2, Leste do Japão, França Central, Norte dos Emirados Árabes Unidos, Sul do Brasil, Espanha Central, Alemanha Centro-Oeste, Norte da Itália, Centro-Sul dos EUA, Leste da Austrália, Suécia Central, Leste do Canadá, Norte da África do Sul, Oeste dos EUA, Oeste dos EUA 3, Sul da Índia e Sul do Reino Unido.
Antes de continuar, considere as limitações da oferta e examine os pré-requisitos.
Entender os modos de isolamento
Ao habilitar o isolamento de rede virtual gerenciada, você cria uma rede virtual gerenciada para a conta do Foundry, criada no locatário Microsoft. Qualquer novo Agente criado em seus projetos usa automaticamente a rede virtual gerenciada para tráfego de saída. A rede virtual gerenciada pode usar pontos de extremidade privados para recursos do Azure usados por seus Agentes, como o Armazenamento do Azure, o Azure Cosmos DB e a Pesquisa de IA do Azure .
Nota
Os diagramas neste artigo representam apenas conectividade lógica. Os pontos de extremidade privados gerenciados em uma rede virtual gerenciada pela Foundry não criam NICs (interfaces de rede visíveis ao cliente). Ao contrário dos pontos de extremidade privados de VNet padrão que criam uma NIC com um IP privado em sua sub-rede, os pontos de extremidade privados gerenciados são totalmente gerenciados por Microsoft e abstraídos dos recursos de rede virtual do cliente. Você não vê esses endpoints nem as NICs associadas em sua assinatura.
Existem três modos de configuração para o tráfego de saída da rede virtual gerenciada:
| Modo de saída | Descrição | Cenários |
|---|---|---|
| Permitir a saída da Internet | Permite todo o tráfego de saída para a Internet. | O acesso de saída irrestrito é aceitável; conectividade ampla necessária. |
| Permitir somente tráfego de saída aprovado | Restringe o tráfego de saída usando tags de serviço, pontos de extremidade privados e regras opcionais de FQDN (portas 80 e 443) aplicadas pelo Firewall do Azure. | Minimizar o risco de exfiltração de dados; exigir uma lista de destinos com curadoria. |
| Desativado | O isolamento de rede virtual gerenciado não está habilitado, a menos que a rede virtual personalizada seja usada. | Precisa de conexão pública de saída ou fornecer sua própria rede virtual. |
O diagrama de arquitetura a seguir mostra uma rede gerenciada no allow internet outbound modo.
O diagrama de arquitetura a seguir mostra uma rede gerenciada no allow only approved outbound modo.
Depois de configurar uma rede virtual gerenciada do Foundry para permitir saída da Internet, você não poderá reconfigurar o recurso como desabilitado. Da mesma forma, depois de configurar um recurso de rede virtual gerenciado para permitir apenas a saída aprovada, você não poderá reconfigurar o recurso para permitir a saída da Internet.
Pré-requisitos
Antes de seguir as etapas deste artigo, verifique se você tem os seguintes pré-requisitos:
Uma assinatura Azure. Se você não tiver uma assinatura Azure, crie uma conta gratuita antes de começar.
CLI do Azure versão 2.86.0 ou posterior. Necessário para criar regras de saída da rede gerenciada.
Nota
O
az cognitiveservices account managed-networkgrupo de comandos está em versão prévia e pode ser alterado.Os provedores de recursos
Microsoft.Network,Microsoft.KeyVault,Microsoft.CognitiveServices,Microsoft.Storage,Microsoft.SearcheMicrosoft.ContainerServiceregistrados para sua assinatura de Azure. Para obter mais informações, consulte Registrar provedor de recursos.Permissões para implantar um recurso de rede gerenciado.
Foundry Account Ownere necessário ter acesso ao escopo de recursos do Foundry para criar uma conta e um projeto no Foundry.OwnerouRole Based Access Administratorsão necessários para atribuir RBAC aos recursos necessários.Foundry Userno escopo do projeto é necessário para criar e desenvolver agentes.Importante
As funções RBAC do Foundry foram renomeadas recentemente. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager eram anteriormente chamados de Usuário do Azure AI, Proprietário do Azure AI, Proprietário da conta do Azure AI e Gerente de Projeto do Azure AI. Você ainda pode ver os nomes anteriores em alguns lugares enquanto essa mudança de nome está sendo implementada. Os IDs das funções e as permissões principais não são alterados com a mudança de nome.
Cota suficiente para todos os recursos em sua região de Azure de destino. Se você não passar parâmetros, esse modelo criará um recurso do Foundry, um projeto do Foundry, Azure Cosmos DB para NoSQL, Pesquisa de IA do Azure e Armazenamento do Azure conta.
Limitações
Considere as seguintes limitações antes de habilitar o isolamento de rede gerenciado para o recurso Foundry.
- Você pode implantar um recurso do Foundry de rede gerenciada de três maneiras:
- Modelo do bíceps na pasta 18-managed-virtual-network em foundry-samples
- Modelo do Terraform na pasta 18-managed-virtual-network em foundry-samples
-
az reste comandos da CLI do Azureaz cognitiveservices. Mais informações sobre CLI do Azure suporte neste artigo abaixo. - No momento, a interface do usuário do portal do Azure não dá suporte à criação da rede gerenciada. Use a CLI do Azure,
az rest, ou os modelos do Bicep ou do Terraform em vez disso. - Depois de criar o recurso Foundry, atribua à identidade gerenciada do recurso Foundry a função interna
Azure AI Enterprise Network Connection Approver(ID da função:b556d68e-0be0-4f35-a333-ad7ee1ce17ea) para garantir que o ponto de extremidade privado necessário para o recurso Foundry seja criado e aprovado. - Não é possível desabilitar o isolamento de rede virtual gerenciado depois de habilitá-lo. Não há nenhum caminho de atualização da configuração de rede virtual personalizada para a rede virtual gerenciada. Uma redistribuição do recurso Foundry é necessária. A exclusão do recurso Foundry exclui a rede virtual gerenciada.
- O suporte para rede virtual gerenciada está apenas nas seguintes regiões: Leste dos EUA, Leste dos EUA 2, Leste do Japão, França Central, Norte dos Emirados Árabes Unidos, Sul do Brasil, Espanha Central, Centro-Oeste da Alemanha, Norte da Itália, Centro-Sul dos EUA, Leste da Austrália, Suécia Central, Leste do Canadá, Norte da África do Sul, Oeste dos EUA, Oeste dos EUA 3, Sul da Índia e Sul do Reino Unido. Suporte de região adicional a ser seguido em breve.
- Se você precisar de acesso privado a recursos locais para seu recurso do Foundry, use o Gateway de Aplicativo para configurar o acesso local. A mesma configuração com um ponto de extremidade privado para o Gateway de Aplicativo e a configuração de pools de back-end é suportada. O Gateway de Aplicativo agora oferece suporte ao tráfego L4 e L7 em GA.
- Se você criar regras de saída FQDN enquanto a rede virtual gerenciada estiver no modo Permitir Apenas Saídas Aprovadas, será criado um Firewall Gerenciado do Azure, que inclui custos associados ao Firewall. Para obter mais informações sobre preços, consulte Preços. As regras de saída do FQDN dão suporte apenas às portas 80 e 443.
- Você não pode trazer seu próprio Firewall do Azure para a rede virtual gerenciada. Um firewall gerenciado é criado automaticamente para sua conta do Foundry quando você usa o modo permitir somente saída aprovada .
- Você não pode reutilizar o mesmo firewall gerenciado para várias contas do Foundry. Cada conta do Foundry cria seu próprio firewall gerenciado quando você usa o modo Permitir Somente Saída Aprovada.
- Se você criar novos projetos em seu recurso foundry que tenha a rede virtual gerenciada habilitada, será necessário recriar o host de funcionalidade do projeto também para garantir que o projeto esteja usando os recursos BYO e a rede gerenciada. Mais instruções estão no README para a configuração da rede gerenciada no foundry-samples repository.
Implantar o modo de isolamento de rede virtual gerenciado
Para iniciar a implantação de um recurso do Foundry de rede virtual gerenciada, siga as etapas na seção seguinte.
Criar a conta dos Serviços de IA com injeções de rede
Crie a conta definindo customSubDomainName, allowProjectManagemente networkInjectionsno momento da criação. Você não pode adicionar essas propriedades depois de criar a conta.
Importante
Use os comandos az rest para criar a conta com injeções na rede. CLI do Azure ainda não dá suporte à criação de um recurso do Foundry com injeção de rede.
az rest --method PUT \
--url "https://management.azure.com/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.CognitiveServices/accounts/{account-name}?api-version=2026-05-01" \
--body '{
"location": "{region}",
"kind": "AIServices",
"sku": { "name": "S0" },
"identity": { "type": "SystemAssigned" },
"properties": {
"allowProjectManagement": true,
"customSubDomainName": "{account-name}",
"networkInjections": [
{
"scenario": "agent",
"subnetArmId": "",
"useMicrosoftManagedNetwork": true
}
],
"disableLocalAuth": false
}
}' \
--headers "Content-Type=application/json"
Aguarde até provisioningState atingir Succeeded antes de continuar:
az rest --method GET \
--url "https://management.azure.com/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.CognitiveServices/accounts/{account-name}?api-version=2026-05-01" \
--query "properties.provisioningState" -o tsv
Obter a ID do principal da identidade gerenciada
Recupere a ID da entidade principal da identidade gerenciada atribuída pelo sistema a partir da conta:
az cognitiveservices account show \
--resource-group {resource-group} \
--name {account-name} \
--query identity.principalId -o tsv
Atribuir a função Aprovador de Conexão de Rede
Atribua a função Azure AI Enterprise Network Connection Approver (ID da função: b556d68e-0be0-4f35-a333-ad7ee1ce17ea) à identidade gerenciada da conta do Foundry. Essa função aprova automaticamente pontos de extremidade privados de rede gerenciada.
az role assignment create \
--assignee-object-id {principal-id} \
--assignee-principal-type ServicePrincipal \
--role "b556d68e-0be0-4f35-a333-ad7ee1ce17ea" \
--scope /subscriptions/{subscription-id}/resourceGroups/{resource-group}
Nota
Se os recursos de destino (Armazenamento, Cosmos DB, Pesquisa de IA) estiverem em um grupo de recursos diferente, limite a atribuição da função a esse grupo de recursos ou à assinatura.
Criar a rede gerenciada
Crie o recurso filho da rede gerenciada na conta. Esse recurso estabelece o modo de isolamento de rede e provisiona a infraestrutura de rede.
Para criar uma rede gerenciada com Permitir saída para a Internet:
az cognitiveservices account managed-network create \
--resource-group {resource-group} \
--name {account-name} \
--managed-network allow_internet_outbound
Para criar uma rede gerenciada com Permitir apenas tráfego de saída aprovado:
az cognitiveservices account managed-network create \
--resource-group {resource-group} \
--name {account-name} \
--managed-network allow_only_approved_outbound \
--firewall-sku Standard
Para obter mais detalhes sobre os parâmetros necessários para a implantação de rede virtual gerenciada, consulte Microsoft. CognitiveServices/accounts/managedNetworks.
Verificar a implantação de rede virtual gerenciada
Após a conclusão da implantação, verifique se a rede virtual gerenciada está configurada corretamente.
Confirme se o recurso Foundry existe e se a rede gerenciada está habilitada:
az cognitiveservices account managed-network show \ --resource-group {resource-group} \ --name {account-name}A resposta mostra o
isolationModedefinido no modo que você escolheu (AllowInternetOutboundouAllowOnlyApprovedOutbound).Listar todas as regras de saída e seu status:
az cognitiveservices account managed-network outbound-rule list \ --resource-group {resource-group} \ --name {account-name}Mostrar uma regra de saída específica:
az cognitiveservices account managed-network outbound-rule show \ --resource-group {resource-group} \ --name {account-name} \ --rule {rule-name}Testar a conectividade do Agente criando e executando um agente básico em seu projeto do Foundry. Se o Agente for executado com êxito, a rede gerenciada estará funcionando corretamente.
Gerenciar regras de saída
Após a implantação, você pode adicionar, atualizar, listar e remover regras de saída para controlar quais destinos sua rede gerenciada pode alcançar. São suportados os seguintes tipos de regras de saída:
| Tipo | Descrição | Destino de exemplo |
|---|---|---|
fqdn |
Permite o tráfego de saída para um nome de domínio totalmente qualificado. | "*.openai.azure.com" |
privateendpoint |
Permite o tráfego de saída por meio de uma regra de ponto de extremidade privado. | ID do recurso de serviço com um destino de sub-recurso |
servicetag |
Permite o tráfego de saída para uma etiqueta de serviço do Azure, um protocolo e um intervalo de portas. | '{"serviceTag":"Storage","protocol":"TCP","portRanges":"443"}' |
Criar ou atualizar uma regra de saída do FQDN
Use uma regra FQDN para permitir o tráfego para um nome de domínio ou domínio curinga.
az cognitiveservices account managed-network outbound-rule set \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name} \
--type fqdn \
--destination "*.openai.azure.com"
Criar ou atualizar uma regra de saída de marca de serviço
Use uma regra de marca de serviço para permitir o tráfego para uma marca de serviço do Azure por meio de um protocolo específico e um intervalo de portas.
az cognitiveservices account managed-network outbound-rule set \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name} \
--type servicetag \
--category UserDefined \
--destination '{"serviceTag":"Storage","protocol":"TCP","portRanges":"443"}'
Criar ou atualizar uma regra de saída para um ponto de extremidade privado
Use uma regra de ponto de extremidade privado para permitir o tráfego por meio de um ponto de extremidade privado para um recurso de Azure.
az cognitiveservices account managed-network outbound-rule set \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name} \
--type privateendpoint \
--destination "/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.Storage/storageAccounts/{storage-name}" \
--subresource-target blob
Os destinos de sub-recursos comuns incluem blob para Armazenamento do Azure, searchService para Pesquisa de IA do Azure , Sql para Azure Cosmos DB e vault para Azure Key Vault.
Listar regras de saída
az cognitiveservices account managed-network outbound-rule list \
--resource-group {resource-group} \
--name {account-name}
Mostrar uma regra de saída
az cognitiveservices account managed-network outbound-rule show \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name}
Criar ou atualizar regras de saída em massa
Use bulk-set para criar ou atualizar várias regras de saída de um arquivo YAML ou JSON.
az cognitiveservices account managed-network outbound-rule bulk-set \
--resource-group {resource-group} \
--name {account-name} \
--file rules.yaml
Remover uma regra de saída
az cognitiveservices account managed-network outbound-rule remove \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name}
Para obter mais detalhes sobre os parâmetros necessários para regras de saída de rede virtual gerenciadas, consulte Microsoft. CognitiveServices/accounts/managedNetworks/outboundRules.
Selecione Firewall do Azure versão
Para a rede virtual gerenciada, um Firewall do Azure é provisionado automaticamente quando você adiciona uma regra FQDN de saída no modo 'Permitir somente saída aprovada'.
O SKU padrão é Standard para o Firewall. Em vez disso, você pode selecionar a SKU Básica para reduzir o custo se recursos avançados não forem necessários. Para obter mais informações sobre preços, consulte Preços. Depois de selecionar um SKU de firewall na implantação, você não poderá alterá-lo após a implantação. Como esse é um firewall gerenciado, o firewall não está no seu ambiente ou sob seu controle. A única configuração que você pode controlar é a SKU do firewall.
Pontos de extremidade privados
Ao habilitar uma rede virtual gerenciada, você pode criar pontos de extremidade privados gerenciados para que os agentes possam acessar com segurança os recursos Azure necessários sem usar a Internet pública. Esses pontos de extremidade privados fornecem uma conexão isolada e privada baseada em IP da rede gerenciada para serviços como Storage, Pesquisa de IA e outras dependências usadas em seus projetos do Foundry. Ao contrário das redes virtuais gerenciadas pelo cliente, os pontos de extremidade privados gerenciados no Foundry não expõem uma interface de rede ou uma configuração de sub-rede ao cliente. Microsoft gerencia totalmente a conectividade baseada em IP privado e não a representa como uma NIC na assinatura do cliente.
Os recursos a seguir dão suporte a pontos de extremidade privados da rede gerenciada. Você deve usar a CLI para criar endpoints privados.
- Microsoft Foundry (Serviços de IA)
- Gateway de Aplicativo do Azure (conecta-se aos recursos locais usando o tráfego L4 ou L7)
- Gerenciamento de API do Azure (dá suporte apenas à camada Clássica sem injeção de VNet e à camada Standard V2 com integração de rede virtual)
- Pesquisa de IA do Azure
- Registro de Contêiner do Azure
- Azure Cosmos DB
- Azure Data Factory
- Banco de Dados do Azure para MariaDB
- Banco de Dados do Azure para MySQL
- Servidor Único do Banco de Dados do Azure para PostgreSQL
- Servidor Flexível do Banco de Dados do Azure para PostgreSQL
- Azure Databricks
- Hubs de Eventos do Azure
- Azure Key Vault
- Azure Machine Learning
- Cache do Azure para Redis
- SQL Server do Azure
- Armazenamento do Azure
- Aplicativo Azure Insights (por meio do Azure Monitor Link Privado Scope)
Ao criar um ponto de extremidade privado gerenciado da rede virtual gerenciada do Foundry para um recurso de destino de propriedade do cliente, a identidade gerenciada do recurso do Foundry deve ter as permissões corretas nesse recurso de destino para criar e aprovar conexões de endpoint privado. Esse requisito garante que a Foundry esteja explicitamente autorizada a estabelecer um link seguro e privado para o recurso.
Para simplificar esse requisito, atribua a função Azure AI Enterprise Network Connection Approver (ID da função: b556d68e-0be0-4f35-a333-ad7ee1ce17ea) à identidade gerenciada da conta do Foundry. Essa função inclui as permissões necessárias para os serviços da Azure usados com mais frequência e normalmente fornece acesso suficiente para o Foundry criar e aprovar pontos de extremidade privados em seu nome. Depois de aprovar a conexão, a Foundry gerencia totalmente o ponto de extremidade privado e não requer nenhuma configuração adicional do cliente.
Regras de saída obrigatórias
No modo Permitir Apenas Saída Aprovada da rede virtual gerenciada, o sistema cria algumas regras de saída necessárias para recursos como o serviço Agente. Essas regras incluem os seguintes destinos:
- Ponto de extremidade privado para o seu recurso do Cosmos DB
- Ponto de extremidade privado para sua conta de armazenamento
- Ponto de extremidade privado para o seu recurso de Pesquisa com IA
- Marca de serviço para AzureActiveDirectory
Regras de saída para cada cenário
Se você implantar o Foundry com rede virtual gerenciada no modo Permitir somente saída aprovada, talvez seja necessário adicionar as seguintes regras de FQDN de saída para garantir que o tráfego de saída seja permitido. A lista a seguir mostra FQDNs (nomes de domínio totalmente qualificados) confiáveis e tags de serviço para a criação de regras de saída, dependendo do cenário ou do recurso no Foundry.
| Cenário | FQDNs, marcações de serviço | Descrição |
|---|---|---|
| Agentes |
*.identity.azure.net, login.microsoftonline.com, *.login.microsoftonline.com, *.login.microsoft.com, mcr.microsoft.com ou tag de serviço do AAD |
Necessário para a delegação do serviço Agente no Aplicativo de Contêiner do Azure. Inclui o Registro de Contêiner da Microsoft para o download de imagens de contêiner. |
| Avaliações e rastreamentos com um recurso do Application Insights |
settings.sdk.monitor.azure.com, *.livediagnostics.monitor.azure.com, *.in.applicationinsights.azure.com, marca de serviço AzureMachineLearning |
Usado para enviar resultados para o recurso vinculado do Application Insights e o Catálogo de Avaliadores. |
| Ajuste fino: | raw.githubusercontent.com |
Usado para ajuste fino, quando um usuário escolhe um conjunto de dados de amostra selecionado no portal Foundry. |
Preços
O recurso de rede virtual gerenciada do Foundry é gratuito. No entanto, você é cobrado pelos seguintes recursos que a rede virtual gerenciada usa:
Link Privado do Azure - A solução depende de Link Privado do Azure para pontos de extremidade privados que protegem as comunicações entre a rede virtual gerenciada e os recursos de Azure. Para obter mais informações sobre preços, consulte Link Privado do Azure preços.
Regras de saída do FQDN – você implementa regras de saída do FQDN usando Firewall do Azure. Se você usar regras FQDN de saída, serão cobrados encargos adicionais para o Firewall do Azure em sua fatura. Uma versão padrão de Firewall do Azure é usada por padrão. Você pode selecionar a versão Básica. O firewall não será criado até que você adicione uma regra FQDN de saída.
Para obter mais informações sobre preços Azure, consulte Link Privado Pricing e Firewall do Azure Pricing.
Comparar redes gerenciadas e personalizadas (BYO)
Selecione o modo de isolamento de rede de saída correto para você, dependendo das suas necessidades de rede e limitações em sua empresa.
| Aspecto | Rede gerenciada | Rede PERSONALIZADA (BYO) |
|---|---|---|
| Benefícios | Microsoft manipula o intervalo de sub-rede, a seleção de IP, a delegação. | Controle total: implemente o firewall personalizado; configure rotas definidas pelo usuário; peering de rede; delegar sub-rede. |
| Limitações | Não é possível usar seu próprio firewall para permitir somente saída aprovada. Requer o Gateway de Aplicativo para suporte seguro ao tráfego local (L7 e L4 por Gateway de Aplicativo). Ainda não há suporte para registro em log do tráfego de saída. | Configuração mais complexa, como delegação de sub-rede para Aplicativos de Contêiner do Azure. Requer a criação correta do CapHost. Requer intervalos de endereços IP privados das classes A, B e C, não são permitidos endereços públicos ou CGNAT. Requer sub-rede mínima de tamanho /27 para delegação do Agente. |
Para obter mais informações sobre a configuração de injeção de rede virtual para Agentes e as limitações, consulte Configurar uma rede virtual personalizada para Agentes.
Limpar recursos
Para limpar o recurso Foundry da rede virtual gerenciada, exclua o recurso Foundry. Essa ação também exclui a rede virtual gerenciada.
Solucionando problemas
- Falha ao criar o CapHost
- Exclua o recurso com falha do CapHost e reimplante o modelo.
- Regra FQDN não aplicada
- Confirme se o SKU do firewall está provisionado e verifique se as portas estão limitadas a 80 ou 443.
- Conflitos de ponto de extremidade privado
- Remova qualquer configuração de ponto de extremidade de serviço e use apenas o ponto de extremidade privado.
Conteúdo relacionado
- Configurar uma rede virtual personalizada para agentes
- Configure o isolamento de rede para Microsoft Foundry