Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste quickstart, cria um recurso Microsoft Foundry e verifica se consegue ligar-se a ele com sucesso.
O recurso Microsoft Foundry é o principal tipo de recurso Azure para construir, implementar e gerir modelos, aplicações e agentes de IA generativa. Fornece um limite gerido pelo Azure para identidade, controlo de acessos, redes, segurança, faturação e monitorização, para que as suas cargas de trabalho de IA sigam o mesmo modelo de recursos que tudo o resto no Azure.
Dentro desse limite, uma única interface reúne os seus agentes, implementações de modelos e avaliações, com o Azure OpenAI e Foundry Tools (anteriormente Azure AI Services) acessíveis através de um único endpoint e de uma única chave. Podes agrupar trabalhos relacionados em projetos que mantenham os casos de uso individuais separados, partilhando o mesmo recurso subjacente.
Três formas de criar um recurso Foundry
Escolha o caminho que corresponda aos seus requisitos de governação:
| Abordagem | Quando usar | Como criá-lo |
|---|---|---|
| Configuração básica — redes públicas, encriptação gerida Microsoft, armazenamento predefinido. | Protótipos rápidos, promotores individuais ou inquilinos sem requisitos rigorosos de segurança. | Este guia de início rápido (portal do Azure, CLI do Azure ou Azure PowerShell). |
| Com controlos de segurança — a sua rede, a sua chave de encriptação, a sua identidade, as suas políticas. | Administradores de TI que aplicam uma base de referência de segurança da organização. | Os separadores avançados do Portal do Azure (Armazenamento, Rede, Identidade e Encriptação) apresentados em Configurar definições avançadas de segurança no Portal do Azure, ou nos guias de início rápido do Bicep e do Terraform. |
| Configuração padrão para agentes — controlos de segurança mais o seu próprio Azure Cosmos DB, IA Search, e conta de Armazenamento para o armazenamento de threads de agentes. | Implementações de agentes de produção com requisitos de residência de dados, conformidade ou gestão de capacidade. Variações aplicam-se à Fala, Linguagem, Visão e Compreensão de Conteúdos. | A secção Storage>Agent do assistente de criação do portal Azure (mostrada em Configurar definições avançadas de segurança no portal Azure), ou os quickstarts Bicep e Terraform. |
Crie o seu primeiro recurso
Para criar o seu primeiro recurso, com definições básicas do Azure, siga os passos abaixo usando o Azure portal, CLI do Azure ou PowerShell.
Pré-requisitos
- Uma subscrição válida de Azure - Crie uma gratuitamente.
- Azure RBAC função para criar recursos. Precisa de um dos seguintes papéis atribuídos à sua subscrição ou grupo de recursos do Azure:
- Contributor
- Proprietário
- Função personalizada com
Microsoft.CognitiveServices/accounts/writepermissão
Criar um novo recurso Microsoft Foundry
Se a sua organização necessitar de configurações de Azure personalizadas, como nomes alternativos, controlos de segurança ou etiquetas de custo, pode ser necessário utilizar as opções
O recurso Foundry está listado em Foundry>Foundry no Azure portal. O tipo de API é AIServices. Procure o logotipo, tal como é mostrado aqui.
Sugestão
O portal Foundry fornece uma forma de criar um novo recurso Foundry com configurações básicas e padrão.
Para criar um recurso Foundry no Azure portal, siga estas instruções:
Selecione este link de recurso Foundry: https://portal.azure.com/#create/Microsoft.CognitiveServicesAIFoundry
Na página Criar , forneça as seguintes informações:
Detalhes do Projeto Descrição Subscrição Selecione uma das suas subscrições Azure disponíveis. Grupo de recursos O grupo de recursos do Azure que irá conter o seu recurso Foundry. Você pode criar um novo grupo ou adicioná-lo a um grupo preexistente. Região A localização da sua instância da Foundry Tool. Locais diferentes podem introduzir latência, mas não têm impacto na disponibilidade de tempo de execução do seu recurso. Nome Um nome descritivo para o seu recurso Foundry. Por exemplo, MyAIServicesResource. Configure outras definições para o seu recurso conforme for necessário, leia e aceite as condições (se aplicável), e depois selecione Rever + criar.
Sugestão
Se a sua subscrição não permitir criar um recurso Foundry, poderá precisar de ativar o privilégio desse fornecedor de recursos
Limpeza de recursos
Se quiseres limpar e remover um recurso da Foundry, podes eliminar esse recurso ou grupo de recursos. A exclusão do grupo de recursos também exclui quaisquer outros recursos contidos no grupo.
- No Azure portal, expanda o menu do lado esquerdo para abrir o menu de serviços e escolha Grupos de Recursos para mostrar a lista dos seus grupos de recursos.
- Localize o grupo de recursos que contém o recurso a ser excluído.
- Se quiser excluir todo o grupo de recursos, selecione o nome do grupo de recursos. Na página seguinte, selecione Excluir grupo de recursos e confirme.
- Se quiseres eliminar apenas o recurso da Foundry, seleciona o grupo de recursos para veres todos os recursos dentro dele. Na página seguinte, selecione o recurso que deseja excluir, selecione o menu de reticências dessa linha e selecione Excluir.
Use este quickstart para criar um recurso Foundry usando comandos Azure Command-Line Interface (CLI).
Pré-requisitos
- Uma subscrição válida de Azure - Criar uma gratuitamente.
- A CLI do Azure versão 2.0 ou posterior.
- Azure RBAC função para criar recursos. Precisa de um dos seguintes papéis atribuídos à sua subscrição ou grupo de recursos do Azure:
- Contributor
- Proprietário
- Função personalizada com
Microsoft.CognitiveServices/accounts/writepermissão
Instale a CLI do Azure e inicie sessão
Instala o CLI do Azure. Para iniciar sessão na sua instalação local da CLI, execute o comando az login:
az login
Criar um novo grupo de recursos
Antes de criar um recurso Foundry, deve ter um grupo de recursos Azure para conter o recurso. Ao criar um novo recurso, você pode criar um novo grupo de recursos ou usar um existente. Este artigo mostra como criar um novo grupo de recursos.
Para criar um recurso, vai precisar de uma das localizações do Azure disponíveis para a sua subscrição. Pode obter uma lista de locais disponíveis com o comando az account list-locations. A maioria das ferramentas de fundição pode ser acedida a partir de vários locais. Escolha o mais próximo de você ou veja quais locais estão disponíveis para o serviço.
Importante
- Lembra-te da tua localização no Azure, pois vais precisar dela ao contactar os recursos do Microsoft Foundry.
- A disponibilidade de algumas ferramentas de fundição pode variar consoante a região. Para mais informações, consulte Azure produtos por região.
az account list-locations --query "[].{Region:name}" --out table
Depois de teres a tua localização Azure, cria um novo grupo de recursos na CLI do Azure usando o comando az group create. No exemplo seguinte, substitua a região do Azure westus2 por uma das regiões do Azure disponíveis para a sua subscrição.
az group create --name ai-services-resource-group --location westus2
Criar um recurso de Foundry
Para criar e subscrever um novo recurso Foundry, utilize o comando az cognitiveservices account create. Este comando adiciona um novo recurso faturável ao grupo de recursos criado anteriormente. Quando criares o teu novo recurso, precisas de saber que tipo de serviço queres usar, juntamente com o seu escalão de preços (ou SKU) e uma localização no Azure.
Importante
O Azure fornece mais do que um tipo de recurso para Foundry Tools. Certifique-se de criar um com o kind de AIServices.
Pode criar um recurso Foundry com o foundry-multi-service-resource comando abaixo.
az cognitiveservices account create --name foundry-multi-service-resource --resource-group ai-services-resource-group --kind AIServices --sku S0 --location westus2 --yes
Sugestão
Se a sua subscrição não permitir criar um recurso Foundry, poderá precisar de ativar o privilégio desse fornecedor de recursos
Obter o uso atual da cota para seu recurso
Use o comando az cognitiveservices account list-usage para obter a utilização do seu recurso.
az cognitiveservices account list-usage --name foundry-multi-service-resource --resource-group ai-services-resource-group --subscription subscription-name
Limpeza de recursos
Se quiseres limpar e remover um recurso da Foundry, podes apagá-lo ou eliminar o grupo de recursos. A exclusão do grupo de recursos também exclui quaisquer outros recursos contidos no grupo.
Para remover o grupo de recursos e seus recursos associados, use o az group delete command.
az group delete --name ai-services-resource-group
Use este quickstart para criar um recurso Foundry usando comandos Azure PowerShell.
Pré-requisitos
- Uma subscrição válida de Azure - Criar uma gratuitamente.
- Azure PowerShell versão 5.0 ou posterior.
- Azure RBAC função para criar recursos. Precisa de um dos seguintes papéis atribuídos à sua subscrição ou grupo de recursos do Azure:
- Contributor
- Proprietário
- Função personalizada com
Microsoft.CognitiveServices/accounts/writepermissão
Instalar Azure PowerShell e iniciar sessão
Instala Azure PowerShell. Para entrar, execute o comando Connect-AzAccount :
Connect-AzAccount
Criar um novo grupo de recursos Microsoft Foundry
Antes de criar um recurso Foundry, deve ter um grupo de recursos Azure para conter o recurso. Ao criar um novo recurso, você pode criar um novo grupo de recursos ou usar um existente. Este artigo mostra como criar um novo grupo de recursos.
Para criar um recurso, vai precisar de uma das localizações do Azure disponíveis para a sua subscrição. Você pode recuperar uma lista de locais disponíveis com o comando Get-AzLocation . A maioria das ferramentas de fundição pode ser acedida a partir de vários locais. Escolha o mais próximo de você ou veja quais locais estão disponíveis para o serviço.
Importante
- Lembra-te da tua localização no Azure, pois vais precisar dela ao contactar os recursos da Foundry.
- A disponibilidade de algumas ferramentas de fundição pode variar consoante a região. Para mais informações, consulte Azure produtos por região.
Get-AzLocation | Select-Object -Property Location, DisplayName
Depois de teres a tua localização Azure, cria um novo grupo de recursos em Azure PowerShell usando o comando New-AzResourceGroup. No exemplo seguinte, substitua a região do Azure westus2 por uma das regiões do Azure disponíveis para a sua subscrição.
New-AzResourceGroup -Name ai-services-resource-group -Location westus2
Criar um recurso de Foundry
Para criar e subscrever um novo recurso Foundry, utilize o comando New-AzCognitiveServicesAccount . Este comando adiciona um novo recurso faturável ao grupo de recursos criado anteriormente. Ao criar o seu novo recurso, terá de saber o "tipo" de serviço que pretende usar, juntamente com o seu escalão de preços (ou SKU) e uma localização no Azure:
Importante
O Azure fornece mais do que um tipo de recurso para Foundry Tools. Certifique-se de criar um com o Type (tipo) de AIServices.
Pode criar um recurso Foundry com o foundry-multi-service-resource comando abaixo.
New-AzCognitiveServicesAccount -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource -Type AIServices -SkuName S0 -Location westus2
Sugestão
Se a sua subscrição não permitir criar um recurso Foundry, poderá precisar de ativar o privilégio desse fornecedor de recursos
Obter o uso atual da cota para seu recurso
Use o comando Get-AzCognitiveServicesAccountUsage para obter o uso do seu recurso.
Get-AzCognitiveServicesAccountUsage -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource
Limpeza de recursos
Se quiseres limpar e remover um recurso da Foundry, podes apagá-lo ou eliminar o grupo de recursos. A exclusão do grupo de recursos também exclui quaisquer outros recursos contidos no grupo.
Para remover o grupo de recursos e seus recursos associados, use o comando Remove-AzResourceGroup .
Remove-AzResourceGroup -Name ai-services-resource-group
Configurar definições avançadas de segurança no portal do Azure
O assistente Criar um recurso do Foundry do portal do Azure apresenta separadores adicionais para controlos de segurança e de armazenamento. Utilize estes separadores quando criar um recurso com as abordagens com controlos de segurança ou configuração predefinida para agentes descritas anteriormente. Cada separador corresponde a uma preocupação específica de governação; As secções seguintes descrevem o que cada um controla e quando o deve usar.
Separador de rede — restringa quem pode aceder ao seu recurso
No separador Network, em Inbound Access, escolha como o recurso é acessível a partir de fora Azure:
- Todas as redes — endpoint público aberto à internet. Utilize apenas para protótipos.
- Redes selecionadas — endpoint público orientado para redes virtuais específicas e intervalos de IP.
- Desativado — endpoint público desligado. Aceda ao recurso exclusivamente através de endpoints privados. Use esta opção para cargas de trabalho reguladas ou quando a política de rede da sua organização proíbe os endpoints públicos.
Separador de identidade — escolha como o recurso se autentica para outros serviços
No separador Identidade , ative uma identidade gerida atribuída pelo sistema (uma identidade ligada ao ciclo de vida do recurso) ou anexe identidades geridas atribuídas pelo utilizador (identidades reutilizáveis que pode conceder a múltiplos recursos). Use uma identidade gerida em vez de chaves API sempre que o recurso Foundry precisar de chamar Armazenamento do Azure, Azure Cosmos DB, Azure Key Vault ou qualquer outro serviço protegido pelo Azure-RBAC. Para orientações sobre atribuição de funções, consulte Controlo de acesso baseado em funções para Foundry.
Separador de encriptação — traga a sua própria chave para encriptação em repouso
No separador Encryption, o predefinido é Microsoft-managed keys. Selecione Encriptar dados usando uma chave gerida pelo cliente (CMK) quando a sua organização necessitar de controlo sobre o ciclo de vida da chave, cadência de rotação ou revogação. O CMK requer um Azure Key Vault com proteção contra eliminação e purga suave, e uma identidade gerida com direitos de utilizador de encriptação de serviços Key Vault Crypto Service Encryption User. Para pré-requisitos e orientações de rotação, veja Chaves geridas pelo cliente para encriptação.
Separador de armazenamento — traga os seus próprios armazenamentos de dados para o serviço Agent
No separador Storage, a secção de armazenamento Credential e registo de aplicações permite-lhe apontar o recurso para as suas próprias instâncias Azure Key Vault e Application Insights em vez das definições geridas por Microsoft.
A secção de serviço de agentes é onde optas pela configuração padrão para agentes. Selecione
Acesse o seu recurso
Com o seu primeiro recurso criado, pode aceder e geri-lo usando o portal do Azure, o CLI do Azure ou o Azure PowerShell:
- Portal Azure — navegue pelo seu recurso no portal Azure para ver o seu estado, endpoint, chaves e configuração.
- CLI do Azure — utilize os comandos az cognitiveservices account para consultar e atualizar o recurso em scripts e na automatização.
- Azure PowerShell — utilize os cmdlets Az.CognitiveServices para consultar e atualizar o recurso em scripts e automação.
Verifique a configuração
Verifique se o seu recurso está corretamente configurado usando o portal Azure, a CLI do Azure ou o Azure PowerShell.
- portal do Azure
- CLI do Azure
- Azure PowerShell
- Inicie sessão no portal Azure e aceda ao seu recurso Foundry.
- Na página de Visão Geral , confirme que o Estado está Disponível (ou que o estado de aprovisionamento aparece como bem-sucedido).
- Na página Descrição geral, anote o valor de Endpoint. Usas este endpoint para chamar o recurso.
- Em Gestão de Recursos>Chaves e Ponto Final, confirme que as chaves e o ponto final estão listados. Esta confirmação significa que o recurso está provisionado e pronto a ser utilizado.
Conceder ou obter permissões de desenvolvedor
Azure Role Based Controlo de Acesso (RBAC) diferencia as permissões entre ações de gestão e de desenvolvimento. Para criar com o Foundry, sua conta de usuário deve receber permissões de desenvolvedor ("ações de dados"). Você pode usar uma das funções RBAC internas ou usar uma função RBAC personalizada.
As funções incorporadas de programador Azure RBAC para o Foundry incluem:
| Funções | Descrição |
|---|---|
| Gestor de Projeto da Fundição | Concede permissões de desenvolvimento e permissões de gestão de projetos. Pode convidar outros utilizadores a colaborar num projeto como 'Utilizador da Foundry'. |
| Utilizador do Foundry | Concede permissões de desenvolvimento. |
| Proprietário da Conta Foundry | Concede acesso total para gerir projetos e contas de IA. Pode convidar outros utilizadores a colaborar num projeto como 'Utilizador da Foundry'. |
| Proprietário do Foundry | Concede acesso total completo a projetos e contas de IA geridas e permite construir e desenvolver com projetos. |
Importante
As funções RBAC do Foundry foram recentemente renomeadas. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager foram anteriormente nomeados Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. Poderá ainda ver os nomes anteriores em alguns locais enquanto esta alteração de nome está a ser implementada. Os IDs das funções e as permissões principais não são alterados por esta mudança de nome.
Observação
A função de Proprietário da Fundição estará disponível para atribuição em breve no portal Azure e Foundry.
Para grandes empresas com requisitos rigorosos de acesso baseados em funções, use o papel Foundry User para conceder permissões de desenvolvimento com privilégios mínimos. Para empresas de menor dimensão que pretendam que os seus programadores gerem autonomamente os recursos na sua organização, utilize a função Foundry Owner para permissões de programador, bem como permissões de criação de recursos.
Apenas os utilizadores autorizados, normalmente o proprietário da subscrição ou do grupo de recursos do Azure, podem atribuir uma função através do portal Azure.
Importante
Os papéis de Proprietário e Contribuinte no Azure incluem apenas permissões de gestão, e não permissões de desenvolvimento. São necessárias permissões de desenvolvimento para criar com todos os recursos do Foundry.
Começa a construir no teu primeiro projecto
Com as permissões configuradas, agora você está pronto para começar a criar o Foundry. No portal Foundry abra ou crie o seu primeiro projeto. Os projetos organizam o seu trabalho de personalização de agente e modelo no Foundry, e você pode criar vários sob o mesmo recurso.
Explore alguns dos serviços fornecidos com o seu recurso:
| Serviço | Descrição |
|---|---|
|
|
Combine o poder dos modelos de IA generativa com ferramentas que permitem aos agentes acess e interagir com fontes de dados do mundo real. |
|
|
Realiza inferência de modelos para modelos emblemáticos no catálogo de modelos Foundry. |
|
|
Realiza uma grande variedade de tarefas de linguagem natural. |
|
|
Uma ferramenta Foundry que deteta conteúdo indesejado. |
|
|
Transforme documentos em soluções inteligentes orientadas por dados. |
|
|
Desenvolva aplicativos com capacidades líderes do setor de compreensão de linguagem natural. |
|
|
Conversão de fala para texto, conversão de texto para fala, tradução e reconhecimento de oradores. |
|
|
Utiliza tecnologia de tradução alimentada por IA para traduzir mais de 100 línguas e dialetos em uso, em risco e em perigo. |
Próximos passos
- Cria um project para organizar o teu trabalho.
- Conecte ferramentas para criar aplicativos mais avançados.
- Aprenda sobre controlo de acesso na Foundry para convidar outras pessoas para o seu ambiente de trabalho.
- Proteja seu recurso usando rede privada