Início Rápido: Configure o seu primeiro recurso da Foundry

Neste quickstart, cria um recurso Microsoft Foundry e verifica se consegue ligar-se a ele com sucesso.

O recurso Microsoft Foundry é o principal tipo de recurso Azure para construir, implementar e gerir modelos, aplicações e agentes de IA generativa. Fornece um limite gerido pelo Azure para identidade, controlo de acessos, redes, segurança, faturação e monitorização, para que as suas cargas de trabalho de IA sigam o mesmo modelo de recursos que tudo o resto no Azure.

Dentro desse limite, uma única interface reúne os seus agentes, implementações de modelos e avaliações, com o Azure OpenAI e Foundry Tools (anteriormente Azure AI Services) acessíveis através de um único endpoint e de uma única chave. Podes agrupar trabalhos relacionados em projetos que mantenham os casos de uso individuais separados, partilhando o mesmo recurso subjacente.

Diagrama que mostra o recurso Foundry contendo múltiplos projetos, cada um com implementações e ligações.

Três formas de criar um recurso Foundry

Escolha o caminho que corresponda aos seus requisitos de governação:

Abordagem Quando usar Como criá-lo
Configuração básica — redes públicas, encriptação gerida Microsoft, armazenamento predefinido. Protótipos rápidos, promotores individuais ou inquilinos sem requisitos rigorosos de segurança. Este guia de início rápido (portal do Azure, CLI do Azure ou Azure PowerShell).
Com controlos de segurança — a sua rede, a sua chave de encriptação, a sua identidade, as suas políticas. Administradores de TI que aplicam uma base de referência de segurança da organização. Os separadores avançados do Portal do Azure (Armazenamento, Rede, Identidade e Encriptação) apresentados em Configurar definições avançadas de segurança no Portal do Azure, ou nos guias de início rápido do Bicep e do Terraform.
Configuração padrão para agentes — controlos de segurança mais o seu próprio Azure Cosmos DB, IA Search, e conta de Armazenamento para o armazenamento de threads de agentes. Implementações de agentes de produção com requisitos de residência de dados, conformidade ou gestão de capacidade. Variações aplicam-se à Fala, Linguagem, Visão e Compreensão de Conteúdos. A secção Storage>Agent do assistente de criação do portal Azure (mostrada em Configurar definições avançadas de segurança no portal Azure), ou os quickstarts Bicep e Terraform.

Crie o seu primeiro recurso

Para criar o seu primeiro recurso, com definições básicas do Azure, siga os passos abaixo usando o Azure portal, CLI do Azure ou PowerShell.

Pré-requisitos

  • Uma subscrição válida de Azure - Crie uma gratuitamente.
  • Azure RBAC função para criar recursos. Precisa de um dos seguintes papéis atribuídos à sua subscrição ou grupo de recursos do Azure:
    • Contributor
    • Proprietário
    • Função personalizada com Microsoft.CognitiveServices/accounts/write permissão

Criar um novo recurso Microsoft Foundry

Se a sua organização necessitar de configurações de Azure personalizadas, como nomes alternativos, controlos de segurança ou etiquetas de custo, pode ser necessário utilizar as opções Azure portal ou template para cumprir a conformidade Azure Policy da sua organização.

O recurso Foundry está listado em Foundry>Foundry no Azure portal. O tipo de API é AIServices. Procure o logotipo, tal como é mostrado aqui.

 Captura de ecrã do recurso Foundry no Azure portal.

Sugestão

O portal Foundry fornece uma forma de criar um novo recurso Foundry com configurações básicas e padrão.

Para criar um recurso Foundry no Azure portal, siga estas instruções:

  1. Selecione este link de recurso Foundry: https://portal.azure.com/#create/Microsoft.CognitiveServicesAIFoundry

  2. Na página Criar , forneça as seguintes informações:

    Detalhes do Projeto Descrição
    Subscrição Selecione uma das suas subscrições Azure disponíveis.
    Grupo de recursos O grupo de recursos do Azure que irá conter o seu recurso Foundry. Você pode criar um novo grupo ou adicioná-lo a um grupo preexistente.
    Região A localização da sua instância da Foundry Tool. Locais diferentes podem introduzir latência, mas não têm impacto na disponibilidade de tempo de execução do seu recurso.
    Nome Um nome descritivo para o seu recurso Foundry. Por exemplo, MyAIServicesResource.
  3. Configure outras definições para o seu recurso conforme for necessário, leia e aceite as condições (se aplicável), e depois selecione Rever + criar.

Sugestão

Se a sua subscrição não permitir criar um recurso Foundry, poderá precisar de ativar o privilégio desse fornecedor de recursos Azure usando o comando Azure portal, PowerShell ou um comando CLI do Azure. Se você não for o proprietário da assinatura, peça a alguém com a função de Proprietário ou Administrador para concluir o registro para você ou peça que os privilégios /register/action sejam concedidos à sua conta.

Limpeza de recursos

Se quiseres limpar e remover um recurso da Foundry, podes eliminar esse recurso ou grupo de recursos. A exclusão do grupo de recursos também exclui quaisquer outros recursos contidos no grupo.

  1. No Azure portal, expanda o menu do lado esquerdo para abrir o menu de serviços e escolha Grupos de Recursos para mostrar a lista dos seus grupos de recursos.
  2. Localize o grupo de recursos que contém o recurso a ser excluído.
  3. Se quiser excluir todo o grupo de recursos, selecione o nome do grupo de recursos. Na página seguinte, selecione Excluir grupo de recursos e confirme.
  4. Se quiseres eliminar apenas o recurso da Foundry, seleciona o grupo de recursos para veres todos os recursos dentro dele. Na página seguinte, selecione o recurso que deseja excluir, selecione o menu de reticências dessa linha e selecione Excluir.

Use este quickstart para criar um recurso Foundry usando comandos Azure Command-Line Interface (CLI).

Pré-requisitos

  • Uma subscrição válida de Azure - Criar uma gratuitamente.
  • A CLI do Azure versão 2.0 ou posterior.
  • Azure RBAC função para criar recursos. Precisa de um dos seguintes papéis atribuídos à sua subscrição ou grupo de recursos do Azure:
    • Contributor
    • Proprietário
    • Função personalizada com Microsoft.CognitiveServices/accounts/write permissão

Instale a CLI do Azure e inicie sessão

Instala o CLI do Azure. Para iniciar sessão na sua instalação local da CLI, execute o comando az login:

az login

Criar um novo grupo de recursos

Antes de criar um recurso Foundry, deve ter um grupo de recursos Azure para conter o recurso. Ao criar um novo recurso, você pode criar um novo grupo de recursos ou usar um existente. Este artigo mostra como criar um novo grupo de recursos.

Para criar um recurso, vai precisar de uma das localizações do Azure disponíveis para a sua subscrição. Pode obter uma lista de locais disponíveis com o comando az account list-locations. A maioria das ferramentas de fundição pode ser acedida a partir de vários locais. Escolha o mais próximo de você ou veja quais locais estão disponíveis para o serviço.

Importante

  • Lembra-te da tua localização no Azure, pois vais precisar dela ao contactar os recursos do Microsoft Foundry.
  • A disponibilidade de algumas ferramentas de fundição pode variar consoante a região. Para mais informações, consulte Azure produtos por região.
az account list-locations --query "[].{Region:name}" --out table

Depois de teres a tua localização Azure, cria um novo grupo de recursos na CLI do Azure usando o comando az group create. No exemplo seguinte, substitua a região do Azure westus2 por uma das regiões do Azure disponíveis para a sua subscrição.

az group create --name ai-services-resource-group --location westus2

Criar um recurso de Foundry

Para criar e subscrever um novo recurso Foundry, utilize o comando az cognitiveservices account create. Este comando adiciona um novo recurso faturável ao grupo de recursos criado anteriormente. Quando criares o teu novo recurso, precisas de saber que tipo de serviço queres usar, juntamente com o seu escalão de preços (ou SKU) e uma localização no Azure.

Importante

O Azure fornece mais do que um tipo de recurso para Foundry Tools. Certifique-se de criar um com o kind de AIServices.

Pode criar um recurso Foundry com o foundry-multi-service-resource comando abaixo.

az cognitiveservices account create --name foundry-multi-service-resource --resource-group ai-services-resource-group  --kind AIServices --sku S0 --location westus2 --yes

Sugestão

Se a sua subscrição não permitir criar um recurso Foundry, poderá precisar de ativar o privilégio desse fornecedor de recursos Azure usando o comando Azure portal, PowerShell ou um comando CLI do Azure. Se você não for o proprietário da assinatura, peça a alguém com a função de Proprietário ou Administrador para concluir o registro para você ou peça que os privilégios /register/action sejam concedidos à sua conta.

Obter o uso atual da cota para seu recurso

Use o comando az cognitiveservices account list-usage para obter a utilização do seu recurso.

az cognitiveservices account list-usage --name foundry-multi-service-resource --resource-group ai-services-resource-group --subscription subscription-name

Limpeza de recursos

Se quiseres limpar e remover um recurso da Foundry, podes apagá-lo ou eliminar o grupo de recursos. A exclusão do grupo de recursos também exclui quaisquer outros recursos contidos no grupo.

Para remover o grupo de recursos e seus recursos associados, use o az group delete command.

az group delete --name ai-services-resource-group

Use este quickstart para criar um recurso Foundry usando comandos Azure PowerShell.

Pré-requisitos

  • Uma subscrição válida de Azure - Criar uma gratuitamente.
  • Azure PowerShell versão 5.0 ou posterior.
  • Azure RBAC função para criar recursos. Precisa de um dos seguintes papéis atribuídos à sua subscrição ou grupo de recursos do Azure:
    • Contributor
    • Proprietário
    • Função personalizada com Microsoft.CognitiveServices/accounts/write permissão

Instalar Azure PowerShell e iniciar sessão

Instala Azure PowerShell. Para entrar, execute o comando Connect-AzAccount :

Connect-AzAccount

Criar um novo grupo de recursos Microsoft Foundry

Antes de criar um recurso Foundry, deve ter um grupo de recursos Azure para conter o recurso. Ao criar um novo recurso, você pode criar um novo grupo de recursos ou usar um existente. Este artigo mostra como criar um novo grupo de recursos.

Para criar um recurso, vai precisar de uma das localizações do Azure disponíveis para a sua subscrição. Você pode recuperar uma lista de locais disponíveis com o comando Get-AzLocation . A maioria das ferramentas de fundição pode ser acedida a partir de vários locais. Escolha o mais próximo de você ou veja quais locais estão disponíveis para o serviço.

Importante

  • Lembra-te da tua localização no Azure, pois vais precisar dela ao contactar os recursos da Foundry.
  • A disponibilidade de algumas ferramentas de fundição pode variar consoante a região. Para mais informações, consulte Azure produtos por região.
Get-AzLocation | Select-Object -Property Location, DisplayName

Depois de teres a tua localização Azure, cria um novo grupo de recursos em Azure PowerShell usando o comando New-AzResourceGroup. No exemplo seguinte, substitua a região do Azure westus2 por uma das regiões do Azure disponíveis para a sua subscrição.

New-AzResourceGroup -Name ai-services-resource-group -Location westus2

Criar um recurso de Foundry

Para criar e subscrever um novo recurso Foundry, utilize o comando New-AzCognitiveServicesAccount . Este comando adiciona um novo recurso faturável ao grupo de recursos criado anteriormente. Ao criar o seu novo recurso, terá de saber o "tipo" de serviço que pretende usar, juntamente com o seu escalão de preços (ou SKU) e uma localização no Azure:

Importante

O Azure fornece mais do que um tipo de recurso para Foundry Tools. Certifique-se de criar um com o Type (tipo) de AIServices.

Pode criar um recurso Foundry com o foundry-multi-service-resource comando abaixo.

New-AzCognitiveServicesAccount -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource -Type AIServices -SkuName S0 -Location westus2

Sugestão

Se a sua subscrição não permitir criar um recurso Foundry, poderá precisar de ativar o privilégio desse fornecedor de recursos Azure usando o comando Azure portal, PowerShell ou um comando CLI do Azure. Se você não for o proprietário da assinatura, peça a alguém com a função de Proprietário ou Administrador para concluir o registro para você ou peça que os privilégios /register/action sejam concedidos à sua conta.

Obter o uso atual da cota para seu recurso

Use o comando Get-AzCognitiveServicesAccountUsage para obter o uso do seu recurso.

Get-AzCognitiveServicesAccountUsage -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource

Limpeza de recursos

Se quiseres limpar e remover um recurso da Foundry, podes apagá-lo ou eliminar o grupo de recursos. A exclusão do grupo de recursos também exclui quaisquer outros recursos contidos no grupo.

Para remover o grupo de recursos e seus recursos associados, use o comando Remove-AzResourceGroup .

Remove-AzResourceGroup -Name ai-services-resource-group

Configurar definições avançadas de segurança no portal do Azure

O assistente Criar um recurso do Foundry do portal do Azure apresenta separadores adicionais para controlos de segurança e de armazenamento. Utilize estes separadores quando criar um recurso com as abordagens com controlos de segurança ou configuração predefinida para agentes descritas anteriormente. Cada separador corresponde a uma preocupação específica de governação; As secções seguintes descrevem o que cada um controla e quando o deve usar.

Separador de rede — restringa quem pode aceder ao seu recurso

No separador Network, em Inbound Access, escolha como o recurso é acessível a partir de fora Azure:

  • Todas as redes — endpoint público aberto à internet. Utilize apenas para protótipos.
  • Redes selecionadas — endpoint público orientado para redes virtuais específicas e intervalos de IP.
  • Desativado — endpoint público desligado. Aceda ao recurso exclusivamente através de endpoints privados. Use esta opção para cargas de trabalho reguladas ou quando a política de rede da sua organização proíbe os endpoints públicos.

Captura de ecrã do separador Rede no assistente Criar um recurso Foundry, mostrando as opções Todas as redes, Redes selecionadas e Desativadas em Acesso Entrante.

Separador de identidade — escolha como o recurso se autentica para outros serviços

No separador Identidade , ative uma identidade gerida atribuída pelo sistema (uma identidade ligada ao ciclo de vida do recurso) ou anexe identidades geridas atribuídas pelo utilizador (identidades reutilizáveis que pode conceder a múltiplos recursos). Use uma identidade gerida em vez de chaves API sempre que o recurso Foundry precisar de chamar Armazenamento do Azure, Azure Cosmos DB, Azure Key Vault ou qualquer outro serviço protegido pelo Azure-RBAC. Para orientações sobre atribuição de funções, consulte Controlo de acesso baseado em funções para Foundry.

Separador de encriptação — traga a sua própria chave para encriptação em repouso

No separador Encryption, o predefinido é Microsoft-managed keys. Selecione Encriptar dados usando uma chave gerida pelo cliente (CMK) quando a sua organização necessitar de controlo sobre o ciclo de vida da chave, cadência de rotação ou revogação. O CMK requer um Azure Key Vault com proteção contra eliminação e purga suave, e uma identidade gerida com direitos de utilizador de encriptação de serviços Key Vault Crypto Service Encryption User. Para pré-requisitos e orientações de rotação, veja Chaves geridas pelo cliente para encriptação.

Captura de ecrã do separador Encriptação no assistente para criar um recurso do Foundry, mostrando a caixa de verificação

Separador de armazenamento — traga os seus próprios armazenamentos de dados para o serviço Agent

No separador Storage, a secção de armazenamento Credential e registo de aplicações permite-lhe apontar o recurso para as suas próprias instâncias Azure Key Vault e Application Insights em vez das definições geridas por Microsoft.

A secção de serviço de agentes é onde optas pela configuração padrão para agentes. Selecione Select Resources para associar a sua própria conta Azure Cosmos DB (para armazenamento de threads), índice Pesquisa de IA do Azure (para recuperação de conhecimento) e Storage (para ficheiros) a uma implementação de modelo. Use esta opção quando necessitar de residência de dados, encriptação dos dados do agente gerida pelo cliente ou isolamento de capacidade para cargas de trabalho de agentes em produção. Os serviços de Fala e Linguagem têm uma opção análoga de Conta de Armazenamento (pré-visualização). Para a arquitetura e os pré-requisitos, consulte Hosts de capacidade do serviço de agente.

Captura de ecrã da secção do serviço Agent no separador Armazenamento no assistente de criação de um recurso do Foundry, mostrando o botão Selecionar recursos e as colunas Implementação de modelos, Cosmos DB, Pesquisa de IA e Conta de Armazenamento, com a secção do serviço Fala e Linguagem por baixo.

Acesse o seu recurso

Com o seu primeiro recurso criado, pode aceder e geri-lo usando o portal do Azure, o CLI do Azure ou o Azure PowerShell:

  • Portal Azure — navegue pelo seu recurso no portal Azure para ver o seu estado, endpoint, chaves e configuração.
  • CLI do Azure — utilize os comandos az cognitiveservices account para consultar e atualizar o recurso em scripts e na automatização.
  • Azure PowerShell — utilize os cmdlets Az.CognitiveServices para consultar e atualizar o recurso em scripts e automação.

Verifique a configuração

Verifique se o seu recurso está corretamente configurado usando o portal Azure, a CLI do Azure ou o Azure PowerShell.

  1. Inicie sessão no portal Azure e aceda ao seu recurso Foundry.
  2. Na página de Visão Geral , confirme que o Estado está Disponível (ou que o estado de aprovisionamento aparece como bem-sucedido).
  3. Na página Descrição geral, anote o valor de Endpoint. Usas este endpoint para chamar o recurso.
  4. Em Gestão de Recursos>Chaves e Ponto Final, confirme que as chaves e o ponto final estão listados. Esta confirmação significa que o recurso está provisionado e pronto a ser utilizado.

Conceder ou obter permissões de desenvolvedor

Azure Role Based Controlo de Acesso (RBAC) diferencia as permissões entre ações de gestão e de desenvolvimento. Para criar com o Foundry, sua conta de usuário deve receber permissões de desenvolvedor ("ações de dados"). Você pode usar uma das funções RBAC internas ou usar uma função RBAC personalizada.

As funções incorporadas de programador Azure RBAC para o Foundry incluem:

Funções Descrição
Gestor de Projeto da Fundição Concede permissões de desenvolvimento e permissões de gestão de projetos. Pode convidar outros utilizadores a colaborar num projeto como 'Utilizador da Foundry'.
Utilizador do Foundry Concede permissões de desenvolvimento.
Proprietário da Conta Foundry Concede acesso total para gerir projetos e contas de IA. Pode convidar outros utilizadores a colaborar num projeto como 'Utilizador da Foundry'.
Proprietário do Foundry Concede acesso total completo a projetos e contas de IA geridas e permite construir e desenvolver com projetos.

Importante

As funções RBAC do Foundry foram recentemente renomeadas. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager foram anteriormente nomeados Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. Poderá ainda ver os nomes anteriores em alguns locais enquanto esta alteração de nome está a ser implementada. Os IDs das funções e as permissões principais não são alterados por esta mudança de nome.

Observação

A função de Proprietário da Fundição estará disponível para atribuição em breve no portal Azure e Foundry.

Diagrama dos papéis incorporados na Foundry.

Para grandes empresas com requisitos rigorosos de acesso baseados em funções, use o papel Foundry User para conceder permissões de desenvolvimento com privilégios mínimos. Para empresas de menor dimensão que pretendam que os seus programadores gerem autonomamente os recursos na sua organização, utilize a função Foundry Owner para permissões de programador, bem como permissões de criação de recursos.

Apenas os utilizadores autorizados, normalmente o proprietário da subscrição ou do grupo de recursos do Azure, podem atribuir uma função através do portal Azure.

Importante

Os papéis de Proprietário e Contribuinte no Azure incluem apenas permissões de gestão, e não permissões de desenvolvimento. São necessárias permissões de desenvolvimento para criar com todos os recursos do Foundry.

Começa a construir no teu primeiro projecto

Com as permissões configuradas, agora você está pronto para começar a criar o Foundry. No portal Foundry abra ou crie o seu primeiro projeto. Os projetos organizam o seu trabalho de personalização de agente e modelo no Foundry, e você pode criar vários sob o mesmo recurso.

Explore alguns dos serviços fornecidos com o seu recurso:

Serviço Descrição
Ícone da Foundry Serviço de Agente da Foundry Combine o poder dos modelos de IA generativa com ferramentas que permitem aos agentes acess e interagir com fontes de dados do mundo real.
Foundry icon Azure Inferência de Modelo Realiza inferência de modelos para modelos emblemáticos no catálogo de modelos Foundry.
Azure OpenAI no ícone dos modelos Foundry Azure OpenAI Realiza uma grande variedade de tarefas de linguagem natural.
Ícone de Segurança de Conteúdo Segurança de Conteúdo Uma ferramenta Foundry que deteta conteúdo indesejado.
Ícone de Inteligência de Documentos Inteligência de Documentos Transforme documentos em soluções inteligentes orientadas por dados.
Ícone de idioma Idioma Desenvolva aplicativos com capacidades líderes do setor de compreensão de linguagem natural.
Ícone de fala Discurso Conversão de fala para texto, conversão de texto para fala, tradução e reconhecimento de oradores.
Ícone do tradutor Translator Utiliza tecnologia de tradução alimentada por IA para traduzir mais de 100 línguas e dialetos em uso, em risco e em perigo.

Próximos passos