Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como configurar uma rede virtual gerida para o seu recurso Foundry. Uma rede virtual gerida simplifica e automatiza o isolamento da rede ao disponibilizar uma rede virtual gerida pela Microsoft que protege o serviço Agents subjacente à computação nos seus projetos Foundry.
Quando o ativas, este limite de rede gerido protege o tráfego de saída dos agentes, e o modo de isolamento que escolheres governa todo o tráfego. Pode criar os endpoints privados necessários para serviços dependentes do Azure e aplicar as regras de rede necessárias.
Obtém um padrão seguro sem precisar de construir ou manter a sua própria rede virtual. Esta rede gerida restringe o que os seus Agentes podem aceder, ajudando a prevenir a exfiltração de dados enquanto permite a conectividade a recursos Azure aprovados.
A rede virtual gerida suporta agora serviços Prompt e Hosted Agent com a nova API Responses e no novo portal Foundry. As regiões atualmente suportadas para rede virtual gerida com o novo serviço Agent e o novo portal Foundry são as seguintes: Este dos EUA, Leste dos EUA 2, Japão Este, França Central, Emirados Árabes Unidos Norte, Brasil Sul, Espanha Central, Alemanha Oeste Central, Itália Norte, Sul Central dos EUA, Austrália Leste, Suécia Central, Canadá Este, África do Sul Norte, Oeste dos EUA, Oeste dos EUA 3, Sul da Índia e Sul do Reino Unido.
Antes de continuar, considere as limitações da oferta e reveja os pré-requisitos.
Compreender os modos de isolamento
Quando ativa o isolamento de rede virtual gerida, cria-se uma rede virtual gerida para a conta Foundry, criada no locatário Microsoft. Qualquer novo Agente que construas nos teus projetos usa automaticamente a rede virtual gerida para o tráfego de saída. A rede virtual gerida pode usar endpoints privados para recursos Azure que os seus Agentes utilizam, como Armazenamento do Azure, Azure Cosmos DB e Pesquisa de IA do Azure.
Nota
Os diagramas deste artigo representam apenas a conectividade lógica. Os endpoints privados geridos numa rede virtual gerida pela Foundry não criam interfaces de rede (NICs) visíveis para o cliente. Ao contrário dos endpoints privados VNet padrão que criam uma NIC com um IP privado na sua subrede, os endpoints privados geridos são totalmente geridos pela Microsoft e abstraídos dos recursos virtuais de rede do cliente. Não consegue ver estes endpoints nem as NICs associadas na sua subscrição.
Existem três modos de configuração para o tráfego de saída da rede virtual gerida:
| Modo de envio | Descrição | Cenários |
|---|---|---|
| Permitir tráfego de saída para a internet | Permite todo o tráfego de saída da rede para a Internet. | O acesso irrestrito de saída é aceitável; É necessária uma conectividade ampla. |
| Permitir apenas tráfego de saída aprovado | Restringe o tráfego de saída usando etiquetas de serviço, endpoints privados e regras FQDN opcionais (portas 80, 443) aplicadas via Azure Firewall. | Minimizar o risco de exfiltração de dados; Exigir uma lista selecionada de destinos. |
| Deficiente | O isolamento de rede virtual gerida não está ativado, a menos que seja usada uma rede virtual personalizada. | Precisa de saída pública ou planeie fornecer a sua própria rede virtual. |
O diagrama de arquitetura seguinte mostra uma rede gerida no modo allow internet outbound.
O diagrama de arquitetura seguinte mostra uma rede gerida no modo allow only approved outbound.
Depois de configurar a rede virtual gerida Foundry para permitir tráfego de saída para a internet, não é possível reconfigurar o recurso para desativado. De forma semelhante, depois de configurar um recurso de rede virtual gerida para permitir apenas tráfego de saída aprovado, não pode reconfigurar o recurso para permitir tráfego de saída para a internet.
Pré-requisitos
Antes de seguir os passos deste artigo, certifique-se de que cumpre os seguintes pré-requisitos:
Uma subscrição do Azure. Se não tiver uma subscrição do Azure, crie uma conta gratuita antes de começar.
CLI do Azure versão 2.86.0 ou posterior. É necessário criar regras de saída a partir da rede gerida.
Nota
O
az cognitiveservices account managed-networkgrupo de comandos está em pré-visualização e pode mudar.Os fornecedores de recursos
Microsoft.Network,Microsoft.KeyVault,Microsoft.CognitiveServices,Microsoft.Storage,Microsoft.SearcheMicrosoft.ContainerServiceregistados para a sua subscrição de Azure. Para mais informações, consulte Fornecedor de recursos de registo.Permissões para implementar um recurso de rede gerido.
Foundry Account Ownerno âmbito do recurso Foundry é necessário para criar uma conta e um projeto Foundry.OwnerouRole Based Access Administratoré necessário para atribuir o RBAC aos recursos necessários.Foundry Userrelacionado ao âmbito do projeto é necessário para criar e construir Agentes.Importante
As funções RBAC do Foundry foram recentemente renomeadas. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager foram anteriormente nomeados Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. Poderá ainda ver os nomes anteriores em alguns locais enquanto esta alteração de nome está a ser implementada. Os IDs das funções e as permissões principais não são alterados por esta mudança de nome.
Quota suficiente para todos os recursos na sua região-alvo do Azure. Se não passar nenhum parâmetro, este modelo cria um recurso Foundry, um projeto Foundry, Azure Cosmos DB para NoSQL, Pesquisa de IA do Azure e conta Armazenamento do Azure.
Limitações
Considere as seguintes limitações antes de ativar o isolamento de rede gerida para o seu recurso Foundry.
- Pode implementar um recurso Foundry de rede gerida de três formas:
- Bicep modelo na pasta 18-managed-virtual-network em foundry-samples
- Modelo Terraform na pasta 18-managed-virtual-network em foundry-samples
-
az reste comandos CLI do Azureaz cognitiveservices. Mais informações sobre o suporte ao CLI do Azure neste artigo abaixo. - A interface do portal do Azure atualmente não suporta a criação da rede gerida. Usa a CLI do Azure,
az restou os templates Bicep ou Terraform em vez disso. - Depois de criar o seu recurso Foundry, atribua à identidade gerida do recurso Foundry a função incorporada de
Azure AI Enterprise Network Connection Approver(ID da função:b556d68e-0be0-4f35-a333-ad7ee1ce17ea) para garantir que o endpoint privado necessário do recurso Foundry é criado e aprovado. - Não podes desativar o isolamento de rede virtual gerida depois de o ativar. Não existe um caminho de atualização desde a configuração personalizada da rede virtual para a rede virtual gerida. É necessária uma redistribuição de recursos da Foundry. Eliminar o seu recurso Foundry elimina a rede virtual gerida.
- O suporte para rede virtual gerida é apenas nas seguintes regiões: Este dos EUA, Leste dos EUA 2, Japão Este, França Central, Emirados Árabes Unidos Norte, Brasil Sul, Espanha Central, Alemanha Centro-Oeste, Itália Norte, Sul Central dos EUA, Austrália Este, Suécia Central, Canadá Este, África do Sul Norte, Oeste dos EUA EUA, Oeste dos EUA 3, Sul da Índia e Reino Unido Sul. Apoio regional adicional deverá seguir-se em breve.
- Se necessitar de acesso privado a recursos on-premises para o seu recurso Foundry, utilize o Application Gateway para configurar o acesso on-premiss. A mesma configuração com um endpoint privado para o Application Gateway e a configuração de pools backend é suportada. Tanto o tráfego L4 como L7 são agora suportados pelo Application Gateway na Geórgia.
- Se criar regras FQDN de saída quando a rede virtual gerida está em modo Permitir Apenas Saída Aprovada, é implantado um Azure Firewall gerido, o que implica custos associados ao Firewall. Para mais informações sobre preços, consulte Preços. As regras de saída do FQDN suportam apenas as portas 80 e 443.
- Não pode trazer o seu próprio Azure Firewall para a rede virtual gerida. Um firewall gerido é criado automaticamente para a conta Foundry quando utiliza o modo Allow Only Approved Outbound.
- Não podes reutilizar o mesmo firewall gerido para várias contas da Foundry. Cada conta Foundry cria o seu próprio firewall gerido quando utiliza modo Permitir Apenas Saída Aprovada.
- Se criar novos projetos no seu recurso Foundry com a rede virtual gerida ativada, terá também de recriar o host da capacidade do projeto para garantir que o projeto utiliza os recursos BYO e a rede gerida. Mais instruções encontram-se no README para configuração gerida de redes no repositório foundry-samples.
Implementar o modo de isolamento de rede virtual gerida
Para começar a implementar um recurso Foundry de rede virtual gerida, siga os passos na secção seguinte.
Crie a conta de Serviços de IA com injeções de rede
Crie a conta definindo customSubDomainName, allowProjectManagement, e networkInjectionsno momento da criação. Não pode adicionar estas propriedades depois de criar a conta.
Importante
Use az rest comandos para criar a conta com injeções de rede. O CLI do Azure ainda não suporta a criação de um recurso Foundry com injeção de rede.
az rest --method PUT \
--url "https://management.azure.com/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.CognitiveServices/accounts/{account-name}?api-version=2026-05-01" \
--body '{
"location": "{region}",
"kind": "AIServices",
"sku": { "name": "S0" },
"identity": { "type": "SystemAssigned" },
"properties": {
"allowProjectManagement": true,
"customSubDomainName": "{account-name}",
"networkInjections": [
{
"scenario": "agent",
"subnetArmId": "",
"useMicrosoftManagedNetwork": true
}
],
"disableLocalAuth": false
}
}' \
--headers "Content-Type=application/json"
Espere até provisioningState atingir Succeeded antes de prosseguir:
az rest --method GET \
--url "https://management.azure.com/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.CognitiveServices/accounts/{account-name}?api-version=2026-05-01" \
--query "properties.provisioningState" -o tsv
Obtenha o ID principal de identidade gerida
Recupere o ID principal de identidade gerida atribuído pelo sistema a partir da conta:
az cognitiveservices account show \
--resource-group {resource-group} \
--name {account-name} \
--query identity.principalId -o tsv
Atribuir a função de aprovador da ligação de rede
Atribuir o papel Azure AI Enterprise Network Connection Approver (ID do papel: b556d68e-0be0-4f35-a333-ad7ee1ce17ea) à identidade gerida da conta Foundry. Esta função aprova automaticamente os endpoints privados de rede geridos.
az role assignment create \
--assignee-object-id {principal-id} \
--assignee-principal-type ServicePrincipal \
--role "b556d68e-0be0-4f35-a333-ad7ee1ce17ea" \
--scope /subscriptions/{subscription-id}/resourceGroups/{resource-group}
Nota
Se os teus recursos-alvo (Armazenamento, Cosmos DB, AI Search) estiverem num grupo de recursos diferente, define a atribuição de funções a esse grupo de recursos ou à subscrição.
Criar a rede gerida
Crie o recurso infantil da rede gerida na conta. Este recurso estabelece o modo de isolamento da rede e fornece a infraestrutura da rede.
Para criar uma rede gerida com Permitir Internet Outbound:
az cognitiveservices account managed-network create \
--resource-group {resource-group} \
--name {account-name} \
--managed-network allow_internet_outbound
Para criar uma rede gerida com Permitir Apenas Saída Aprovada:
az cognitiveservices account managed-network create \
--resource-group {resource-group} \
--name {account-name} \
--managed-network allow_only_approved_outbound \
--firewall-sku Standard
Para mais detalhes sobre os parâmetros necessários para a implantação de redes virtuais geridas, consulte Microsoft.CognitiveServices/accounts/managedNetworks.
Verificar a implementação da rede virtual gerida
Após o término da implementação, verifique se a rede virtual gerida está configurada corretamente.
Confirme que o recurso Foundry existe e que a rede gerida está ativada:
az cognitiveservices account managed-network show \ --resource-group {resource-group} \ --name {account-name}A resposta mostra o
isolationModedefinido para o modo que escolheu (AllowInternetOutboundouAllowOnlyApprovedOutbound).Liste todas as regras de saída e os seus respetivos estados:
az cognitiveservices account managed-network outbound-rule list \ --resource-group {resource-group} \ --name {account-name}Mostre uma regra específica de saída:
az cognitiveservices account managed-network outbound-rule show \ --resource-group {resource-group} \ --name {account-name} \ --rule {rule-name}Teste a conectividade do Agente criando e executando um Agente básico no seu projeto Foundry. Se o Agente concluir com sucesso, a rede gerida está a funcionar corretamente.
Gerir regras de saída
Após a implementação, pode adicionar, atualizar, listar e remover regras de saída para controlar quais os destinos que a sua rede gerida pode alcançar. São suportados os seguintes tipos de regras de saída:
| Tipo | Descrição | Exemplo de destino |
|---|---|---|
fqdn |
Permite tráfego de saída para um nome de domínio totalmente qualificado. | "*.openai.azure.com" |
privateendpoint |
Permite o tráfego de saída através de uma regra de endpoint privado. | ID de recurso de serviço com um alvo de subrecurso |
servicetag |
Permite tráfego de saída para uma etiqueta de serviço do Azure, protocolo e gama de portas. | '{"serviceTag":"Storage","protocol":"TCP","portRanges":"443"}' |
Criar ou atualizar uma regra de saída FQDN
Use uma regra FQDN para permitir tráfego para um nome de domínio ou domínio wildcard.
az cognitiveservices account managed-network outbound-rule set \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name} \
--type fqdn \
--destination "*.openai.azure.com"
Crie ou atualize uma regra de saída de etiquetas de serviço
Use uma regra de etiqueta de serviço para permitir tráfego para uma etiqueta de serviço Azure através de um protocolo e intervalo de portas específicos.
az cognitiveservices account managed-network outbound-rule set \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name} \
--type servicetag \
--category UserDefined \
--destination '{"serviceTag":"Storage","protocol":"TCP","portRanges":"443"}'
Criar ou atualizar uma regra de saída para ponto final privado
Use uma regra de endpoint privado para permitir o tráfego através de um endpoint privado para um recurso Azure.
az cognitiveservices account managed-network outbound-rule set \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name} \
--type privateendpoint \
--destination "/subscriptions/{subscription-id}/resourceGroups/{resource-group}/providers/Microsoft.Storage/storageAccounts/{storage-name}" \
--subresource-target blob
Alvos comuns de subrecursos incluem blob para Armazenamento do Azure, searchService para Pesquisa de IA do Azure, Sql para Azure Cosmos DB e vault para Azure Key Vault.
Liste regras de saída
az cognitiveservices account managed-network outbound-rule list \
--resource-group {resource-group} \
--name {account-name}
Mostrar uma regra de saída
az cognitiveservices account managed-network outbound-rule show \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name}
Criar ou atualizar em massa regras de saída
Use bulk-set para criar ou atualizar múltiplas regras de saída a partir de um ficheiro YAML ou JSON.
az cognitiveservices account managed-network outbound-rule bulk-set \
--resource-group {resource-group} \
--name {account-name} \
--file rules.yaml
Remover uma regra de saída
az cognitiveservices account managed-network outbound-rule remove \
--resource-group {resource-group} \
--name {account-name} \
--rule {rule-name}
Para mais detalhes sobre os parâmetros necessários para as regras de saída de redes virtuais geridas, consulte Microsoft.CognitiveServices/accounts/managedNetworks/outboundRules.
Selecionar Azure Firewall versão
Para a rede virtual gerida, o serviço Azure Firewall é automaticamente configurado quando adiciona uma regra FQDN de saída no modo Permitir apenas saída aprovada.
O SKU padrão é Standard para o Firewall. Podes escolher o SKU Básico em vez disso para um custo reduzido, caso não sejam necessárias funcionalidades avançadas. Para mais informações sobre preços, consulte Preços. Depois de selecionares um SKU de firewall na implementação, não podes alterá-lo depois da implementação. Como isto é um firewall gerido, o firewall não faz parte do seu locatário nem está sob o seu controlo. A única definição que podes controlar é o SKU do firewall.
Pontos finais privados
Ao ativar uma rede virtual gerida, pode criar endpoints privados geridos para que os agentes possam aceder de forma segura aos recursos Azure necessários sem usar a internet pública. Estes endpoints privados fornecem uma ligação isolada e privada baseada em IP da rede gerida para serviços como Storage, AI Search e outras dependências usadas nos seus projetos Foundry. Ao contrário das redes virtuais geridas pelo cliente, os endpoints privados geridos no Foundry não expõem uma interface de rede ou configuração de sub-rede ao cliente. A Microsoft gere totalmente a conectividade privada baseada em IP e não a representa como uma NIC na subscrição do cliente.
Os seguintes recursos suportam endpoints privados da rede gerida. Deve usar a CLI para criar endpoints privados.
- Microsoft Foundry (Serviços de IA)
- Gateway de Aplicação do Azure (liga-se aos seus recursos locais usando tráfego L4 ou L7)
- API Management do Azure (suporta apenas o nível Classic sem injeção de VNet e o nível Standard V2 com integração com rede virtual)
- Pesquisa de IA do Azure
- Azure Container Registry
- Azure Cosmos DB
- Azure Data Factory
- Azure Database for MariaDB
- Base de Dados do Azure para MySQL
- Azure Database para PostgreSQL - Servidor Único
- Base de Dados Azure para Servidor Flexível PostgreSQL
- Azure Databricks
- Hubs de Eventos do Azure
- Azure Key Vault
- Azure Machine Learning
- Cache do Azure para Redis
- Azure SQL Server
- Armazenamento do Azure
- Aplicação Azure Insights (via Azure Monitor Private Link Scope)
Quando cria um endpoint privado gerido a partir da rede virtual gerida da Foundry para um recurso alvo pertencente ao cliente, a identidade gerida do recurso Foundry deve ter as permissões corretas nesse recurso alvo para criar e aprovar ligações privadas ao endpoint. Este requisito garante que a Foundry está explicitamente autorizada a estabelecer uma ligação segura e privada ao recurso.
Para simplificar este requisito, atribuí o papel Azure AI Enterprise Network Connection Approver (ID de função: b556d68e-0be0-4f35-a333-ad7ee1ce17ea) à identidade gerida da conta Foundry. Esta função inclui as permissões necessárias para os serviços Azure mais usados e normalmente fornece acesso suficiente para que a Foundry crie e aprove endpoints privados em seu nome. Depois de aprovar a ligação, a Foundry gere totalmente o endpoint privado e não requer configuração adicional do cliente.
Regras obrigatórias de saída
No modo Permitir Apenas Saída Aprovada da rede virtual gerida, o sistema cria algumas regras de saída necessárias para funcionalidades como o serviço Agent. Estas regras incluem os seguintes destinos:
- endpoint privado para o seu recurso Cosmos DB
- Endpoint privado para a sua conta de armazenamento
- endpoint privado para o seu recurso de pesquisa por IA
- Etiqueta de serviço para o Azure Active Directory
Regras de saída por cenário
Se implementar o Foundry com uma rede virtual gerida no modo Permitir Apenas Saída Aprovada, poderá ser necessário adicionar as seguintes regras de FQDN de saída para garantir que o tráfego de saída é autorizado. A lista seguinte mostra os nomes de domínio totalmente qualificados (FQDNs) e as etiquetas de serviço fidedignos para as quais criar regras de saída, consoante o cenário ou a funcionalidade no Foundry.
| Cenário | FQDNs, etiquetas de serviço | Descrição |
|---|---|---|
| Agentes |
*.identity.azure.net, login.microsoftonline.com, *.login.microsoftonline.com, *.login.microsoft.com, mcr.microsoft.com ou etiqueta de serviço do AAD |
Necessário para a delegação da aplicação Azure Container para o serviço de agente. Inclui o Microsoft Container Registry para extração de imagens de contentores. |
| Avaliações e Rastreios com um recurso de Application Insights |
settings.sdk.monitor.azure.com, *.livediagnostics.monitor.azure.com, *.in.applicationinsights.azure.com, etiqueta de serviço AzureMachineLearning |
Usado para enviar resultados ao recurso vinculado Application Insights e ao Catálogo de Avaliadores. |
| Otimização fina | raw.githubusercontent.com |
Usado para ajuste fino, quando um utilizador escolhe um conjunto de dados de amostras selecionado no portal Foundry. |
Preços
A funcionalidade de rede virtual gerida Foundry é gratuita. No entanto, é cobrado pelos seguintes recursos que a rede virtual gerida utiliza:
Azure Private Link - A solução baseia-se no Azure Private Link para endpoints privados que garantem comunicações entre a rede virtual gerida e os recursos do Azure. Para mais informações sobre preços, consulte Azure Private Link preços.
Regras de saída FQDN - Implementas as regras de saída FQDN usando o Azure Firewall. Se usares regras FQDN de saída, adicionas custos pelo Azure Firewall à tua faturação. Uma versão padrão do Azure Firewall é usada por padrão. Pode selecionar a versão Básica. O firewall não é criado até adicionares uma regra de saída FQDN.
Para mais informações sobre preços Azure, consulte Private Link Preços e Azure Firewall Preços.
Compare rede gerida e personalizada (BYO)
Selecione o modo de isolamento de rede de saída adequado para si, consoante as suas necessidades e limitações de rede na sua empresa.
| Aspeto | Rede gerida | Rede personalizada (BYO) |
|---|---|---|
| Benefícios | A Microsoft trata do intervalo de sub-rede, seleção de IP, delegação. | Controlo total: implementar firewall personalizado, definir rotas personalizadas, emparelhamento de redes, delegação de sub-redes. |
| Limitações | Não é possível levar o seu próprio firewall para permitir apenas o tráfego de saída aprovado. Requer o Application Gateway para acesso seguro on-premises (suporte de tráfego L7 e L4 pelo Application Gateway). Ainda não há registo do suporte ao tráfego de saída. | Configuração mais complexa, como delegação de subredes para Azure Container Apps. Requer a criação correta do CapHost. Requer intervalos de endereços IP privados de Classe A, B e C; não são permitidos intervalos de endereços IP públicos ou CGNAT. Requer sub-rede mínima /27 para delegação de Agente. |
Para mais informações sobre a configuração da injeção de redes virtuais para Agentes e as limitações, veja Configurar uma rede virtual personalizada para Agentes.
Recursos de limpeza
Para limpar o recurso Foundry da sua rede virtual gerida, elimine o recurso Foundry. Esta ação elimina também a rede virtual gerida.
Resolução de problemas
- Falha na criação do CapHost
- Apague o recurso CapHost defeituoso e volte a implementar o modelo.
- Regra FQDN não aplicada
- Confirme que o SKU do firewall está provisionado e verifique se as portas estão limitadas a 80 ou 443.
- Conflitos de endpoints privados
- Remova qualquer configuração de endpoint de serviço e use apenas endpoint privado.