Snabbstart: Skapa en policy med ramar

I den här snabbstarten skapar du en policy i Microsoft Foundry för att styra användningen av kontroller för skyddsåtgärder för modellimplementeringar i din prenumeration.

Om du inte har någon Azure prenumeration skapar du ett free-konto innan du börjar.

Förutsättningar

Observera

Den här funktionen är endast tillgänglig i portalen Microsoft Foundry (ny).

Skapa begränsningspolicyn

  1. Logga in på Microsoft Foundry. Kontrollera att växlingsknappen New Foundry är aktiverad. Dessa steg hänvisar till Foundry (ny).

  2. I verktygsfältet väljer du Använd.

  3. I den vänstra rutan väljer du Efterlevnad.

  4. Välj Skapa princip.

    Skärmbild av kompatibilitetsfönstret i Foundry Control Plane.

  5. Välj de kontroller som ska läggas till i policyn. Skyddsräckeskontroller omfattar innehållssäkerhet, snabbinmatning och skyddat material. Dessa kontroller representerar de minsta inställningar som krävs för att en modelldistribution ska anses vara kompatibel med principen.

    När du konfigurerar varje kontroll väljer du Lägg till kontroll för att lägga till den i policyn.

    Skärmbild av området för att lägga till kontroller.

  6. Välj Nästa för att flytta till omfångsmarkering. Du kan begränsa principen till en enskild prenumeration eller en resursgrupp.

    Välj ett omfång, välj den prenumeration eller resursgrupp som du vill att principen ska gälla för och välj sedan Välj.

    Skärmbild av området för att välja ett omfång.

  7. Välj Nästa för att lägga till undantag i principen. Undantagsalternativen beror på omfångsvalet:

    • Om du har begränsat till en prenumeration kan du skapa undantag för hela resursgrupper eller enskilda modelldistributioner i den prenumerationen.
    • Om du har begränsat till en resursgrupp kan du bara skapa undantag för enskilda modelldistributioner.

    Skärmbild av området för att konfigurera undantag.

  8. Välj Nästa för att gå vidare till granskningssteget. Ange ett namn för principen och granska omfånget, undantagen och kontrollerna. När du är redo väljer du Skicka för att skapa policyn.

    Skärmdump av området för granskning och inlämning av en policy.

Verifiera din princip

När du har skickat policyn, kontrollerar du att den har skapats korrekt:

  1. I fönstret Efterlevnad väljer du fliken Principer .

  2. Leta upp den princip som du nyss skapade i principlistan.

  3. Kontrollera att principnamnet, omfånget och statusen är korrekta.

Observera

Det tar lite tid för Azure Policy att utföra en efterlevnadsgenomsökning. De första efterlevnadsresultaten kanske inte visas omedelbart efter att principen har skapats. När genomsökningen är klar går du tillbaka till fönstret Efterlevnad för att granska efterlevnadsstatusen för dina modelldistributioner.

Rensa resurser

Om du inte längre behöver skyddsräckesprincipen kan du ta bort den:

  1. I fönstret Efterlevnad väljer du fliken Principer .

  2. Välj den princip som du vill ta bort.

  3. Välj Ta bort princip och bekräfta sedan borttagningen.

Observera

Om du tar bort en princip i Foundry-portalen tas även den associerade principtilldelningen bort i Azure Policy.