Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här snabbstarten distribuerar du en Microsoft Foundry resurs och projekt med hjälp av en Microsoft Bicep mall. Bicep hjälper dig att skapa relaterade resurser i en samordnad distribution och återanvända samma konfiguration i olika miljöer.
Om du redan har konfigurerat en Foundry-resurs i Azure portalen kan du exportera konfigurationen som en Bicep fil i stället för att skapa en mall från grunden.
Tips
Information om produktionsklara Bicep mallar som omfattar vanliga scenarier för Foundry-distribution finns i mappen infrastructure-setup-bicep i foundry-exempellagringsplatsen. Klona lagringsplatsen och anpassa mallarna i stället för att börja från början.
Förutsättningar
Ett Azure konto med en aktiv prenumeration. Om du inte har ett skapar du ett fritt Azure konto, som innehåller en kostnadsfri utvärderingsprenumeration.
- Åtkomst till en roll som gör att du kan slutföra rolltilldelningar, till exempel Ägare. Mer information om behörigheter finns i Role-baserad åtkomstkontroll för Microsoft Foundry.
- Installera Bicep CLI.
Hämta exempelfilerna:
git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic
Distribuera Bicep-filen
Distribuera Bicep-filen med hjälp av antingen Azure CLI eller Azure PowerShell:
az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj
Referens: az group create, az deployment group create.
Observera
Ersätt myai med namnet på resursen.
exampleRG är namnet på resursgruppen och eastus är den Azure region där resurser distribueras.
När distributionen är klar visas ett meddelande som anger att distributionen lyckades (utdata visar: "provisioningState": "Succeeded"). Detta bekräftar att din Foundry-resurs och ditt projekt har skapats.
Exportera en befintlig resurs till en Bicep fil
Om du redan har konfigurerat en Foundry-resurs i Azure-portalen kan du exportera konfigurationen som en Bicep fil. Den exporterade filen samlar in dina aktuella resursinställningar, inklusive nätverksregler, identitetskonfiguration och projektassociationer. Använd den som utgångspunkt för upprepningsbara distributioner i olika miljöer.
Gå till din Foundry-resurs i Azure-portalen.
I den vänstra menyn expanderar du Automation och väljer sedan Exportera mall.
Välj fliken Bicep för att visa den genererade Bicep koden.
Välj Ladda ned för att spara filen lokalt eller Kopiera för att kopiera koden till Urklipp.
Observera
Exporten kan slutföras med varningar om vissa resurstyper inte stöder fullständig export. Granska utdata och fyll i eventuella saknade egenskaper manuellt.
Anpassa mallen som har exporterats
Den exporterade Bicep filen innehåller hårdkodade värden som är specifika för din prenumeration och resursgrupp. Granska och uppdatera följande innan du återanvänder mallen:
- Ersätt hårdkodade prenumerations-ID:er, resursgruppsnamn och resurs-ID:t med parametrarna Bicep.
- Ta bort eventuella egenskaper som du inte behöver eller som refererar till resurser utanför distributionsomfånget.
- Lägg till eller justera säkerhetskonfigurationer för att matcha organisationens krav.
För produktionsklara Bicep-mallar med inbyggda säkerhetskonfigurationer för företag, se mappen infrastructure-setup-bicep i Foundry-sample-repositoryn.
Relaterade säkerhetskonfigurationer
När du anpassar mallen bör du överväga att lägga till följande säkerhetskonfigurationer. Välj baserat på dina styrningskrav:
| Control | När du ska lägga till den | Learn more |
|---|---|---|
| Privata slutpunkter (nätverksisolering) | Din organisation förbjuder offentliga slutpunkter, eller så måste du behålla trafik i ditt virtuella nätverk för efterlevnad (HIPAA, PCI, FedRAMP). | Konfigurera nätverksisolering med privata slutpunkter |
| Kundhanterade nycklar (CMK) för kryptering | Du måste styra krypteringsnyckelns livscykel, rotationstakt eller återkallande, eller så kräver din dataklassificering bring-your-own-key. | Konfigurera kundhanterade nycklar för kryptering |
| Rollbaserad åtkomstkontroll (RBAC) | Du behöver åtkomst med minst behörighet för byggare jämfört med administratörer, eller så ger du åtkomst till flera team som delar en Foundry-resurs. | Konfigurera rollbaserad åtkomstkontroll för Foundry |
| Anpassade Azure Policy definitioner | Ditt plattformsteam tillämpar en säkerhetsbaslinje (tillåtna regioner, obligatoriska taggar, tillåtna SKU:er, obligatorisk CMK eller privat länk) för varje Foundry-resurs som organisationen skapar. | Skapa anpassade definitioner för Azure Policy |
Granska filen Bicep (valfritt)
Du kan också granska Bicep mallen för att förstå resursdefinitionerna.
Du hittar den filen för Bicep som används i den här artikeln på https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic.
Den här mallen skapar följande resurser:
Granska distribuerade resurser
Använd Foundry-portalen för att visa de skapade resurserna. Du kan också använda Azure CLI eller Azure PowerShell för att lista resurserna.
az resource list --resource-group exampleRG
Rensa resurser
Om du planerar att fortsätta arbeta med efterföljande snabbstarter och självstudier kan du behålla de resurser som du skapade i den här snabbstarten. Om du vill ta bort resurserna använder du följande kommando.
az group delete --name exampleRG
Referens: az group delete
Felsökning
| Symptom | Orsak | Lösning |
|---|---|---|
ServiceModelDeprecating fel under distributionen |
Mallen Bicep innehåller en modelldistribution som refererar till en tillbakadragen eller inaktuell modellversion. | Öppna main.bicep, leta reda på resursblocket modelDeployment och kommentera ut det eller uppdatera modellen name och version till en tillgänglig modell. Kör az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" för att hitta tillgängliga modeller. |
The content for this response was already consumed |
Azure CLI version 2.74–2.75 har en känd bugg som maskerar det faktiska distributionsfelet. | Kör kommandot igen med --debug och sök efter i utdata för Exception Details: att hitta det verkliga felet. |
Distributionen misslyckas med AccountNameInvalid |
Värdet aiFoundryName måste vara globalt unikt, 2–64 tecken och får endast innehålla gemener, siffror och bindestreck. |
Välj ett annat namn, till exempel <your-name>-foundry-<random-suffix>. |
| Resurser distribueras till en annan region än resursgruppen | Parametern för Bicep-mallen location är eastus2som standard , men resursgruppen kan finnas i en annan region. |
Skicka parametern location explicit. Lägg till exempel till location=eastus i listan --parameters . |
Relaterat innehåll
- Kom igång med SDK
- Konfigurera nätverksisolering med privata slutpunkter
- Konfigurera kundhanterade nycklar för kryptering
- Konfigurera rollbaserad åtkomstkontroll för Foundry
- Säkerhetskonfigurationsexempel – Se exempel Bicep mallkonfigurationer för företagssäkerhetskonfigurationer, inklusive nätverksisolering, kundhanterad nyckelkryptering, avancerade identitetsalternativ och standardinställningar för agenter.