Snabbstart: Distribuera en Microsoft Foundry-resurs med hjälp av en Bicep fil

I den här snabbstarten distribuerar du en Microsoft Foundry resurs och projekt med hjälp av en Microsoft Bicep mall. Bicep hjälper dig att skapa relaterade resurser i en samordnad distribution och återanvända samma konfiguration i olika miljöer.

Om du redan har konfigurerat en Foundry-resurs i Azure portalen kan du exportera konfigurationen som en Bicep fil i stället för att skapa en mall från grunden.

Tips

Information om produktionsklara Bicep mallar som omfattar vanliga scenarier för Foundry-distribution finns i mappen infrastructure-setup-bicep i foundry-exempellagringsplatsen. Klona lagringsplatsen och anpassa mallarna i stället för att börja från början.

Förutsättningar

Ett Azure konto med en aktiv prenumeration. Om du inte har ett skapar du ett fritt Azure konto, som innehåller en kostnadsfri utvärderingsprenumeration.

Hämta exempelfilerna:

git clone https://github.com/microsoft-foundry/foundry-samples
cd foundry-samples/infrastructure/infrastructure-setup-bicep/00-basic

Distribuera Bicep-filen

Distribuera Bicep-filen med hjälp av antingen Azure CLI eller Azure PowerShell:

az group create --name exampleRG --location eastus
az deployment group create --resource-group exampleRG --template-file main.bicep --parameters aiFoundryName=myai aiProjectName=myai-proj 

Referens: az group create, az deployment group create.

Observera

Ersätt myai med namnet på resursen. exampleRG är namnet på resursgruppen och eastus är den Azure region där resurser distribueras.

När distributionen är klar visas ett meddelande som anger att distributionen lyckades (utdata visar: "provisioningState": "Succeeded"). Detta bekräftar att din Foundry-resurs och ditt projekt har skapats.

Exportera en befintlig resurs till en Bicep fil

Om du redan har konfigurerat en Foundry-resurs i Azure-portalen kan du exportera konfigurationen som en Bicep fil. Den exporterade filen samlar in dina aktuella resursinställningar, inklusive nätverksregler, identitetskonfiguration och projektassociationer. Använd den som utgångspunkt för upprepningsbara distributioner i olika miljöer.

  1. Gå till din Foundry-resurs i Azure-portalen.

  2. I den vänstra menyn expanderar du Automation och väljer sedan Exportera mall.

    Skärmbild av den vänstra menyn för en Foundry-resurs med gruppen Automation expanderad och Exportera mallen markerad.

  3. Välj fliken Bicep för att visa den genererade Bicep koden.

    Skärmbild av mallsidan för Foundry-export med fliken Bicep vald, som visar knapparna Ladda ned och Kopiera ovanför den genererade Bicep-koden.

  4. Välj Ladda ned för att spara filen lokalt eller Kopiera för att kopiera koden till Urklipp.

Observera

Exporten kan slutföras med varningar om vissa resurstyper inte stöder fullständig export. Granska utdata och fyll i eventuella saknade egenskaper manuellt.

Anpassa mallen som har exporterats

Den exporterade Bicep filen innehåller hårdkodade värden som är specifika för din prenumeration och resursgrupp. Granska och uppdatera följande innan du återanvänder mallen:

  • Ersätt hårdkodade prenumerations-ID:er, resursgruppsnamn och resurs-ID:t med parametrarna Bicep.
  • Ta bort eventuella egenskaper som du inte behöver eller som refererar till resurser utanför distributionsomfånget.
  • Lägg till eller justera säkerhetskonfigurationer för att matcha organisationens krav.

För produktionsklara Bicep-mallar med inbyggda säkerhetskonfigurationer för företag, se mappen infrastructure-setup-bicep i Foundry-sample-repositoryn.

När du anpassar mallen bör du överväga att lägga till följande säkerhetskonfigurationer. Välj baserat på dina styrningskrav:

Control När du ska lägga till den Learn more
Privata slutpunkter (nätverksisolering) Din organisation förbjuder offentliga slutpunkter, eller så måste du behålla trafik i ditt virtuella nätverk för efterlevnad (HIPAA, PCI, FedRAMP). Konfigurera nätverksisolering med privata slutpunkter
Kundhanterade nycklar (CMK) för kryptering Du måste styra krypteringsnyckelns livscykel, rotationstakt eller återkallande, eller så kräver din dataklassificering bring-your-own-key. Konfigurera kundhanterade nycklar för kryptering
Rollbaserad åtkomstkontroll (RBAC) Du behöver åtkomst med minst behörighet för byggare jämfört med administratörer, eller så ger du åtkomst till flera team som delar en Foundry-resurs. Konfigurera rollbaserad åtkomstkontroll för Foundry
Anpassade Azure Policy definitioner Ditt plattformsteam tillämpar en säkerhetsbaslinje (tillåtna regioner, obligatoriska taggar, tillåtna SKU:er, obligatorisk CMK eller privat länk) för varje Foundry-resurs som organisationen skapar. Skapa anpassade definitioner för Azure Policy

Granska filen Bicep (valfritt)

Du kan också granska Bicep mallen för att förstå resursdefinitionerna.

Du hittar den filen för Bicep som används i den här artikeln på https://github.com/microsoft-foundry/foundry-samples/tree/main/infrastructure/infrastructure-setup-bicep/00-basic.

Den här mallen skapar följande resurser:

Granska distribuerade resurser

Använd Foundry-portalen för att visa de skapade resurserna. Du kan också använda Azure CLI eller Azure PowerShell för att lista resurserna.

az resource list --resource-group exampleRG

Rensa resurser

Om du planerar att fortsätta arbeta med efterföljande snabbstarter och självstudier kan du behålla de resurser som du skapade i den här snabbstarten. Om du vill ta bort resurserna använder du följande kommando.

az group delete --name exampleRG

Referens: az group delete

Felsökning

Symptom Orsak Lösning
ServiceModelDeprecating fel under distributionen Mallen Bicep innehåller en modelldistribution som refererar till en tillbakadragen eller inaktuell modellversion. Öppna main.bicep, leta reda på resursblocket modelDeployment och kommentera ut det eller uppdatera modellen name och version till en tillgänglig modell. Kör az cognitiveservices model list --location <your-location> --query "[?model.lifecycleStatus=='GenerallyAvailable']" för att hitta tillgängliga modeller.
The content for this response was already consumed Azure CLI version 2.74–2.75 har en känd bugg som maskerar det faktiska distributionsfelet. Kör kommandot igen med --debug och sök efter i utdata för Exception Details: att hitta det verkliga felet.
Distributionen misslyckas med AccountNameInvalid Värdet aiFoundryName måste vara globalt unikt, 2–64 tecken och får endast innehålla gemener, siffror och bindestreck. Välj ett annat namn, till exempel <your-name>-foundry-<random-suffix>.
Resurser distribueras till en annan region än resursgruppen Parametern för Bicep-mallen location är eastus2som standard , men resursgruppen kan finnas i en annan region. Skicka parametern location explicit. Lägg till exempel till location=eastus i listan --parameters .