Vyhledání šifrovaných objektů a informací

Note

Azure AI Vyhledávač je k dispozici prostřednictvím portálu Azure, rozhraní REST API a Sady Azure SDK. Podporuje také Foundry IQ, spravovanou znalostní vrstvu, která transformuje podnikový obsah na opakovaně použitelné znalostní báze s podporou oprávnění pro agenty na portálu Microsoft Foundry.

V Azure AI Vyhledávač se šifrovací klíče spravované zákazníkem vytvářejí, ukládají a spravují v Azure Key Vault. Pokud potřebujete zjistit, jestli je objekt šifrovaný nebo jaký název klíče nebo verze se používá v Azure Key Vault, použijte rozhraní REST API nebo Azure SDK k načtení vlastnosti encryptionKey z definice objektu ve vyhledávací službě.

Objekty, které nejsou šifrované pomocí klíče spravovaného zákazníkem, mají prázdnou vlastnost encryptionKey . V opačném případě se může zobrazit definice podobná následujícímu příkladu.

"encryptionKey":{
   "keyVaultUri":"https://demokeyvault.vault.azure.net",
   "keyVaultKeyName":"myEncryptionKey",
   "keyVaultKeyVersion":"eaab6a663d59439ebb95ce2fe7d5f660",
   "accessCredentials":{
      "applicationId":"00001111-aaaa-2222-bbbb-3333cccc4444",
      "applicationSecret":"myApplicationSecret"
   }
}

Konstruktor encryptionKey je stejný pro všechny šifrované objekty. Jedná se o vlastnost první úrovně na stejné úrovni jako název a popis objektu.

Oprávnění pro načítání definic objektů

Musíte mít oprávnění vyhledávací služby Přispěvatel nebo ekvivalentní oprávnění. Pokud chcete místo toho použít ověřování založené na klíčích , zadejte klíč rozhraní API pro správu. Oprávnění správce jsou vyžadována u požadavků, které vracejí definice objektů a metadata. Nejjednodušší způsob, jak získat klíč rozhraní API pro správu, je prostřednictvím portálu Azure.

  1. Přejděte do vyhledávací služby na portálu Azure.

  2. Na levé straně vyberte Klíče a zkopírujte rozhraní API pro správu.

U zbývajících kroků přepněte do PowerShellu a rozhraní REST API. Portál Azure nezobrazuje informace o šifrovacím klíči pro žádný objekt.

Načtení vlastností objektu

Pomocí PowerShellu a REST spusťte následující příkazy k nastavení proměnných a získání definic objektů.

Můžete také použít Azure SDK pro .NET, Python, JavaScript a Java.

Nejprve se připojte ke svému Azure účtu.

Connect-AzAccount

Pokud máte ve svém tenantovi více než jedno aktivní předplatné, zadejte předplatné obsahující vaši vyhledávací službu:

 Set-AzContext -Subscription <your-subscription-ID>

Nastavte hlavičky použité pro každý požadavek v aktuální relaci. Zadejte klíč rozhraní API správce, který se používá k ověřování vyhledávací služby.

$headers = @{
'api-key' = '<YOUR-ADMIN-API-KEY>'
'Content-Type' = 'application/json'
'Accept' = 'application/json' }

Pokud chcete vrátit seznam všech indexů vyhledávání, nastavte koncový bod na kolekci indexů.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/indexes?api-version=2026-04-01&$select=name'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Pokud chcete vrátit konkrétní definici indexu, zadejte jeho název v cestě. Vlastnost encryptionKey je na konci.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/indexes/<YOUR-INDEX-NAME>?api-version=2026-04-01'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Pokud chcete vrátit mapy synonym, nastavte koncový bod na kolekci synonym a odešlete požadavek.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/synonyms?api-version=2026-04-01&$select=name'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Následující příklad vrátí konkrétní definici mapy synonym, přičemž vlastnost `encryptionKey` je uvedena ke konci definice.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/synonyms/<YOUR-SYNONYM-MAP-NAME>?api-version=2026-04-01'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Stejný vzor použijte k vrácení vlastnosti encryptionKey pro další objekty nejvyšší úrovně, jako jsou indexery, sady dovedností, zdroje dat a aliasy indexu.