Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka
Azure AI Vyhledávač je k dispozici prostřednictvím portálu Azure, rozhraní REST API a Sady Azure SDK. Podporuje také Foundry IQ, spravovanou znalostní vrstvu, která transformuje podnikový obsah na opakovaně použitelné znalostní báze s podporou oprávnění pro agenty na portálu Microsoft Foundry.
Vektorizátor Azure OpenAI se připojí k modelu vkládání nasazenému v prostředku Azure OpenAI ve Foundry modelech nebo v projektu Microsoft Foundry a generuje vkládání při provádění dotazu. Vaše data se zpracovávají v geografické oblasti, ve které je váš model nasazený.
I když se vektorizátory používají v době dotazu, zadáte je v definicích indexu a odkazujete na ně na vektorová pole prostřednictvím vektorového profilu. Další informace naleznete v tématu Konfigurace vektorizátoru v indexu vyhledávání.
Vektorizátor Azure OpenAI se v rozhraní REST API nazývá AzureOpenAIVectorizer. Použijte nejnovější stabilní verzi Indexes – Create (REST API) nebo balíček Azure SDK, který tuto funkci poskytuje.
Poznámka
Tento vektorizátor je vázán na Azure OpenAI a je účtován za standardní sazbu Azure OpenAI.
Požadavky
Zdroj Azure OpenAI v rámci Foundry Models nebo projekt Foundry.
Prostředek OpenAI Azure musí mít subdoménu custom, například
https://<resource-name>.openai.azure.com. Tento koncový bod najdete na stránce Klíče a koncové body na portálu Azure a můžete jej použít pro jeho vlastnostresourceUriv této dovednosti.Nadřazený zdroj projektu Foundry poskytuje přístup k více koncovým bodům, včetně
https://<resource-name>.openai.azure.com,https://<resource-name>.services.ai.azure.comahttps://<resource-name>.cognitiveservices.azure.com. Tyto koncové body najdete na stránce Klíče a koncového bodu na portálu Azure a můžete je použít pro vlastnostresourceUriv této dovednosti.
Model Azure OpenAI pro vkládání, nasazený ve vašem prostředku nebo projektu. Podporované modely najdete v další části.
Parametry vektorizátoru
Parametry jsou citlivé na velikost písmen.
| Název parametru | Popis |
|---|---|
resourceUri |
(Povinné) Identifikátor URI zprostředkovatele modelu. Podporované domény jsou:
Azure API Management koncové body se podporují také s výjimkou vlastních domén služby API Management. Informace o nastavení, včetně autentizace, RBAC a volitelného privátního připojení, najdete v tématu Použití služby Azure API Management s dovednostmi a vektorizéry Azure OpenAI. |
apiKey |
Tajný klíč použitý pro přístup k modelu. Pokud zadáte klíč, nechejte authIdentity prázdný. Pokud nastavíte obojí apiKey i authIdentity, použije se apiKey u připojení. |
deploymentId |
(Povinné) ID nasazeného OpenAI vkládacího modelu v Azure. Toto je název nasazení, který jste zadali při nasazení modelu. |
authIdentity |
Identita spravovaná uživatelem používaná vyhledávací službou pro připojení. Můžete použít identitu spravovanou systémem nebo uživatelem. Pokud chcete použít identitu spravovanou systémem, nechejte apiKey a authIdentity prázdná. Identita spravovaná systémem se používá automaticky. Spravovaná identita musí mít oprávnění Cognitive Services OpenAI User k odesílání textu do Azure OpenAI. |
modelName |
(Povinné) Název modelu Azure OpenAI nasazeného v zadaném deploymentId. Podporované hodnoty jsou:
|
Podporované typy vektorových dotazů
Vektorizátor Azure OpenAI podporuje pouze vektorové dotazy text.
Očekávané rozměry pole
Očekávané dimenze pole pro pole nakonfigurované pomocí vektorizátoru Azure OpenAI závisí na konfiguraci modelName.
modelName |
Minimální rozměry | Maximální rozměry |
|---|---|---|
| text-embedding-ada-002 | 1536 | 1536 |
| text-embedding-3-large | 1 | 3072 |
| text-embedding-3-small | 1 | 1536 |
Ukázková definice
"vectorizers": [
{
"name": "my-openai-vectorizer",
"kind": "azureOpenAI",
"azureOpenAIParameters": {
"resourceUri": "https://my-fake-azure-openai-resource.openai.azure.com",
"apiKey": "0000000000000000000000000000000000000",
"deploymentId": "my-ada-002-deployment",
"authIdentity": null,
"modelName": "text-embedding-ada-002",
},
}
]
Osvědčené postupy z hlediska výkonu
Při použití tohoto vektorizátoru je potřeba zvážit následující osvědčené postupy:
Pokud dosáhnete limitu Azure OpenAI TPM (tokeny za minutu), zvažte doporučení pro limity kvót, abyste mohli odpovídajícím způsobem řešit. Další informace o výkonu instance OpenAI Azure najdete v dokumentaci k monitorování Azure openAI.
Nasazení modelu vkládání Azure OpenAI, které používáte pro tento vektorizátor, by mělo být ideálně oddělené od nasazení použitého pro jiné případy použití, včetně dovednosti vkládání. To pomáhá každému jednotlivému nasazení, aby bylo přizpůsobeno jeho specifickému použití, což vede k optimalizaci výkonu a snadné identifikaci provozu z indexeru a volání funkcí pro vkládání indexu.
Vaše Azure instance OpenAI by měla být ve stejné oblasti nebo alespoň geograficky blízko oblasti, kde je vaše služba AI Search hostovaná. Tím se sníží latence a zvýší se rychlost přenosu dat mezi službami.
Abyste se vyhnuli častým kódům chyb 429, zvažte implementaci vyrovnávání zatížení prostřednictvím služby API Management implementací brány vyrovnávání zatížení před několika Azure nasazení modelu vkládání OpenAI.
Pokud máte limit Azure OpenAI TPM (tokeny za minutu) větší než výchozí, jak je publikováno v dokumentaci kvóty a omezení, otevřete případ podpory s týmem Azure AI Vyhledávač, aby mohl být odpovídajícím způsobem upraven. To pomáhá, aby se proces indexování zbytečně nezpomaloval podle zdokumentovaného výchozího limitu TPM, pokud máte vyšší limity.
Aspekty zabezpečení pro ověřování spravovaných identit
Když Azure vektorizátor OpenAI používá ověřování spravované identity, Azure AI Vyhledávač získá přístupový token Microsoft Entra pro cílovou skupinu Foundry Tools (https://cognitiveservices.azure.com) a zahrne ji do požadavků odeslaných do koncového bodu určeného resourceUri. Ověřování spravované identity se použije při nastavování authIdentitynebo když jsou prázdné apiKey a authIdentity služba používá identitu přiřazenou systémem.
Očekává se, že koncový bod, na který odkazujete, bude vaším vlastním prostředkem resourceUri Azure OpenAI nebo Foundry Tools. Podporované domény jsou:
openai.azure.comcognitiveservices.azure.comservices.ai.azure.com
Podporují se také koncové body Azure API Management (*.azure-api.netAPIM). Vzhledem k tomu, že název hostitele APIM nejde ověřit jenom z jeho názvu, Azure AI Vyhledávač ověří tyto koncové body kontrolou živého připojení v době konfigurace, a ne podle párování domén. Zodpovídáte za konfiguraci a údržbu vztahu mezi koncovým bodem APIM a prostředkem OpenAI nebo Foundry Tools za ním Azure.
Poznámka
Token spravované identity vydaný pro cílovou skupinu Foundry Tools je platný pro všechny nástroje Foundry nebo Azure prostředek OpenAI, ve které je identita autorizovaná. Odeslání do nedůvěryhodného koncového bodu může token zveřejnit.
Doporučené postupy zabezpečení
Pokud chcete pomoct se zabezpečením nasazení, postupujte podle těchto postupů:
- Nastavte
resourceUripouze koncové body, které vlastníte a důvěřujete jim. Preferujte domény Foundry Tools uvedené dříve. Pokud používáte koncový bod APIM, před povolením spravované identity ho před povolením vlastního prostředku potvrďte. Důvěryhodný název hostitele není důkazem o vlastnictví. - Použijte zásadu nejnižšího oprávnění na spravovanou identitu používanou vyhledávací službou. Vektorizátor Azure OpenAI vyžaduje v cílovém prostředku pouze roli uživatele OpenAI služeb Cognitive Services. Vyhněte se udělování širších rolí.
- Pomocí hraniční sítě (NSP) a privátních koncových bodů nebo integrace virtuální sítě omezte, ke kterým koncovým bodům může vyhledávací služba přistupovat a ze kterých zdrojů cílový prostředek přijímá požadavky.
- Pokud používáte koncový bod APIM, ujistěte se, že brána ověřuje příchozí požadavky a předává je jenom zamýšlenému back-endu. Zásady přístupu byste také měli pravidelně kontrolovat.
- Preferovat spravovanou identitu před
apiKey. Pokud používáteapiKey, bezpečně ho uložte a otočte a nevkládejte ho do správy zdrojového kódu. Služba odmítne konfigurace, které nastavují obojíapiKeyiauthIdentity. - Pravidelně kontrolujte definice indexů, přiřazení rolí spravované identity a konfigurace APIM a ověřte, že
resourceUrihodnoty, řízení přístupu a oprávnění identit zůstávají aktuální a vhodné. Zkontrolujte změny konfigurace prostřednictvím zavedených procesů správy změn a kontroly zabezpečení. - Monitorování protokolů přihlášení k openAI a foundry Tools, událostí ověřování a přístupových protokolů Azure neočekávanou nebo neoprávněnou aktivitou
- Odeberte nepoužívané vektorizátory, koncové body, přiřazení rolí a klíče rozhraní API, které už nejsou potřeba.
Omezení přístupu k konfiguraci indexování a vektorizátoru
Uživatelé, kteří mohou vytvářet nebo upravovat definice indexu, řídí cílový koncový bod (resourceUri) i konfiguraci ověřování používanou vektorizátorem. Vzhledem k tomu, že vektorizátor odešle token spravované identity pro cílovou skupinu Foundry Tools do tohoto koncového bodu, omezte tato oprávnění na důvěryhodné správce a při konfiguraci vektorizátorů s povolenými spravovanými identitami postupujte podle standardních procesů správy změn a kontroly zabezpečení.