Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Note
Azure KI-Suche ist über das Azure Portal, REST-APIs und Azure SDKs verfügbar. Es unterstützt auch Foundry IQ, die verwaltete Wissensschicht, die Unternehmensinhalte in wiederverwendbare, berechtigungsfähige Wissensbasen für Agenten im Microsoft Foundry-Portal transformiert.
Das Konfigurieren Ihres neuen Azure KI-Suche-Diensts umfasst mehrere Aufgaben zur Optimierung von Sicherheit, Zugriff und Leistung. In diesem Artikel finden Sie eine Checkliste für den ersten Tag, mit der Sie Ihren Dienst im portal Azure einrichten können.
Nachdem Sie einen Suchdienst erstellt haben, empfehlen wir Folgendes:
Konfigurieren des rollenbasierten Zugriffs
Der Portalzugriff basiert auf Rollenzuweisungen. Standardmäßig verfügen neue Suchdienste über mindestens einen Dienstadministrator oder -besitzer. Dienstadministratoren, Co-Administratoren und Besitzer verfügen über die Berechtigung, weitere Administratoren zu erstellen und andere Rollen zuzuweisen. Sie haben auch Zugriff auf alle Portalseiten und -vorgänge in Standardsuchdiensten.
Tipp
Standardmäßig kann jeder Administrator oder Besitzer Dienste erstellen oder löschen. Um versehentliche Löschungen zu verhindern, sollten Sie ihre Ressourcen sperren.
Jeder Suchdienst enthält API-Schlüssel und verwendet standardmäßig die schlüsselbasierte Authentifizierung. Es wird jedoch empfohlen, Microsoft Entra ID und rollenbasierte Zugriffssteuerung (RBAC) für eine verbesserte Sicherheit zu verwenden. RBAC beseitigt die Notwendigkeit, API-Schlüssel in Nur-Text zu speichern und zu übergeben.
Wenn Sie von der schlüsselbasierten Authentifizierung zur schlüssellosen Authentifizierung wechseln, müssen Dienstadministratoren sich selbst Datenebenenrollen zuweisen, um vollzugriff auf Objekte und Daten zu erhalten. Zu diesen Rollen gehören Suchdienstmitwirkender, Suchindexdatenmitwirkender und Suchindexdatenleser.
So konfigurieren Sie den rollenbasierten Zugriff:
Aktivieren Sie Rollen für Ihren Suchdienst. Es wird empfohlen, sowohl API-Schlüssel als auch Rollen zu verwenden.
Weisen Sie Datenebenenrollen zu, um die verloren gegangenen Funktionen zu ersetzen, wenn Sie API-Schlüssel deaktivieren. Ein Besitzer benötigt nur den Suchindexdatenleser, aber Entwickler benötigen weitere Rollen.
Rollenzuweisungen können mehrere Minuten dauern, bis sie wirksam werden. Bis dahin zeigen Portalseiten, die für Datenebenenvorgänge verwendet werden, die folgende Meldung an:
Weisen Sie weitere Rollen für Lösungsentwickler und -apps zu.
Konfigurieren einer verwalteten Identität
Wenn Sie beabsichtigen, Indexer für die automatisierte Indizierung, angewendete KI oder integrierte Vektorisierung zu verwenden, sollten Sie Ihren Suchdienst für die Verwendung einer verwalteten Identität konfigurieren. Sie können dann Rollen für andere Azure Dienste zuweisen, die Ihren Suchdienst für den Zugriff auf Daten und Vorgänge autorisieren.
Für die integrierte Vektorisierung benötigt Ihre Suchdienstidentität die folgenden Rollen:
- Leser von Speicherblobdaten auf Azure Storage
- Cognitive Services Data User auf einer Microsoft Foundry-Ressource
Rollenzuweisungen können mehrere Minuten dauern, bis sie wirksam werden.
Bevor Sie mit der Netzwerksicherheit fortfahren, sollten Sie alle Verbindungspunkte testen, um Rollenzuweisungen zu überprüfen. Führen Sie einen Import-Assistenten aus, um Berechtigungen zu testen.
Konfigurieren der Netzwerksicherheit
Standardmäßig akzeptiert ein Suchdienst authentifizierte und autorisierte Anforderungen über öffentliche Internetverbindungen. Sie haben zwei Optionen zum Verbessern der Netzwerksicherheit:
- Konfigurieren Sie Firewallregeln , um den Netzwerkzugriff nach IP-Adresse einzuschränken.
- Konfigurieren Sie einen privaten Endpunkt, um nur Datenverkehr aus Azure-Virtualnetzwerken zuzulassen. Beachten Sie, dass der Import-Assistent für Daten nicht ausgeführt wird, wenn der öffentliche Endpunkt deaktiviert wird.
Weitere Informationen zu eingehenden und ausgehenden Anrufen in Azure KI-Suche finden Sie unter Understand Netzwerkdatenverkehrsmuster.
Überprüfen der Kapazität und Verstehen der Abrechnung
Standardmäßig wird ein Suchdienst mit einem Replikat und einer Partition erstellt. Sie können Kapazität hinzufügen, indem Sie Replikate und Partitionen hinzufügen. Es wird jedoch empfohlen, darauf zu warten, bis Volumen dies erfordern. Viele Kunden führen Produktionsworkloads auf der Mindestkonfiguration aus.
Semantischer Rangierer und agentenbasierter Abruf sind Premiumfunktionen, die im kostenlosen Plan enthalten sind. Wenn Sie eine kostenpflichtige Nutzung über das kostenlose Kontingent hinaus benötigen, lesen Sie bitte die Abschnitte Abrechnung für den semantischen Sortierer aktivieren oder deaktivieren und Abrechnung für den Agent-Abruf aktivieren oder deaktivieren.
Weitere Informationen zu anderen Features, die sich auf die Abrechnung auswirken, finden Sie unter Planen und Verwalten von Kosten für einen Azure KI-Suche Dienst.
Diagnoseprotokollierung aktivieren
Aktivieren Sie die Diagnoseprotokollierung , um Benutzeraktivitäten nachzuverfolgen. Wenn Sie diesen Schritt überspringen, erhalten Sie weiterhin Aktivitätsprotokolle und Plattformmetriken automatisch. Wenn Sie jedoch Index- und Abfragenutzungsinformationen benötigen, sollten Sie die Diagnoseprotokollierung aktivieren und ein Ziel für protokollierte Vorgänge auswählen. Es wird empfohlen, Log Analytics Arbeitsbereich für dauerhaften Speicher zu verwenden, damit Sie Systemabfragen im Azure-Portal ausführen können.
Intern sammelt Microsoft Telemetriedaten über Ihren Dienst und die Plattform. Weitere Informationen zur Datenaufbewahrung finden Sie unter "Aufbewahrung von Metriken".
Weitere Informationen zum Datenspeicherort und zum Datenschutz finden Sie unter Data Residency.
Bereitstellen von Verbindungsinformationen für Entwickler
Um eine Verbindung mit Azure KI-Suche herzustellen, benötigen Entwickler Folgendes:
- Ein Endpunkt oder eine URL auf der Seite "Übersicht" .
- Ein API-Schlüssel von der Seite "Schlüssel" oder eine Rollenzuweisung. Wir empfehlen Suchdienstmitwirkender, Suchindexdatenmitwirkender und Suchindexdatenleser.
Wir empfehlen den Portalzugriff für den Importdaten-Assistenten und den Such-Explorer. Sie müssen Mitwirkender oder höher sein, um den Assistenten auszuführen.
Verwandte Inhalte
Die programmgesteuerte Unterstützung für die Dienstverwaltung finden Sie in den folgenden APIs und Modulen:
Sie können die Verwaltungsclientbibliotheken auch in der Azure SDKs für .NET, Python, Java und JavaScript verwenden.
Es gibt eine Funktionalitätsparität für alle Modalitäten und Sprachen, mit Ausnahme der Vorschauverwaltungsfunktionen. In der Regel werden die Vorschauverwaltungsfeatures zuerst über die REST-API der Verwaltung veröffentlicht.