Konfigurowanie usługi Wyszukiwanie AI platformy Azure w portalu Azure

Note

Wyszukiwanie AI platformy Azure jest dostępna za pośrednictwem portalu Azure, interfejsów API REST i Azure SDKs. Jest także podstawą Foundry IQ — zarządzanej warstwy wiedzy, która przekształca treści przedsiębiorstwa w bazy wiedzy wielokrotnego użytku z uwzględnieniem uprawnień dla agentów w portalu Microsoft Foundry.

Skonfigurowanie nowej usługi Wyszukiwanie AI platformy Azure obejmuje kilka zadań optymalizacji zabezpieczeń, dostępu i wydajności. Ten artykuł zawiera jednodniową listę kontrolną, która ułatwia skonfigurowanie usługi w portalu Azure.

Po utworzeniu usługi wyszukiwania zalecamy:

Konfigurowanie dostępu opartego na rolach

Dostęp do portalu jest oparty na przypisaniach ról. Domyślnie nowe usługi wyszukiwania mają co najmniej jednego administratora usługi lub właściciela. Administratorzy usług, współadministratorzy i właściciele mają uprawnienia do tworzenia większej liczby administratorów i przypisywania innych ról. Mają również dostęp do wszystkich stron portalu i operacji w domyślnych usługach wyszukiwania.

Wskazówka

Domyślnie każdy administrator lub właściciel może tworzyć lub usuwać usługi. Aby zapobiec przypadkowemu usunięciu, rozważ zablokowanie zasobów.

Każda usługa wyszukiwania jest dostarczana z kluczami interfejsu API i domyślnie używa uwierzytelniania opartego na kluczach. Zalecamy jednak używanie Microsoft Entra ID i kontroli dostępu opartej na rolach (RBAC) w celu zwiększenia bezpieczeństwa. RBAC eliminuje konieczność przechowywania i przekazywania kluczy API w postaci czystego tekstu.

Po przejściu z uwierzytelniania opartego na kluczach do uwierzytelniania bez klucza administratorzy usługi muszą przypisywać sobie role płaszczyzny danych w celu uzyskania pełnego dostępu do obiektów i danych. Role te obejmują współautora usługi wyszukiwania, współautora danych indeksu wyszukiwania i czytnika danych indeksu wyszukiwania.

Aby skonfigurować dostęp oparty na rolach:

  1. Włącz role w usłudze wyszukiwania. Zalecamy używanie zarówno kluczy interfejsu API, jak i ról.

  2. Przypisz role płaszczyzny danych , aby zastąpić funkcje utracone podczas wyłączania kluczy interfejsu API. Właściciel potrzebuje tylko czytnika danych indeksu wyszukiwania, ale deweloperzy potrzebują większej liczby ról.

    Zastosowanie przypisań ról może potrwać kilka minut. Do tego czasu strony portalu używane na potrzeby operacji płaszczyzny danych wyświetlają następujący komunikat:

    Zrzut ekranu przedstawiający komunikat portalu wskazujący niewystarczające uprawnienia.

  3. Przypisz więcej ról dla deweloperów rozwiązań i aplikacji.

Konfigurowanie tożsamości zarządzanej

Jeśli planujesz używać indeksatorów do automatycznego indeksowania, stosowanej sztucznej inteligencji lub zintegrowanej wektoryzacji, należy skonfigurować usługę wyszukiwania tak, aby korzystała z tożsamości zarządzanej. Następnie można przypisywać role w innych usługach Azure, które autoryzują usługę wyszukiwania w celu uzyskiwania dostępu do danych i operacji.

W przypadku zintegrowanej wektoryzacji tożsamość usługi wyszukiwania wymaga następujących ról:

  • Odczyt danych obiektu Blob w Azure Storage
  • Użytkownik danych usługi Cognitive Services w zasobie Microsoft Foundry

Zastosowanie przypisań ról może potrwać kilka minut.

Przed przejściem do zabezpieczeń sieci należy rozważyć przetestowanie wszystkich punktów połączenia w celu zweryfikowania przypisań ról. Uruchom kreatora importu , aby przetestować uprawnienia.

Konfigurowanie zabezpieczeń sieci

Domyślnie usługa wyszukiwania akceptuje uwierzytelnione i autoryzowane żądania za pośrednictwem publicznych połączeń internetowych. Dostępne są dwie opcje zwiększania zabezpieczeń sieci:

Aby dowiedzieć się więcej o wywołaniach przychodzących i wychodzących w Wyszukiwanie AI platformy Azure, zobacz Zrozumienie wzorców ruchu sieciowego.

Sprawdzanie pojemności i interpretacja rozliczeń

Domyślnie usługa wyszukiwania jest tworzona z jedną repliką i jedną partycją. Można zwiększyć pojemność, poprzez dodanie replik i partycji, ale zalecamy poczekać, aż będzie to wymagane przez woluminy. Wielu klientów uruchamia obciążenia produkcyjne w minimalnej konfiguracji.

Semantyczny ocenianie i agentowe pobieranie to funkcje premium, które w ramach domyślnego ustawienia są dostępne w bezpłatnym planie. Jeśli potrzebujesz płatnego użycia poza darmowy limit, zobacz Włączanie lub wyłączanie rozliczeń rangowania semantycznego i Włączanie lub wyłączanie rozliczeń pobierania agentowego.

Aby dowiedzieć się więcej o innych funkcjach wpływających na rozliczenia, zobacz Plan i zarządzaj kosztami usługi Wyszukiwanie AI platformy Azure.

Włączanie rejestrowania diagnostycznego

Włącz rejestrowanie diagnostyczne, aby śledzić aktywność użytkownika. Jeśli pominiesz ten krok, nadal będziesz automatycznie otrzymywać dzienniki aktywności i metryki platformy . Jeśli jednak chcesz uzyskać informacje o użyciu indeksu i zapytania, należy włączyć rejestrowanie diagnostyczne i wybrać miejsce docelowe dla zarejestrowanych operacji. Zalecamy Obszar roboczy Log Analytics na potrzeby trwałego przechowywania, aby można było uruchamiać zapytania systemowe w portalu Azure.

Wewnętrznie Microsoft zbiera dane telemetryczne dotyczące usługi i platformy. Aby dowiedzieć się więcej na temat przechowywania danych, zobacz Przechowywanie metryk.

Aby dowiedzieć się więcej na temat lokalizacji danych i prywatności, zobacz Miejsce przechowywania danych.

Podawanie informacji o połączeniu deweloperom

Aby nawiązać połączenie z Wyszukiwanie AI platformy Azure, deweloperzy muszą:

  • Punkt końcowy lub adres URL ze strony Przegląd .
  • Klucz interfejsu API ze strony Klucze lub przypisanie roli. Zalecamy przyznanie ról Współtwórca Usługi Wyszukiwania, Współtwórca Danych Indeksu Wyszukiwania oraz Czytelnik Danych Indeksu Wyszukiwania.

Zalecamy dostęp do portalu dla Kreatora importu danych i Eksploratora wyszukiwania. Aby uruchomić kreatora, musisz być co najmniej kontrybutorem.

Aby uzyskać pomoc programową w zakresie administrowania usługą, zobacz następujące interfejsy API i moduły:

Biblioteki klienta zarządzania można również używać w Azure SDKs dla .NET, Python, Java i JavaScript.

Istnieje równoważność funkcji we wszystkich modalnościach i językach, z wyjątkiem zarządzania funkcjami w wersji zapoznawczej. Ogólnie rzecz biorąc, funkcje zarządzania w wersji próbnej są najpierw udostępniane za pośrednictwem interfejsu REST API do zarządzania.