Configurar seu serviço de Pesquisa de IA do Azure  no portal do Azure

Note

Pesquisa de IA do Azure  está disponível por meio do portal Azure, APIs REST e SDKs do Azure. Ele também sustenta o IQ do Foundry, a camada de conhecimento gerenciado que transforma o conteúdo da empresa em bases de conhecimento reutilizáveis e com reconhecimento de permissão para agentes no portal do Microsoft Foundry.

Configurar seu novo serviço de Pesquisa de IA do Azure  envolve várias tarefas para otimizar a segurança, o acesso e o desempenho. Este artigo fornece uma lista de verificação do primeiro dia para ajudá-lo a configurar seu serviço no Azure portal.

Depois de criar um serviço de pesquisa, recomendamos que você:

Configurar o acesso baseado em função

O acesso ao portal é baseado em atribuições de função. Por padrão, os novos serviços de pesquisa têm pelo menos um administrador de serviços ou proprietário. Administradores de serviços, coadministradores e proprietários têm permissão para criar mais administradores e atribuir outras funções. Eles também têm acesso a todas as páginas e operações do portal nos serviços de pesquisa padrão.

Dica

Por padrão, qualquer administrador ou proprietário pode criar ou excluir serviços. Para evitar exclusões acidentais, considere bloquear seus recursos.

Cada serviço de pesquisa vem com chaves de API e usa a autenticação baseada em chave por padrão. No entanto, é recomendável usar Microsoft Entra ID e RBAC (controle de acesso baseado em função) para melhorar a segurança. O RBAC elimina a necessidade de armazenar e passar chaves de API em texto sem formatação.

Quando você alterna da autenticação baseada em chave para a autenticação sem chave, os administradores de serviço devem atribuir a si mesmos funções de plano de dados para acesso completo a objetos e dados. Essas funções incluem Colaborador do Serviço de Pesquisa, Colaborador de Dados do Índice de Pesquisa e Leitor de Dados de Índice de Pesquisa.

Para configurar o acesso baseado em função:

  1. Habilite as funções em seu serviço de pesquisa. Recomendamos o uso de chaves de API e funções.

  2. Atribua funções de plano de dados para substituir a funcionalidade perdida quando você desabilitar chaves de API. Um proprietário só precisa do Leitor de Dados do Índice de Pesquisa, mas os desenvolvedores precisam de mais funções.

    As atribuições de função podem levar vários minutos para entrar em vigor. Até lá, as páginas do portal usadas para operações do plano de dados exibem a seguinte mensagem:

    Captura de tela da mensagem do portal indicando permissões insuficientes.

  3. Atribua mais funções para desenvolvedores e aplicativos de solução.

Configurar uma identidade gerenciada

Se você planeja usar indexadores para indexação automatizada, IA aplicada ou vetorização integrada, você deverá configurar seu serviço de pesquisa para usar uma identidade gerenciada. Em seguida, você pode atribuir funções em outros serviços Azure que autorizam seu serviço de pesquisa a acessar dados e operações.

Para a vetorização integrada, a identidade do serviço de pesquisa precisa das seguintes funções:

  • Armazenamento Leitor de Dados de Blob no Armazenamento do Microsoft Azure
  • Usuário de Dados dos Serviços Cognitivos em um recurso do Microsoft Foundry

As atribuições de função podem levar vários minutos para entrar em vigor.

Antes de passar para a segurança de rede, considere testar todos os pontos de conexão para validar as atribuições de função. Execute um assistente de importação para testar permissões.

Configurar a segurança de rede

Por padrão, um serviço de pesquisa aceita solicitações autenticadas e autorizadas por conexões de Internet públicas. Você tem duas opções para aprimorar a segurança de rede:

Para saber mais sobre chamadas de entrada e saída no Pesquisa de IA do Azure , consulte Compreender padrões de tráfego de rede.

Verificar a capacidade e entender a cobrança

Por padrão, um serviço de pesquisa é criado com uma réplica e uma partição. Você pode adicionar capacidade adicionando réplicas e partições, mas recomendamos aguardar até que os volumes exijam isso. Muitos clientes executam cargas de trabalho de produção na configuração mínima.

O classificador semântico e a recuperação por meio de agentes são recursos premium incluídos por padrão no plano gratuito. Se precisar de uso pago além da franquia gratuita, consulte Habilitar ou desabilitar a cobrança do classificador semântico e Habilitar ou desabilitar a cobrança da recuperação por meio de agentes.

Para saber mais sobre outros recursos que afetam a cobrança, consulte Plano e gerencie os custos de um serviço Pesquisa de IA do Azure .

Habilitar o log de diagnóstico

Habilite o log de diagnóstico para acompanhar a atividade do usuário. Se você ignorar essa etapa, ainda obterá logs de atividades e métricas de plataforma automaticamente. No entanto, se você quiser obter informações de uso de índice e consulta, habilite o registro de diagnóstico e escolha um destino para os registros das operações. Recomendamos Log Analytics Workspace para armazenamento durável para que você possa executar consultas do sistema no portal Azure.

Internamente, Microsoft coleta dados de telemetria sobre seu serviço e a plataforma. Para saber mais sobre a retenção de dados, consulte Retenção de métricas.

Para saber mais sobre a localização e a privacidade dos dados, consulte Residência de dados.

Fornecer informações de conexão aos desenvolvedores

Para se conectar ao Pesquisa de IA do Azure , os desenvolvedores precisam:

  • Um ponto de extremidade ou URL da página Visão geral.
  • Uma chave de API da página Chaves ou uma atribuição de função. Recomendamos o Colaborador do Serviço de Pesquisa, o Colaborador de Dados do Índice de Pesquisa e o Leitor de Dados do Índice de Pesquisa.

Recomendamos o acesso ao portal para o Assistente de Importação de Dados e o Gerenciador de Pesquisa. Você precisa ser um Colaborador ou ter uma função superior para executar o assistente.

Para obter suporte programático para administração de serviços, consulte as seguintes APIs e módulos:

Você também pode usar as bibliotecas de cliente de gerenciamento no SDKs do Azure para .NET, Python, Java e JavaScript.

Há paridade de recursos em todas as modalidades e idiomas, exceto para recursos de gerenciamento de versão prévia. Como regra geral, os recursos de gerenciamento de visualização são lançados primeiro por meio da API REST de Gerenciamento.