Настройка службы Поиск с использованием ИИ Azure на портале Azure

Note

Поиск с использованием ИИ Azure доступна через портал Azure, REST API и Azure SDKs. Он также лежит в основе Foundry IQ — управляемого слоя знаний, который преобразует корпоративный контент в многократно используемые базы знаний с учетом разрешений доступа для агентов на портале Microsoft Foundry.

Настройка новой службы Поиск с использованием ИИ Azure включает несколько задач для оптимизации безопасности, доступа и производительности. В этой статье представлен контрольный список на первый день, который поможет вам настроить службу в портале Azure.

После создания службы поиска рекомендуется:

Настройка доступа на основе ролей

Доступ на портале основан на назначениях ролей. По умолчанию новые службы поиска имеют по крайней мере одного администратора службы или владельца. Администраторы служб, соадминистраторы и владельцы имеют разрешение на создание дополнительных администраторов и назначение других ролей. Они также имеют доступ ко всем страницам портала и операциям со службами поиска по умолчанию.

Совет

По умолчанию любой администратор или владелец может создавать или удалять службы. Чтобы предотвратить случайное удаление, попробуйте заблокировать ресурсы.

Каждая служба поиска поставляется с ключами API и использует проверку подлинности на основе ключей по умолчанию. Однако мы рекомендуем использовать Microsoft Entra ID и управление доступом на основе ролей (RBAC) для повышения безопасности. RBAC устраняет необходимость хранения и передачи ключей API в виде обычного текста.

При переходе с проверки подлинности на основе ключей на проверку подлинности без использования ключей администраторы служб должны назначать себе роли в плоскости данных для полного доступа к объектам и данным. К этим ролям относятся участник службы поиска данных, вкладчик данных индекса поиска и читатель данных индекса поиска.

Чтобы настроить доступ на основе ролей, выполните приведенные действия.

  1. Включите роли в службе поиска. Мы рекомендуем использовать как ключи API, так и роли.

  2. Назначение ролей плоскости данных для замены функций, потерянных при отключении ключей API. Владельцу требуется только средство чтения индексов поиска, но разработчикам требуется больше ролей.

    Назначение ролей может занять несколько минут, чтобы вступить в силу. До этого страницы портала, используемые для операций плоскости данных, отображают следующее сообщение:

    Снимок экрана: сообщение портала с недостаточными разрешениями.

  3. Назначение дополнительных ролей разработчикам решений и приложениям.

Настройка управляемой идентичности

Если вы планируете использовать индексаторы для автоматического индексирования, примененного ИИ или интегрированной векторизации, необходимо настроить службу поиска для использования управляемого удостоверения. Затем можно назначить роли в других службах Azure, которые авторизуют службу поиска для доступа к данным и операциям.

Для интегрированной векторизации идентификатор службы поиска требует следующих ролей:

  • Средство чтения данных BLOB-объектов хранилища в служба хранилища Azure
  • Пользователь, работающий с данными Cognitive Services, в ресурсе Microsoft Foundry

Назначение ролей может занять несколько минут, чтобы вступить в силу.

Прежде чем перейти к сетевой безопасности, рассмотрите возможность тестирования всех точек подключения для проверки назначений ролей. Запустите мастер импорта для тестирования разрешений.

Настройка сетевой безопасности

По умолчанию служба поиска принимает прошедшие проверку подлинности и авторизованные запросы через общедоступные интернет-подключения. У вас есть два варианта повышения сетевой безопасности:

Чтобы узнать о входящем и исходящем трафике в Поиск с использованием ИИ Azure, см. раздел Шаблоны сетевого трафика.

Проверка емкости и понимание выставления счетов

По умолчанию служба поиска создается с одной репликой и одной секцией. Вы можете добавить емкость, добавив реплики и разделы, но мы рекомендуем подождать до тех пор, пока тома не потребуют этого. Многие клиенты выполняют рабочие нагрузки в минимальной конфигурации.

Семантический рангер и агентное извлечение — это функции премиум-класса, которые по умолчанию включены в бесплатный план. Если требуется платное использование за пределами бесплатного пособия, см. Как включить или отключить выставление счетов за семантическое ранжирование и Как включить или отключить выставление счетов за агентное извлечение.

Чтобы узнать о других функциях, влияющих на выставление счетов, см. статью Планирование затрат на службу Поиск с использованием ИИ Azure и управление ими.

Включение ведения журнала диагностики

Включите ведение журнала диагностики для отслеживания действий пользователей. Если пропустить этот шаг, вы по-прежнему получаете журналы действий и метрики платформы автоматически. Однако если требуется информация об индексе и использовании запросов, необходимо включить ведение журнала диагностики и выбрать место для операций с журналами. Мы рекомендуем рабочую область Log Analytics для надежного хранилища, чтобы вы могли выполнять системные запросы на портале Azure.

Внутренне Microsoft собирает данные телеметрии о вашей службе и платформе. Дополнительные сведения о хранении данных см. в разделе "Хранение метрик".

Дополнительные сведения о расположении данных и конфиденциальности см. в разделе "Расположение данных".

Предоставление сведений о подключении разработчикам

Чтобы подключиться к Поиск с использованием ИИ Azure, разработчикам необходимо:

  • Конечная точка или URL-адрес на странице обзора .
  • Ключ API на странице "Ключи " или назначение роли. Мы рекомендуем использовать роли «Участник службы поиска», «Участник данных индекса поиска» и «Читатель данных индекса поиска».

Мы рекомендуем использовать доступ на портале для мастера импорта данных и обозревателя поиска. Для запуска мастера необходимо иметь уровень доступа "Contributor" или выше.

Сведения о программной поддержке администрирования служб см. в следующих API и модулях:

Клиентские библиотеки управления также можно использовать в Azure SDKs для .NET, Python, Java и JavaScript.

Существует паритет функций для всех способов и языков, за исключением функций управления предпросмотром. Как правило, функции управления предварительной версией выпускаются с помощью REST API управления.