Azure portalında Azure Yapay Zeka Arama hizmetinizi yapılandırma

Not

Azure Yapay Zeka Arama Azure portalı, REST API'leri ve Azure SDK’ları aracılığıyla kullanılabilir. Ayrıca kuruluş içeriğini Microsoft Foundry portalındaki aracılar için yeniden kullanılabilir, izin kullanan bilgi bankalarına dönüştüren yönetilen bilgi katmanı Foundry IQ'yu temel alır.

Yeni Azure Yapay Zeka Arama hizmetinizi yapılandırmak için güvenliği, erişimi ve performansı iyileştirmeye yönelik çeşitli görevler gerekir. Bu makalede, Azure portalında hizmetinizi ayarlamanıza yardımcı olacak bir günlük denetim listesi sağlanır.

Bir arama hizmeti oluşturduktan sonra şunları yapmanızı öneririz:

Rol tabanlı erişimi yapılandırma

Portal erişimi rol atamalarını temel alır. Varsayılan olarak, yeni arama hizmetlerinin en az bir hizmet yöneticisi veya sahibi vardır. Hizmet yöneticileri, ortak yöneticiler ve sahipler daha fazla yönetici oluşturma ve diğer rolleri atama iznine sahiptir. Ayrıca, varsayılan arama hizmetlerindeki tüm portal sayfalarına ve işlemlerine erişebilirler.

Ipucu

Varsayılan olarak, tüm yöneticiler veya sahipler hizmetleri oluşturabilir veya silebilir. Yanlışlıkla silmeleri önlemek için kaynaklarınızı kilitlemeyi göz önünde bulundurun.

Her arama hizmeti API anahtarlarıyla birlikte gelir ve varsayılan olarak anahtar tabanlı kimlik doğrulamayı kullanır. Ancak, gelişmiş güvenlik için Microsoft Entra ID ve rol tabanlı erişim denetimi (RBAC) kullanmanızı öneririz. RBAC, API anahtarlarını düz metin olarak depolama ve geçirme gereksinimini ortadan kaldırır.

Anahtar tabanlı kimlik doğrulamasından anahtarsız kimlik doğrulamasına geçiş yaptığınızda, hizmet yöneticilerinin nesnelere ve verilere tam erişim için kendilerine veri düzlemi rolleri ataması gerekir. Bu roller Arama Hizmeti Katkıda Bulunanı, Arama Dizini Veri Katkıda Bulunanı ve Arama Dizini Veri Okuyucusu'dur.

Rol tabanlı erişimi yapılandırmak için:

  1. Arama hizmetinizde rolleri etkinleştirin. Hem API anahtarlarını hem de rolleri kullanmanızı öneririz.

  2. API anahtarlarını devre dışı bırakırken kaybolan işlevselliği değiştirmek için veri düzlemi rolleri atayın. Bir sahibin yalnızca Arama Dizini Veri Okuyucusu'ne ihtiyacı vardır, ancak geliştiricilerin daha fazla role ihtiyacı vardır.

    Rol atamalarının etkili olması birkaç dakika sürebilir. O zamana kadar, veri düzlemi işlemleri için kullanılan portal sayfaları aşağıdaki iletiyi görüntüler:

    Yetersiz izinleri gösteren portal iletisinin ekran görüntüsü.

  3. Çözüm geliştiricileri ve uygulamaları için daha fazla rol atayın.

Yönetilen bir kimliği yapılandırın

Otomatik dizin oluşturma, uygulanan yapay zeka veya tümleşik vektörleştirme için dizin oluşturucuları kullanmayı planlıyorsanız, arama hizmetinizi yönetilen kimlik kullanacak şekilde yapılandırmanız gerekir. Ardından, arama hizmetinizi verilere ve işlemlere erişme yetkisi veren diğer Azure hizmetlerinde roller atayabilirsiniz.

Tümleşik vektörleştirme için arama hizmeti kimliğiniz aşağıdaki rollere ihtiyaç duyar:

  • Azure Depolama'da Depolama Blobu Veri Okuyucusu
  • Microsoft Dökümhane kaynağında Bilişsel Hizmetler Veri Kullanıcısı

Rol atamalarının etkili olması birkaç dakika sürebilir.

Ağ güvenliğine geçmeden önce rol atamalarını doğrulamak için tüm bağlantı noktalarını test etmeyi göz önünde bulundurun. İzinleri test etmek için bir içeri aktarma sihirbazı çalıştırın.

Ağ güvenliğini yapılandırma

Varsayılan olarak, arama hizmeti genel İnternet bağlantıları üzerinden kimliği doğrulanmış ve yetkilendirilmiş istekleri kabul eder. Ağ güvenliğini geliştirmek için iki seçeneğiniz vardır:

Azure Yapay Zeka Arama gelen ve giden aramalar hakkında bilgi edinmek için bkz. Ağ trafiği desenlerini anlama.

Kapasiteyi denetleme ve faturalamayı anlama

Varsayılan olarak, arama hizmeti bir çoğaltma ve bir bölümle oluşturulur. Çoğaltmalar ve bölümler ekleyerek kapasite ekleyebilirsiniz , ancak birimler bunu gerektirene kadar beklemenizi öneririz. Birçok müşteri üretim iş yüklerini en düşük yapılandırmada çalıştırır.

Anlam dereceleyici ve etken alma işlemi, ücretsiz plana varsayılan olarak dahil edilen premium özelliklerdir. Ücretsiz ödeneğin ötesinde ücretli kullanıma ihtiyacınız varsa, Anlamsal sıralayıcı faturalamasını açma veya kapama ve Etkin alma faturalamasını açma veya kapama başlıklarına bakın.

Faturalamayı etkileyen diğer özellikler hakkında bilgi edinmek için bkz. >Azure Yapay Zeka Arama hizmetinin maliyetlerini yönetme.

Tanılama günlüğünü etkinleştirme

Kullanıcı etkinliğini izlemek için tanılama günlüğünü etkinleştirin. Bu adımı atlarsanız etkinlik günlüklerini ve platform ölçümlerini otomatik olarak almaya devam edersiniz. Ancak, dizin ve sorgu kullanım bilgilerini istiyorsanız tanılama günlüğünü etkinleştirmeniz ve günlüğe kaydedilen işlemler için bir hedef seçmeniz gerekir. Azure portalında sistem sorguları çalıştırabilmeniz için dayanıklı depolama için Çalışma Alanı'nı Log Analytics öneririz.

dahili olarak Microsoft hizmetiniz ve platform hakkındaki telemetri verilerini toplar. Veri saklama hakkında daha fazla bilgi edinmek için bkz. Ölçümleri saklama.

Veri konumu ve gizlilik hakkında daha fazla bilgi edinmek için bkz. Veri yerleşimi.

Geliştiricilere bağlantı bilgileri sağlama

Azure Yapay Zeka Arama bağlanmak için geliştiricilerin şunları ihtiyacı vardır:

  • Genel Bakış sayfasından bir uç nokta veya URL.
  • Anahtarlar sayfasından veya rol atamasından bir API anahtarı. Arama Hizmeti Katkı Sağlayıcısı, Arama Dizini Veri Katkı Sağlayıcısı ve Arama Dizini Veri Okuyucusu önerilir.

Verileri içeri aktarma sihirbazı ve Arama gezgini için portal erişimi öneririz. Sihirbazı çalıştırmak için Katılımcı veya daha üst bir seviyede olmanız gerekir.

Hizmet yönetimi için programlı destek için aşağıdaki API'lere ve modüllere bakın:

.NET, Python, Java ve JavaScript için Azure SDK’ları yönetim istemci kitaplıklarını da kullanabilirsiniz.

Önizleme yönetimi özellikleri dışında tüm modaliteler ve diller arasında özellik eşliği vardır. Genel bir kural olarak, önizleme yönetim özellikleri önce Yönetim REST API'si aracılığıyla yayımlanır.