Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Not
Azure Yapay Zeka Arama Azure portalı, REST API'leri ve Azure SDK’ları aracılığıyla kullanılabilir. Ayrıca kuruluş içeriğini Microsoft Foundry portalındaki aracılar için yeniden kullanılabilir, izin kullanan bilgi bankalarına dönüştüren yönetilen bilgi katmanı Foundry IQ'yu temel alır.
Azure OpenAI vektörleştiricisi, sorgu sırasında gömme değerleri oluşturmak için Azure OpenAI in Foundry Models kaynağınıza veya Microsoft Foundry projenize dağıtılan bir gömme modeline bağlanır. Verileriniz, modelinizin dağıtıldığı Coğrafi bölgede işlenir.
Vektörleştiriciler sorgu zamanında kullanılasa da, bunları dizin tanımlarında belirtir ve vektör alanlarında bir vektör profili aracılığıyla başvurursunuz. Daha fazla bilgi için bkz. Arama dizininde vektörleştirici yapılandırma.
Azure OpenAI vektörleştiricisi, REST API'de AzureOpenAIVectorizer olarak adlandırılır.
Indexes - Create (REST API) veya özelliği sağlayan bir Azure SDK paketinin en son kararlı sürümünü kullanın.
Not
Bu vektörleştirici Azure OpenAI'ye bağlıdır ve Azure OpenAI Standart fiyat üzerinden ücretlendirilir.
Önkoşullar
Döküm Modellerinde Azure OpenAI kaynağı veya Foundry projesi.
Azure OpenAI kaynağınızın özel alt etki alanı olmalıdır, örneğin
https://<resource-name>.openai.azure.com. Bu uç noktayı Azure portalındaki Keys ve Endpoint sayfasında bulabilir ve bu beceridekiresourceUriözelliği için kullanabilirsiniz.Foundry projenizin üst kaynağı, ,
https://<resource-name>.openai.azure.comvehttps://<resource-name>.services.ai.azure.comgibihttps://<resource-name>.cognitiveservices.azure.combirden çok uç noktaya erişim sağlar. Bu uç noktaları Azure portalındaki Keys ve Endpoint sayfasında bulabilir ve bunlardan herhangi birini bu beceridekiresourceUriözelliği için kullanabilirsiniz.
Kaynağınıza veya projenize dağıtılan bir Azure OpenAI ekleme modeli. Desteklenen modeller için sonraki bölüme bakın.
Vektörleştirici parametreleri
Parametreler büyük veya küçük harfe duyarlıdır.
| Parametre adı | Açıklama |
|---|---|
resourceUri |
(Gerekli) Model sağlayıcısının URI'sini. Desteklenen etki alanları şunlardır:
Azure API Management uç noktaları da, API Management özel etki alanları dışında, desteklenir. Kurulum için, kimlik doğrulama, RBAC ve isteğe bağlı özel bağlantı dahil, bkz. Azure OpenAI becerileri ve vektörleştiricileriyle Azure API Management kullanma. |
apiKey |
Modele erişmek için kullanılan gizli anahtar. Anahtar sağlarsanız, authIdentity öğesini boş bırakın. Hem apiKey hem de authIdentity ayarlarsanız, apiKey bağlantı üzerinde kullanılır. |
deploymentId |
(Gerekli) Dağıtılan Azure OpenAI ekleme modelinin kimliği. Bu, modeli dağıtırken belirttiğiniz dağıtım adıdır. |
authIdentity |
Bağlantı için arama hizmeti tarafından kullanılan kullanıcı tarafından yönetilen kimlik.
Sistem veya kullanıcı tarafından yönetilen bir kimlik kullanabilirsiniz. Sistem tarafından yönetilen bir kimlik kullanmak için apiKey ve authIdentity alanlarını boş bırakın. Sistem tarafından yönetilen kimlik otomatik olarak kullanılır. Yönetilen kimliğin Azure OpenAI'ye metin göndermek için Cognitive Services OpenAI Kullanıcısı izinleri olmalıdır. |
modelName |
(Gerekli) Belirtilen deploymentId dağıtılan Azure OpenAI modelinin adı. Desteklenen değerler şunlardır:
|
Desteklenen vektör sorgu türleri
Azure OpenAI vektörleştiricisi yalnızca text vektör sorgularını destekler.
Beklenen alan boyutları
Azure OpenAI vektörleştiricisi ile yapılandırılmış bir alanın beklenen alan boyutları, yapılandırılan modelName'a bağlıdır.
modelName |
Minimum boyutlar | Maksimum boyutlar |
|---|---|---|
| metin ekleme-ada-002 | 1536 | 1536 |
| metin ekleme-3-büyük | 1 | 3072 |
| metin ekleme-3-küçük | 1 | 1536 |
Örnek tanım
"vectorizers": [
{
"name": "my-openai-vectorizer",
"kind": "azureOpenAI",
"azureOpenAIParameters": {
"resourceUri": "https://my-fake-azure-openai-resource.openai.azure.com",
"apiKey": "0000000000000000000000000000000000000",
"deploymentId": "my-ada-002-deployment",
"authIdentity": null,
"modelName": "text-embedding-ada-002",
},
}
]
Performans için en iyi yöntemler
Bu vektörleştiriciyi kullanırken göz önünde bulundurmanız gereken bazı en iyi yöntemler şunlardır:
Eğer Azure OpenAI TPM (Dakikada Token) sınırına ulaşıyorsanız, kota sınırları tavsiyesi dikkate alın ki buna göre çözüm bulabilesiniz. Azure OpenAI örnek performansınız hakkında daha fazla bilgi için Azure OpenAI izleme belgelerine bakın.
Bu vektörleyici için kullandığınız Azure OpenAI yerleştirme modeli dağıtımı, yerleştirme becerisi gibi diğer kullanım örnekleri için kullanılan dağıtımdan ideal olarak ayrı olmalıdır. Bu, her dağıtımın kendi kullanım senaryosuna göre uyarlanmasına yardımcı olur; performansın optimize edilmesine ve indeksleyici ile indeks gömü çağrılarından gelen trafiği kolayca tespit etmenize yol açar.
Azure OpenAI örneğiniz, AI Arama hizmetinizin barındırıldığı bölgeyle aynı bölgede veya en azından coğrafi olarak yakın bir yerde olmalıdır. Bu, gecikme süresini azaltır ve hizmetler arasındaki veri aktarımının hızını artırır.
Sık karşılaşılan 429 hata kodlarını önlemek için, birden çok Azure OpenAI ekleme modeli dağıtımının önüne yük dengeleme ağ geçidi uygulayarak API Management aracılığıyla yük dengelemeyi uygulamayı göz önünde bulundurun.
kota ve sınırlar belgelerinde yayımlandığı şekliyle, varsayılan Azure OpenAI TPM (dakika başına belirteçler) sınırından daha büyükse, Azure Yapay Zeka Arama ekibiyle iletişim kurarak bir destek talebi açın, böylece bu uygun şekilde ayarlanabilir. Bu, daha yüksek sınırlarınız varsa dizin oluşturma işleminizin belgelenen varsayılan TPM sınırı tarafından gereksiz yere yavaşlamamasını sağlar.
Yönetilen kimlik kimlik doğrulaması için güvenlikle ilgili dikkat edilmesi gerekenler
Azure OpenAI vektörleştiricisi yönetilen kimlik doğrulaması kullandığında, Azure Yapay Zeka Arama Foundry Tools hedef kitlesi (https://cognitiveservices.azure.com) için bir Microsoft Entra erişim belirteci alır ve tarafından resourceUribelirtilen uç noktaya gönderilen isteklere ekler. Yönetilen kimlik kimlik doğrulaması, ayarladığınızda authIdentityveya hem hem de apiKeyauthIdentity boş olduğunda ve hizmet sistem tarafından atanan kimliği kullandığında uygulanır.
tarafından resourceUri başvurulan uç noktanın kendi Azure OpenAI veya Döküm Araçları kaynağınız olması beklenir. Desteklenen etki alanları şunlardır:
openai.azure.comcognitiveservices.azure.comservices.ai.azure.com
Azure API Management (APIM) uç noktaları da*.azure-api.net desteklenir. APIM ana bilgisayar adı yalnızca adından doğrulanamadığından Azure Yapay Zeka Arama bu uç noktaları etki alanı eşleştirme yerine yapılandırma zamanında canlı bağlantı denetimiyle doğrular. APIM uç noktası ile arkasındaki OpenAI veya Döküm Araçları kaynağını Azure arasındaki ilişkiyi yapılandırmak ve sürdürmek sizin sorumluluğundadır.
Not
Döküm Araçları hedef kitlesi için verilen yönetilen kimlik belirteci, kimliğin yetkilendirilen tüm Döküm Araçları veya Azure OpenAI kaynağında geçerlidir. Güvenilmeyen bir uç noktaya göndermek belirteci kullanıma açabilir.
Önerilen güvenlik uygulamaları
Güvenli bir dağıtımın korunmasına yardımcı olmak için şu uygulamaları izleyin:
- Yalnızca sahip olduğunuz ve güvendiğiniz uç noktalara ayarlayın
resourceUri. Daha önce listelenen Döküm Araçları etki alanlarını tercih edin. APIM uç noktası kullanıyorsanız yönetilen kimliği etkinleştirmeden önce kendi kaynağınızın önünde olduğunu onaylayın. Güvenilir görünümlü bir ana bilgisayar adı sahiplik kanıtı değildir. - Arama hizmeti tarafından kullanılan yönetilen kimliğe en az ayrıcalık ilkesini uygulayın. Azure OpenAI vektörleştiricisi, hedef kaynakta yalnızca Bilişsel Hizmetler OpenAI Kullanıcı rolünü gerektirir. Daha geniş roller vermekten kaçının.
- Arama hizmetinin ulaşabileceği uç noktaları ve hedef kaynağın istekleri kabul ettiği kaynakları kısıtlamak için Ağ Güvenlik Çevresi (NSP) ve özel uç noktaları veya sanal ağ tümleştirmesini kullanın.
- APIM uç noktası kullanıyorsanız ağ geçidinin gelen istekleri doğrulayıp yalnızca hedeflenen arka uça ilettiğinden emin olun. Ayrıca erişim ilkelerini düzenli aralıklarla gözden geçirmelisiniz.
- Yönetilen kimliği yerine tercih edin
apiKey. kullanıyorsanızapiKey, güvenli bir şekilde depolayıp döndürün ve kaynak denetimine eklemeyin. Hizmet, hemapiKeyhem deauthIdentityayarlayan yapılandırmaları reddeder. - Değerlerin, erişim denetimlerinin ve kimlik izinlerinin güncel ve uygun kaldığını onaylamak
resourceUriiçin dizin tanımlarını, yönetilen kimlik rolü atamalarını ve APIM yapılandırmalarını düzenli aralıklarla gözden geçirin. Yerleşik değişiklik yönetimi ve güvenlik gözden geçirme süreçlerinizle yapılandırma değişikliklerini gözden geçirin. - Azure OpenAI ve Foundry Araçları oturum açma günlüklerini, kimlik doğrulama olaylarını ve erişim günlüklerini beklenmedik veya yetkisiz etkinlikler için izleyin.
- Kullanılmayan vektörleştiricileri, uç noktaları, rol atamalarını ve artık gerekli olmayan API anahtarlarını kaldırın.
Dizin ve vektörleştirici yapılandırmasına erişimi kısıtlama
Dizin tanımları oluşturabilen veya değiştirebilen kullanıcılar hem hedef uç noktayı (resourceUri) hem de vektörleştirici tarafından kullanılan kimlik doğrulama yapılandırmasını denetler. Vektörleştirici, Döküm Araçları hedef kitlesi için yönetilen kimlik belirtecini bu uç noktaya gönderdiğinden, bu izinleri güvenilen yöneticilerle kısıtlayın ve yönetilen kimlik özellikli vektörleştiricileri yapılandırırken standart değişiklik yönetimi ve güvenlik gözden geçirme işlemlerinizi izleyin.