Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste início rápido, você cria um recurso Microsoft Foundry e verifica se pode se conectar a ele com êxito.
O recurso Microsoft Foundry é o principal tipo de recurso Azure para compilar, implantar e gerenciar modelos de IA, aplicativos e agentes geradores. Ele fornece um limite Azure gerenciado para identidade, controle de acesso, rede, segurança, cobrança e monitoramento, portanto, suas cargas de trabalho de IA seguem o mesmo modelo de recurso que todo o resto no Azure.
Dentro desse escopo, uma única interface reúne seus agentes, implantações de modelos e avaliações, com o Azure OpenAI e o Foundry Tools (anteriormente Azure AI Services) acessíveis por um único endpoint e uma única chave. Você pode agrupar o trabalho relacionado em projetos que mantêm os casos de uso individuais separados ao compartilhar o mesmo recurso subjacente.
Três maneiras de criar um recurso do Foundry
Escolha o caminho que corresponde aos requisitos de governança:
| Abordagem | Quando usar isso | Como criá-lo |
|---|---|---|
| configuração Basic — rede pública, criptografia gerenciada por Microsoft, armazenamento padrão. | Protótipos rápidos, desenvolvedores individuais ou locatários sem requisitos de segurança estritos. | Este início rápido (portal Azure, CLI do Azure ou Azure PowerShell). |
| Com controles de segurança : sua rede, sua chave de criptografia, sua identidade, suas políticas. | Administradores de TI que aplicam uma configuração básica de segurança da organização. | As guias avançadas do portal do Azure (Armazenamento, Rede, Identidade, Criptografia) mostradas em Configurar definições de segurança avançadas no portal do Azure ou nos guias de início rápido do Bicep e do Terraform. |
| Configuração padrão para agentes — controles de segurança, além do seu próprio Azure Cosmos DB, AI Search e conta de armazenamento para armazenamento de threads de agentes. | Implantações de agentes de produção com requisitos de residência de dados, conformidade ou de gerenciamento de capacidade. As variantes se aplicam a Fala, Linguagem, Visão e Compreensão de Conteúdo. | A seção Armazenamento>Serviço do agente do assistente de criação do portal do Azure (mostrada em Definir configurações de segurança avançadas no portal do Azure) ou os inícios rápidos do Bicep e do Terraform. |
Criar seu primeiro recurso
Para criar seu primeiro recurso, com configurações básicas de Azure, siga as etapas abaixo usando Azure portal, CLI do Azure ou PowerShell.
Pré-requisitos
- Uma assinatura de Azure válida – Criar uma gratuitamente.
- A função RBAC do Azure para criar recursos. Você precisa de uma das seguintes funções atribuídas em sua assinatura Azure ou grupo de recursos:
- Contributor
- Proprietário
- Uma função personalizada com permissão
Microsoft.CognitiveServices/accounts/write
Criar um novo recurso do Microsoft Foundry
Se sua organização exigir configurações de Azure personalizadas, como nomes alternativos, controles de segurança ou marcas de custo, talvez seja necessário usar as opções Azure portal ou template para cumprir a conformidade Azure Policy da sua organização.
O recurso Foundry está listado em Foundry>Foundry no Azure portal. O tipo de API é AIServices. Procure o logotipo, conforme mostrado aqui:
Dica
o portal Foundry fornece uma maneira de criar um novo recurso foundry com configurações básicas, padrão.
Para criar um recurso do Foundry no Azure portal siga estas instruções:
Selecione este link de recurso Foundry: https://portal.azure.com/#create/Microsoft.CognitiveServicesAIFoundry
Na página Criar, forneça as seguintes informações:
detalhes do projeto Descrição Assinatura Selecione uma de suas assinaturas de Azure disponíveis. Grupo de recursos O grupo de recursos do Azure que conterá o recurso Foundry. Você pode criar um novo grupo ou adicioná-lo a um grupo pré-existente. Região A localização da instância da Ferramenta do Foundry. Locais diferentes podem introduzir latência, mas não têm impacto sobre a disponibilidade de runtime do seu recurso. Nome Um nome descritivo para o recurso Foundry. Por exemplo, MyAIServicesResource. Defina as outras configurações do recurso conforme o necessário, leia e aceite as condições (conforme aplicável) e selecione Examinar + criar.
Dica
Se sua assinatura não permitir que você crie um recurso do Foundry, talvez seja necessário habilitar o privilégio desse provedor de recursos Azure usando o comando Azure portal, PowerShell ou um comando CLI do Azure. Se você não for o proprietário da assinatura, peça a alguém com a função de Proprietário ou Administrador para concluir o registro para você ou solicite que os privilégios de /register/action sejam concedidos à sua conta.
Limpar os recursos
Se você quiser limpar e remover um recurso do Foundry, poderá excluir o recurso ou o grupo de recursos. Excluir o grupo de recursos também exclui outros recursos contidos nele.
- No Azure portal, expanda o menu à esquerda para abrir o menu de serviços e escolha Resource Groups para exibir a lista de seus grupos de recursos.
- Localize o grupo de recursos que contém o recurso a ser excluído.
- Se você quiser excluir o grupo de recursos inteiro, selecione o nome dele. Na próxima página, selecione Excluir grupo de recursos e confirme.
- Se você quiser excluir apenas o recurso Foundry, selecione o grupo de recursos para ver todos os recursos dentro dele. Na próxima página, selecione o recurso que deseja excluir, selecione o menu de reticências dessa linha e selecione Excluir.
Use este início rápido para criar um recurso do Foundry usando comandos Azure Command-Line Interface (CLI).
Pré-requisitos
- Uma assinatura de Azure válida – Criar uma gratuitamente.
- A versão 2.0 ou posterior do CLI do Azure.
- A função RBAC do Azure para criar recursos. Você precisa de uma das seguintes funções atribuídas em sua assinatura Azure ou grupo de recursos:
- Contributor
- Proprietário
- Uma função personalizada com permissão
Microsoft.CognitiveServices/accounts/write
Instalar o CLI do Azure e entrar
Instale o CLI do Azure. Para entrar na instalação local da CLI, execute o comando az login:
az login
Criar um novo grupo de recursos
Antes de criar um recurso do Foundry, você deve ter um grupo de recursos Azure para conter o recurso. Quando você cria um novo recurso, tem a opção de criar um grupo de recursos ou usar um existente. Este artigo mostra como criar um grupo de recursos.
Para criar um recurso, você precisará de um dos Azure locais disponíveis para sua assinatura. Você pode recuperar uma lista de locais disponíveis com o comando az account list-locations. A maioria das Ferramentas de Foundry pode ser acessada de vários locais. Escolha o mais próximo a você ou veja quais locais estão disponíveis para o serviço.
Importante
- Lembre-se de seu Azure local, pois você precisará dele ao chamar os recursos do Microsoft Foundry.
- A disponibilidade de algumas Ferramentas de Fundição pode variar de acordo com a região. Para obter mais informações, consulte Azure produtos por região.
az account list-locations --query "[].{Region:name}" --out table
Depois de ter sua localização Azure, crie um novo grupo de recursos no CLI do Azure usando o comando az group create. No exemplo a seguir, substitua o local Azure westus2 por um dos locais Azure disponíveis para sua assinatura.
az group create --name ai-services-resource-group --location westus2
Criar um recurso do Foundry
Para criar e assinar um novo recurso do Foundry, use o comando az cognitiveservices account create. Esse comando adiciona um novo recurso que pode ser cobrado ao grupo de recursos que você criou anteriormente. Ao criar seu novo recurso, você precisará saber o tipo de serviço que deseja usar, juntamente com sua camada de preços (ou SKU) e uma localização do Azure.
Importante
Azure fornece mais de um tipo de recurso para Foundry Tools. Certifique-se de criar um com o kind de AIServices.
Você pode criar um recurso do Foundry nomeado foundry-multi-service-resource com o comando abaixo.
az cognitiveservices account create --name foundry-multi-service-resource --resource-group ai-services-resource-group --kind AIServices --sku S0 --location westus2 --yes
Dica
Se sua assinatura não permitir que você crie um recurso do Foundry, talvez seja necessário habilitar o privilégio desse provedor de recursos Azure usando o comando Azure portal, PowerShell ou um comando CLI do Azure. Se você não for o proprietário da assinatura, peça a alguém com a função de Proprietário ou Administrador para concluir o registro para você ou solicite que os privilégios de /register/action sejam concedidos à sua conta.
Obter o uso atual de cota para o seu recurso
Use o comando az cognitiveservices account list-usage para verificar a utilização do seu recurso.
az cognitiveservices account list-usage --name foundry-multi-service-resource --resource-group ai-services-resource-group --subscription subscription-name
Limpar os recursos
Se você quiser limpar e remover um recurso do Foundry, poderá excluí-lo ou o grupo de recursos. Excluir o grupo de recursos também exclui outros recursos contidos nele.
Para remover o grupo de recursos e seus recursos associados, use o az group delete command.
az group delete --name ai-services-resource-group
Use este início rápido para criar um recurso do Foundry usando comandos Azure PowerShell.
Pré-requisitos
- Uma assinatura de Azure válida – Criar uma gratuitamente.
- Azure PowerShell versão 5.0 ou posterior.
- A função RBAC do Azure para criar recursos. Você precisa de uma das seguintes funções atribuídas em sua assinatura Azure ou grupo de recursos:
- Contributor
- Proprietário
- Uma função personalizada com permissão
Microsoft.CognitiveServices/accounts/write
Instalar Azure PowerShell e entrar
Instale Azure PowerShell. Para entrar, execute o comando Connect-AzAccount :
Connect-AzAccount
Criar um novo grupo de recursos do Microsoft Foundry
Antes de criar um recurso do Foundry, você deve ter um grupo de recursos Azure para conter o recurso. Quando você cria um novo recurso, tem a opção de criar um grupo de recursos ou usar um existente. Este artigo mostra como criar um grupo de recursos.
Para criar um recurso, você precisará de um dos Azure locais disponíveis para sua assinatura. Você pode recuperar uma lista de locais disponíveis com o comando Get-AzLocation. A maioria das Ferramentas de Foundry pode ser acessada de vários locais. Escolha o mais próximo a você ou veja quais locais estão disponíveis para o serviço.
Importante
- Lembre-se de sua localização do Azure, pois você precisará dela ao chamar os recursos do Foundry.
- A disponibilidade de algumas Ferramentas de Fundição pode variar de acordo com a região. Para obter mais informações, consulte Azure produtos por região.
Get-AzLocation | Select-Object -Property Location, DisplayName
Depois de ter sua localização Azure, crie um novo grupo de recursos no Azure PowerShell usando o comando New-AzResourceGroup. No exemplo a seguir, substitua o local Azure westus2 por um dos locais Azure disponíveis para sua assinatura.
New-AzResourceGroup -Name ai-services-resource-group -Location westus2
Criar um recurso do Foundry
Para criar e assinar um novo recurso do Foundry, use o comando New-AzCognitiveServicesAccount . Esse comando adiciona um novo recurso que pode ser cobrado ao grupo de recursos que você criou anteriormente. Ao criar seu novo recurso, você precisará saber o "tipo" de serviço que deseja usar, juntamente com seu tipo de preço (ou SKU) e um Azure local:
Importante
Azure fornece mais de um tipo de recurso para Foundry Tools. Certifique-se de criar um com o Type (tipo) de AIServices.
Você pode criar um recurso do Foundry nomeado foundry-multi-service-resource com o comando abaixo.
New-AzCognitiveServicesAccount -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource -Type AIServices -SkuName S0 -Location westus2
Dica
Se sua assinatura não permitir que você crie um recurso do Foundry, talvez seja necessário habilitar o privilégio desse provedor de recursos Azure usando o comando Azure portal, PowerShell ou um comando CLI do Azure. Se você não for o proprietário da assinatura, peça a alguém com a função de Proprietário ou Administrador para concluir o registro para você ou solicite que os privilégios de /register/action sejam concedidos à sua conta.
Obter o uso atual de cota para o seu recurso
Use o comando Get-AzCognitiveServicesAccountUsage para obter o uso para seu recurso.
Get-AzCognitiveServicesAccountUsage -ResourceGroupName ai-services-resource-group -Name foundry-multi-service-resource
Limpar os recursos
Se você quiser limpar e remover um recurso do Foundry, poderá excluí-lo ou o grupo de recursos. Excluir o grupo de recursos também exclui outros recursos contidos nele.
Para remover o grupo de recursos e os recursos associados, use o comando Remove-AzResourceGroup.
Remove-AzResourceGroup -Name ai-services-resource-group
Definir configurações de segurança avançadas no portal do Azure
O assistente Criar um recurso do Foundry do portal do Azure expõe guias adicionais para controles de segurança e armazenamento. Use estas abas ao criar um recurso com as abordagens com controles de segurança ou configuração padrão para agentes descritas anteriormente. Cada aba corresponde a um aspecto específico de governança; as seções a seguir descrevem o que cada uma controla e quando usá-la.
Aba Rede — restringir quem pode acessar seu recurso
Na guia Network, em Inbound Access, escolha como o recurso pode ser acessado de fora Azure:
- Todas as redes – ponto de extremidade público aberto à Internet. Use apenas para protótipos.
- Redes selecionadas — ponto de extremidade público limitado a redes virtuais específicas e intervalos de IP.
- Desativado — endpoint público desativado. Alcance o recurso exclusivamente por meio de pontos de extremidade privados. Use esta opção para cargas de trabalho sujeitas a regulamentação ou quando a política de rede da sua organização proíbe pontos de extremidade públicos.
Aba Identidade — escolha como o recurso se autentica em outros serviços
Na guia Identidade , habilite uma identidade gerenciada atribuída pelo sistema (uma identidade vinculada ao ciclo de vida do recurso) ou anexe identidades gerenciadas atribuídas pelo usuário (identidades reutilizáveis que você pode conceder a vários recursos). Use uma identidade gerenciada em vez de chaves de API sempre que o recurso Foundry precisar chamar Armazenamento do Azure, Azure Cosmos DB, Azure Key Vault ou qualquer outro serviço protegido por Azure RBAC. Para obter diretrizes de atribuição de função, consulte o controle de acesso baseado em função para Foundry.
Aba Criptografia — traga a sua própria chave para criptografia em repouso
Na guia Encryption, o padrão é Microsoft-managed keys. Selecione Criptografar dados com uma chave gerenciada pelo cliente (CMK) quando sua organização exigir controle sobre o ciclo de vida da chave, a frequência de rotação da chave ou a revogação. O CMK exige um Azure Key Vault com exclusão reversível e proteção contra limpeza, além de uma identidade gerenciada com direitos Usuário da Criptografia do Serviço de Criptografia do Key Vault. Para pré-requisitos e orientações sobre rotação, consulte Chaves gerenciadas pelo cliente para criptografia.
Aba Armazenamento — traga seus próprios repositórios de dados para o serviço Agent
Na guia Armazenamento, a seção Armazenamento de credencial e registro em log de aplicativos permite a você apontar o recurso para as próprias instâncias do Azure Key Vault e do Application Insights, em vez dos padrões gerenciados pela Microsoft.
A seção de serviço do Agente é onde você aceita a configuração padrão para agentes. Selecione Selecionar recursos para associar sua própria conta do Azure Cosmos DB (para armazenamento de threads), índice do Pesquisa de IA do Azure (para recuperação de conhecimento) e conta de armazenamento (para arquivos) a uma implantação de modelo. Use essa opção quando precisar de residência de dados, criptografia gerenciada pelo cliente em dados do agente ou isolamento de capacidade para cargas de trabalho do agente de produção. Os serviços Fala e Idioma também têm uma opção Conta de Armazenamento (versão preliminar) análoga. Para obter a arquitetura e os pré-requisitos, consulte Hosts da capacidade de serviço do agente.
Acesse seu recurso
Com o primeiro recurso criado, você pode acessá-lo e gerenciá-lo usando o portal Azure, o CLI do Azure ou Azure PowerShell:
- Azure portal – navegue até o recurso no portal Azure para exibir seu status, ponto de extremidade, chaves e configuração.
- CLI do Azure — use os comandos az cognitiveservices account para consultar e atualizar o recurso em scripts e na automação.
- Azure PowerShell — use os cmdlets do Az.CognitiveServices para consultar e atualizar o recurso em scripts e processos de automação.
Verificar sua configuração
Verifique se o recurso está configurado corretamente usando o portal Azure, o CLI do Azure ou Azure PowerShell.
- Entre no portal do Azure e acesse o recurso do Foundry.
- Na página Visão geral , confirme se o Status está Disponível (ou se o estado de provisionamento mostra como bem-sucedido).
- Na página Visão geral , observe o valor do ponto de extremidade. Você usa este endpoint para chamar o recurso.
- Em Gerenciamento de Recursos>Chaves e ponto de extremidade, confirme se as chaves e o ponto de extremidade estão listados. Essa confirmação significa que o recurso está provisionado e pronto para uso.
Conceder ou obter permissões de desenvolvedor
Controle de Acesso Baseado em Funções do Azure (RBAC) discerne as permissões entre ações de gerenciamento e desenvolvimento. Para compilar com o Foundry, sua conta de usuário deve receber permissões de desenvolvedor ("ações de dados"). Você pode usar uma das funções internas do RBAC ou usar uma função RBAC personalizada.
As funcionalidades de desenvolvedor internas do Azure RBAC para Foundry incluem:
| Função | Descrição |
|---|---|
| Gerenciador de Projetos Foundry | Concede permissões de desenvolvimento e permissões de gerenciamento de projeto. Pode convidar outros usuários para colaborar em um projeto como 'Usuário do Foundry'. |
| Usuário do Foundry | Concede permissões de desenvolvimento. |
| Proprietário da conta do Foundry | Concede access completo para gerenciar projetos e contas de IA. Pode convidar outros usuários para colaborar em um projeto como 'Usuário do Foundry'. |
| Proprietário da fundição | Concede acesso total a projetos e contas de IA gerenciados e cria e desenvolve com projetos. |
Importante
As funções RBAC do Foundry foram renomeadas recentemente. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager eram anteriormente chamados de Usuário do Azure AI, Proprietário do Azure AI, Proprietário da conta do Azure AI e Gerente de Projeto do Azure AI. Você ainda pode ver os nomes anteriores em alguns lugares enquanto essa mudança de nome está sendo implementada. Os IDs das funções e as permissões principais não são alterados com a mudança de nome.
Observação
A função Proprietário do Foundry estará disponível para atribuição em breve nos portais do Azure e do Foundry.
Para empresas maiores com requisitos rigorosos de acesso baseado em funções, use a função Foundry User para conceder permissões de desenvolvedor com o menor privilégio necessário. Para empresas menores que desejam que seus desenvolvedores atuem com autonomia dentro da organização, use a função Foundry Owner para conceder permissões de desenvolvedor, além de permissões para criar recursos.
Somente usuários autorizados, normalmente o Azure assinatura ou proprietário do grupo de recursos, podem atribuir uma função por meio do portal Azure.
Importante
Azure funções de Proprietário e Colaborador incluem apenas permissões de gerenciamento e não permissões de desenvolvimento. As permissões de desenvolvimento são necessárias para construir com todas as capacidades no Foundry.
Comece a construir em seu primeiro projeto
Com as permissões configuradas, agora você está pronto para começar a criar o Foundry. Abra ou crie seu primeiro projeto no portal Foundry. Os projetos organizam o trabalho de personalização do agente e do modelo no Foundry e você pode criar vários no mesmo recurso.
Explore alguns dos serviços que vêm agrupados com seu recurso:
| Serviço | Descrição |
|---|---|
| ícone |
Combine o poder dos modelos de IA generativos com ferramentas que permitem que os agentes acessem e interajam com fontes de dados do mundo real. |
|
|
Executa a inferência de modelo para modelos principais no catálogo de modelos do Foundry. |
|
|
Executa uma ampla variedade de tarefas de linguagem natural. |
|
|
Uma ferramenta foundry que detecta conteúdo indesejado. |
| ícone |
Transforme documentos em soluções inteligentes baseadas em dados. |
| ícone de idioma |
Crie aplicativos com capacidades líderes do setor de compreensão de linguagem natural. |
| ícone |
Fala para texto, texto para fala, tradução e reconhecimento de locutor. |
| ícone |
Usa tecnologia de tradução com IA para traduzir mais de 100 idiomas e dialetos em uso, em risco e ameaçados. |
Próximas etapas
- Crie um projeto para organizar seu trabalho.
- Conecte ferramentas para criar aplicativos mais avançados.
- Saiba mais sobre access control no Foundry para convidar outras pessoas para seu ambiente de trabalho.
- Proteger seu recurso usando rede privada