Použití spravovaných výpočetních prostředků ve spravované virtuální síti
Zjistěte, jak nakonfigurovat výpočetní clustery nebo výpočetní instance ve spravované virtuální síti Azure Machine Learning.
Pokud používáte spravovanou síť, mohou se výpočetní prostředky spravované službou Azure Machine Learning účastnit virtuální sítě. Výpočetní clustery, výpočetní instance a spravované online koncové body služby Azure Machine Learning se vytvářejí ve spravované síti.
Tento článek se zaměřuje na konfiguraci výpočetních clusterů a výpočetních instancí ve spravované síti. Informace o spravovaných online koncových bodech najdete v tématu Zabezpečení online koncových bodů s izolací sítě.
Důležité
Pokud plánujete používat bezserverové úlohy Sparku , přečtěte si článek o konfiguraci spravované virtuální sítě . Tyto kroky je potřeba provést při konfiguraci spravované virtuální sítě.
Požadavky
Než budete postupovat podle kroků v tomto článku, ujistěte se, že máte následující požadavky:
Pracovní prostor Azure Machine Learning nakonfigurovaný tak, aby používal spravovanou virtuální síť.
Azure CLI a
ml
rozšíření azure CLI. Další informace najdete v tématu Instalace, nastavení a použití rozhraní příkazového řádku (v2).Tip
Spravovaná virtuální síť Azure Machine Learning byla zavedena 23. května 2023. Pokud máte starší verzi rozšíření ml, možná ji budete muset aktualizovat pro příklady v tomto článku. Pokud chcete rozšíření aktualizovat, použijte následující příkaz Azure CLI:
az extension update -n ml
Příklady rozhraní příkazového řádku v tomto článku předpokládají, že používáte prostředí Bash (nebo kompatibilní). Například ze systému Linux nebo Subsystém Windows pro Linux.
Příklady Azure CLI v tomto článku slouží
ws
k reprezentaci názvu pracovního prostoru arg
k reprezentaci názvu skupiny prostředků. Tyto hodnoty podle potřeby změňte při použití příkazů s předplatným Azure.
Konfigurace výpočetních prostředků
Na následujících kartách se dozvíte, jak nakonfigurovat výpočetní clustery a výpočetní instance ve spravované virtuální síti:
Tip
Při použití spravované virtuální sítě se ve spravované síti automaticky vytvoří výpočetní clustery a výpočetní instance. Následující kroky se zaměřují na konfiguraci výpočetních prostředků tak, aby nepoužíly veřejnou IP adresu.
Pokud chcete vytvořit výpočetní cluster bez veřejné IP adresy, použijte následující příkaz:
az ml compute create --name cpu-cluster --resource-group rg --workspace-name ws --type AmlCompute --set enable_node_public_ip=False
Pokud chcete vytvořit výpočetní instanci bez veřejné IP adresy, použijte následující příkaz:
az ml compute create --name myci --resource-group rg --workspace-name ws --type ComputeInstance --set enable_node_public_ip=False
Omezení
- Vytvoření výpočetního clusteru v jiné oblasti než pracovní prostor se při použití spravované virtuální sítě nepodporuje.
- Pokud se výpočetní prostředky nachází ve spravované síti a jsou také nakonfigurované pro žádnou veřejnou IP adresu, použijte
az ml compute connect-ssh
příkaz pro připojení k výpočetní instanci přes SSH.
Migrace výpočetních prostředků
Pokud máte existující pracovní prostor a chcete pro ni povolit spravovanou virtuální síť, aktuálně neexistuje žádná podporovaná cesta migrace pro stávající spravované výpočetní prostředky. Po povolení spravované virtuální sítě budete muset odstranit všechny existující spravované výpočetní prostředky a znovu je vytvořit. Následující seznam obsahuje výpočetní prostředky, které je potřeba odstranit a znovu vytvořit:
- Výpočtový cluster
- Výpočetní instance
- Spravované online koncové body