Hantera Azure Mašinsko učenje hubbarbetsytor i portalen

I den här artikeln skapar, visar och tar du bort Azure Mašinsko učenje hubbarbetsytor för Azure Mašinsko učenje med Azure-portalen.

Dricks

En Azure Mašinsko učenje hubbarbetsyta och en Azure AI Studio-hubb är samma sak. Azure AI Studio sammanför flera Azure AI-resurser för en enhetlig upplevelse. Azure Mašinsko učenje är en av resurserna och tillhandahåller både Azure AI Studio Hub och projektarbetsytor. Hubb- och projektarbetsytor kan användas från både Azure Mašinsko učenje studio och Azure AI Studio.

När dina behov ändras eller automatiseringskraven ökar kan du hantera arbetsytor med CLI, Azure PowerShell eller via Visual Studio Code-tillägget.

Förutsättningar

Begränsningar

  • När du skapar en ny arbetsyta kan du antingen automatiskt skapa tjänster som behövs av arbetsytan eller använda befintliga tjänster. Om du vill använda befintliga tjänster från en annan Azure-prenumeration än arbetsytan måste du registrera Azure Mašinsko učenje-namnområdet i prenumerationen som innehåller dessa tjänster. Om du till exempel skapar en arbetsyta i prenumeration A som använder ett lagringskonto i prenumeration B måste Azure Mašinsko učenje-namnområdet registreras i prenumeration B innan arbetsytan kan använda lagringskontot.

    Resursprovidern för Azure Mašinsko učenje är Microsoft.MachineLearningServices. Information om hur du ser om den är registrerad eller registrerar den finns i Azure-resursprovidrar och typer.

    Viktigt!

    Den här informationen gäller endast för resurser som tillhandahålls när arbetsytan skapas: Azure Storage-konton, Azure Container Registry, Azure Key Vault och Application Insights.

  • För nätverksisolering med onlineslutpunkter kan du använda arbetsyterelaterade resurser (Azure Container Registry (ACR), Lagringskonto, Key Vault och Application Insights) från en resursgrupp som skiljer sig från din arbetsyta. Dessa resurser måste dock tillhöra samma prenumeration och klientorganisation som din arbetsyta. Information om de begränsningar som gäller för att skydda hanterade onlineslutpunkter finns i Nätverksisolering med hanterade onlineslutpunkter med hjälp av en arbetsytas hanterade virtuella nätverk.

  • Skapande av arbetsyta skapar också ett Azure Container Registry (ACR) som standard. Eftersom ACR för närvarande inte stöder unicode-tecken i resursgruppsnamn använder du en resursgrupp som undviker dessa tecken.

  • Azure Mašinsko učenje stöder inte hierarkisk namnrymd (Azure Data Lake Storage Gen2-funktion) för arbetsytans standardlagringskonto.

Dricks

En Azure Application Insights-instans skapas när du skapar arbetsytan. Du kan ta bort Application Insights-instansen när klustret har skapats om du vill. Om du tar bort den begränsas den information som samlas in från arbetsytan och kan göra det svårare att felsöka problem. Om du tar bort Application Insights-instansen som skapats av arbetsytan är det enda sättet att återskapa den att ta bort och återskapa arbetsytan.

Mer information om hur du använder Application Insights-instansen finns i Övervaka och samla in data från Mašinsko učenje webbtjänstslutpunkter.

Skapa en hubb

Använd följande steg för att skapa en hubb från Azure-portalen:

  1. Från Azure-portalen söker Azure AI Studio du efter och skapar en ny resurs genom att välja + Ny Azure AI

  2. Ange ai-hubbens namn, prenumeration, resursgrupp och platsinformation.

  3. För avancerade inställningar väljer du Nästa: Resurser för att ange resurser, nätverk, kryptering, identitet och taggar.

    Skärmbild av alternativet för att ange grundläggande information för Azure AI Hub.

  4. Välj en befintlig Azure AI-tjänstresurs eller skapa en ny. Nya Azure AI-tjänster innehåller flera API-slutpunkter för Speech, Content Safety och Azure OpenAI. Du kan också ta med en befintlig Azure OpenAI-resurs. Du kan också välja ett befintligt lagringskonto, nyckelvalv, containerregister och application insights som värd för artefakter som genereras när du använder AI Studio.

    Dricks

    Du kan hoppa över att välja Azure AI Services om du bara planerar att arbeta i Azure Mašinsko učenje studio. Azure AI Services krävs för Azure AI Studio och ger åtkomst till fördefinierade AI-modeller för användning i promptflöde.

    Skärmbild av skapa en Azure AI-hubb med alternativet att ange resursinformation.

  5. Konfigurera Nätverksisolering. Läs mer om nätverksisolering. En genomgång av hur du skapar en säker Azure AI-hubb finns i Skapa en säker Azure AI-hubb.

    Skärmbild av skapa en Azure AI-hubb med alternativet att ange information om nätverksisolering.

  6. Konfigurera datakryptering. Du kan antingen använda Microsoft-hanterade nycklar eller aktivera kundhanterade nycklar.

    Skärmbild av Skapa en Azure AI-hubb med alternativet att välja krypteringstyp.

  7. Som standard är systemtilldelad identitet aktiverad, men du kan växla till Användartilldelad identitet om befintlig lagring, nyckelvalv och containerregister har valts i Resurser.

    Skärmbild av Skapa en Azure AI-hubb med alternativet att välja en hanterad identitet.

    Kommentar

    Om du väljer Användartilldelad identitet och även valt en Azure AI-tjänst måste din identitet ha Cognitive Services Contributor rollen för att kunna skapa en ny Azure AI-hubb.

  8. Lägg till taggar.

    Skärmbild av skapa en Azure AI-hubb med alternativet att lägga till taggar.

  9. Välj Granska + skapa

Hantera din hubb från Azure-portalen

Hantera åtkomstkontroll

Hantera rolltilldelningar från Åtkomstkontroll (IAM) i Azure-portalen. Läs mer om hubbens rollbaserade åtkomstkontroll.

Så här lägger du till behörigheter för att bevilja användare:

  1. Välj + Lägg till för att lägga till användare i hubben.

  2. Välj den roll som du vill tilldela.

    Skärmbild av sidan för att lägga till en roll i Azure AI Hub Azure-portalvyn.

  3. Välj de medlemmar som du vill ge rollen till.

    Skärmbild av sidan Lägg till medlemmar i Azure AI Hub Azure-portalvyn.

  4. Granska + tilldela. Det kan ta upp till en timme innan behörigheter tillämpas på användare.

Nätverk

Nätverksinställningar för hubbar kan ställas in när resursen skapas eller ändras på fliken Nätverk i Azure-portalvyn. När du skapar en ny hubb anropas ett hanterat virtuellt nätverk. Detta effektiviserar och automatiserar konfigurationen av nätverksisolering med ett inbyggt hanterat virtuellt nätverk. Inställningarna för det hanterade virtuella nätverket tillämpas på alla projektarbetsytor som skapats i en hubb.

När hubben skapas väljer du mellan nätverksisoleringslägena: Offentlig, Privat med Utgående Internet och Privat med godkänd utgående trafik. Om du vill skydda resursen väljer du Antingen Privat med Utgående Internet eller Privat med Godkänd utgående trafik för dina nätverksbehov. För privata isoleringslägen ska en privat slutpunkt skapas för inkommande åtkomst. Mer information om nätverksisolering finns i Hanterad isolering av virtuella nätverk. Information om hur du skapar en säker hubb finns i Skapa en säker Azure AI-hubb.

När hubben skapas i Azure-portalen skapas associerade Azure AI-tjänster, lagringskonto, nyckelvalv, application insights och containerregister. De här resurserna finns på fliken Resurser när du skapar dem.

Om du vill ansluta till Azure AI-tjänster (Azure OpenAI, Azure AI Search och Azure AI Content Safety) eller lagringskonton i Azure AI Studio skapar du en privat slutpunkt i ditt virtuella nätverk. Kontrollera att flaggan för offentlig nätverksåtkomst (PNA) är inaktiverad när du skapar den privata slutpunktsanslutningen. Mer information om Azure AI-tjänstanslutningar finns i Azure AI-tjänster och virtuella nätverk. Du kan också ta med din egen (BYO) sökning, men detta kräver en privat slutpunktsanslutning från ditt virtuella nätverk.

Kryptering

Projekt som använder samma hubb delar sin krypteringskonfiguration. Krypteringsläget kan bara anges när hubben skapas mellan Microsoft-hanterade nycklar och kundhanterade nycklar.

I vyn Azure-portalen går du till fliken kryptering för att hitta krypteringsinställningarna för din hubb. För hubbar som använder kundhanterat nyckelkrypteringsläge kan du uppdatera krypteringsnyckeln till en ny nyckelversion. Den här uppdateringsåtgärden är begränsad till nycklar och nyckelversioner i samma Key Vault-instans som den ursprungliga nyckeln.

Skärmbild av sidan Kryptering i Azure AI-hubben i Azure-portalen.

Uppdatera Azure Application Insights och Azure Container Registry

Om du vill använda anpassade miljöer för Prompt Flow måste du konfigurera ett Azure Container Registry för din AI-hubb. Om du vill använda Azure Application Insights för Prompt Flow-distributioner krävs en konfigurerad Azure Application Insights-resurs för din AI-hubb.

Du kan konfigurera din hubb för dessa resurser när du skapar eller uppdaterar efter skapandet. Om du vill uppdatera Azure Application Insights från Azure-portalen går du till Egenskaper för din hubb i Azure-portalen och väljer sedan Ändra Application Insights. Du kan också använda Azure SDK/CLI-alternativ eller infrastruktur som kodmallar för att uppdatera både Azure Application Insights och Azure Container Registry för AI Hub.

Skärmbild av egenskapssidan för Azure AI-resursen i Azure-portalen.

Nästa steg

När du har en arbetsytehubb kan du skapa ett projekt med Hjälp av Azure Mašinsko učenje studio, AI Studio, Azure SDK eller Använda automatiseringsmallar.