Freigeben über


Microsoft.MachineLearningServices-Arbeitsbereiche 2020-04-01

Bicep-Ressourcendefinition

Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.MachineLearningServices/workspaces@2020-04-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    allowPublicAccessWhenBehindVnet: bool
    applicationInsights: 'string'
    containerRegistry: 'string'
    description: 'string'
    discoveryUrl: 'string'
    encryption: {
      keyVaultProperties: {
        identityClientId: 'string'
        keyIdentifier: 'string'
        keyVaultArmId: 'string'
      }
      status: 'string'
    }
    friendlyName: 'string'
    hbiWorkspace: bool
    imageBuildCompute: 'string'
    keyVault: 'string'
    sharedPrivateLinkResources: [
      {
        name: 'string'
        properties: {
          groupId: 'string'
          privateLinkResourceId: 'string'
          requestMessage: 'string'
          status: 'string'
        }
      }
    ]
    storageAccount: 'string'
  }
}

Eigenschaftswerte

Arbeitsbereiche

Name Beschreibung Wert
Name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische, Bindestriche und Unterstriche.
Ort Gibt den Speicherort der Ressource an. Schnur
Schilder Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Sku Die Sku des Arbeitsbereichs. Sku-
Identität Die Identität der Ressource. Identity
Eigenschaften Die Eigenschaften des Maschinellen Lernarbeitsbereichs. WorkspaceProperties-

Identität

Name Beschreibung Wert
Art Der Identitätstyp. 'None'
'SystemAssigned'
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Beschreibung Wert
{angepasste Eigenschaft} ComponentsSgqdofSchemasIdentityPropertiesUserassigne...

ComponentsSgqdofSchemasIdentityPropertiesUserassigne...

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

WorkspaceProperties

Name Beschreibung Wert
allowPublicAccessWhenBehindVnet Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. Bool
applicationInsights ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
Beschreibung Die Beschreibung dieses Arbeitsbereichs. Schnur
discoveryUrl URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren Schnur
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. EncryptionProperty-
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise Schnur
hbiWorkspace Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden Bool
imageBuildCompute Der Computename für den Imagebuild Schnur
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
sharedPrivateLinkResources Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. SharedPrivateLinkResource-[]
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur

EncryptionProperty

Name Beschreibung Wert
keyVaultProperties Customer Key Vault-Eigenschaften. KeyVaultProperties (erforderlich)
Status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)

KeyVaultProperties

Name Beschreibung Wert
identityClientId Für die zukünftige Verwendung – Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Schnur
keyIdentifier Schlüsseltresor-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault-Schlüssels, in dem der vom Kunden gehörende Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

SharedPrivateLinkResource

Name Beschreibung Wert
Name Eindeutiger Name des privaten Links. Schnur
Eigenschaften Ressourceneigenschaften. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Name Beschreibung Wert
groupId Die GRUPPEN-ID der privaten Verknüpfungsressource. Schnur
privateLinkResourceId Die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind. Schnur
requestMessage Anforderungsnachricht. Schnur
Status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name Beschreibung Wert
Name Name der Sku Schnur
Rang Ebene der Sku wie Basic oder Enterprise Schnur

Schnellstartvorlagen

Die folgenden Schnellstartvorlagen stellen diesen Ressourcentyp bereit.

Schablone Beschreibung
Azure Machine Learning Workspace

Bereitstellen in Azure
Diese Vorlage erstellt einen neuen Azure Machine Learning Workspace zusammen mit einem verschlüsselten Speicherkonto, KeyVault und Applications Insights Logging
Azure AI Studio – grundlegende Einrichtung

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit dem grundlegenden Setup einrichten, was bedeutet, dass der öffentliche Internetzugriff aktiviert ist, von Microsoft verwaltete Schlüssel für verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource.
Azure AI Studio – grundlegende Einrichtung

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit dem grundlegenden Setup einrichten, was bedeutet, dass der öffentliche Internetzugriff aktiviert ist, von Microsoft verwaltete Schlüssel für verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource.
Azure AI Studio mit Microsoft Entra ID-Authentifizierung

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit der Microsoft Entra ID-Authentifizierung für abhängige Ressourcen einrichten, z. B. Azure AI Services und Azure Storage.
Azure AI Studio Network Restricted

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Erstellen eines AML-Arbeitsbereichs mit mehreren Datasets & Datenspeichern

Bereitstellen in Azure
Diese Vorlage erstellt den Azure Machine Learning-Arbeitsbereich mit mehreren Datasets & Datenspeichern.
Von Azure Machine Learning end-to-End-Setup

Bereitstellen in Azure
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
end-to-End-Setup (Legacy) von Azure Machine Learning

Bereitstellen in Azure
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
Azure AI Studio Network Restricted

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Erstellen eines AKS-Computeziels mit einer privaten IP-Adresse

Bereitstellen in Azure
Diese Vorlage erstellt ein AKS-Computeziel in einem bestimmten Azure Machine Learning-Dienstarbeitsbereich mit einer privaten IP-Adresse.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Diese Konfiguration beschreibt den minimalen Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Das Beispiel zeigt, wie Sie Azure Machine Learning für die Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt an, wie Sie einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (vnet)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (Legacy)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.

ARM-Vorlagenressourcendefinition

Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.MachineLearningServices/workspaces",
  "apiVersion": "2020-04-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "allowPublicAccessWhenBehindVnet": "bool",
    "applicationInsights": "string",
    "containerRegistry": "string",
    "description": "string",
    "discoveryUrl": "string",
    "encryption": {
      "keyVaultProperties": {
        "identityClientId": "string",
        "keyIdentifier": "string",
        "keyVaultArmId": "string"
      },
      "status": "string"
    },
    "friendlyName": "string",
    "hbiWorkspace": "bool",
    "imageBuildCompute": "string",
    "keyVault": "string",
    "sharedPrivateLinkResources": [
      {
        "name": "string",
        "properties": {
          "groupId": "string",
          "privateLinkResourceId": "string",
          "requestMessage": "string",
          "status": "string"
        }
      }
    ],
    "storageAccount": "string"
  }
}

Eigenschaftswerte

Arbeitsbereiche

Name Beschreibung Wert
Art Der Ressourcentyp "Microsoft.MachineLearningServices/workspaces"
apiVersion Die Ressourcen-API-Version '2020-04-01'
Name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische, Bindestriche und Unterstriche.
Ort Gibt den Speicherort der Ressource an. Schnur
Schilder Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Sku Die Sku des Arbeitsbereichs. Sku-
Identität Die Identität der Ressource. Identity
Eigenschaften Die Eigenschaften des Maschinellen Lernarbeitsbereichs. WorkspaceProperties-

Identität

Name Beschreibung Wert
Art Der Identitätstyp. 'None'
'SystemAssigned'
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Beschreibung Wert
{angepasste Eigenschaft} ComponentsSgqdofSchemasIdentityPropertiesUserassigne...

ComponentsSgqdofSchemasIdentityPropertiesUserassigne...

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

WorkspaceProperties

Name Beschreibung Wert
allowPublicAccessWhenBehindVnet Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. Bool
applicationInsights ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
Beschreibung Die Beschreibung dieses Arbeitsbereichs. Schnur
discoveryUrl URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren Schnur
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. EncryptionProperty-
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise Schnur
hbiWorkspace Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden Bool
imageBuildCompute Der Computename für den Imagebuild Schnur
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
sharedPrivateLinkResources Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. SharedPrivateLinkResource-[]
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur

EncryptionProperty

Name Beschreibung Wert
keyVaultProperties Customer Key Vault-Eigenschaften. KeyVaultProperties (erforderlich)
Status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)

KeyVaultProperties

Name Beschreibung Wert
identityClientId Für die zukünftige Verwendung – Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Schnur
keyIdentifier Schlüsseltresor-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault-Schlüssels, in dem der vom Kunden gehörende Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

SharedPrivateLinkResource

Name Beschreibung Wert
Name Eindeutiger Name des privaten Links. Schnur
Eigenschaften Ressourceneigenschaften. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Name Beschreibung Wert
groupId Die GRUPPEN-ID der privaten Verknüpfungsressource. Schnur
privateLinkResourceId Die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind. Schnur
requestMessage Anforderungsnachricht. Schnur
Status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name Beschreibung Wert
Name Name der Sku Schnur
Rang Ebene der Sku wie Basic oder Enterprise Schnur

Schnellstartvorlagen

Die folgenden Schnellstartvorlagen stellen diesen Ressourcentyp bereit.

Schablone Beschreibung
Azure Machine Learning Workspace

Bereitstellen in Azure
Diese Vorlage erstellt einen neuen Azure Machine Learning Workspace zusammen mit einem verschlüsselten Speicherkonto, KeyVault und Applications Insights Logging
Azure AI Studio – grundlegende Einrichtung

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit dem grundlegenden Setup einrichten, was bedeutet, dass der öffentliche Internetzugriff aktiviert ist, von Microsoft verwaltete Schlüssel für verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource.
Azure AI Studio – grundlegende Einrichtung

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit dem grundlegenden Setup einrichten, was bedeutet, dass der öffentliche Internetzugriff aktiviert ist, von Microsoft verwaltete Schlüssel für verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource.
Azure AI Studio mit Microsoft Entra ID-Authentifizierung

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit der Microsoft Entra ID-Authentifizierung für abhängige Ressourcen einrichten, z. B. Azure AI Services und Azure Storage.
Azure AI Studio Network Restricted

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Erstellen eines AML-Arbeitsbereichs mit mehreren Datasets & Datenspeichern

Bereitstellen in Azure
Diese Vorlage erstellt den Azure Machine Learning-Arbeitsbereich mit mehreren Datasets & Datenspeichern.
Von Azure Machine Learning end-to-End-Setup

Bereitstellen in Azure
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
end-to-End-Setup (Legacy) von Azure Machine Learning

Bereitstellen in Azure
Diese Gruppe von Bicep-Vorlagen veranschaulicht, wie Azure Machine Learning end-to-End in einer sicheren Einrichtung eingerichtet wird. Diese Referenzimplementierung umfasst den Arbeitsbereich, einen Computecluster, eine Computeinstanz und einen angefügten privaten AKS-Cluster.
Azure AI Studio Network Restricted

Bereitstellen in Azure
Dieser Satz von Vorlagen veranschaulicht, wie Sie Azure AI Studio mit deaktiviertem privaten Link und Ausstieg einrichten, wobei microsoftverwaltete Schlüssel für Verschlüsselung und von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwendet werden.
Erstellen eines AKS-Computeziels mit einer privaten IP-Adresse

Bereitstellen in Azure
Diese Vorlage erstellt ein AKS-Computeziel in einem bestimmten Azure Machine Learning-Dienstarbeitsbereich mit einer privaten IP-Adresse.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Diese Konfiguration beschreibt den minimalen Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Das Beispiel zeigt, wie Sie Azure Machine Learning für die Verschlüsselung mit einem vom Kunden verwalteten Verschlüsselungsschlüssel konfigurieren.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (CMK)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt an, wie Sie einen Azure Machine Learning-Arbeitsbereich mit dienstseitiger Verschlüsselung mit Ihren Verschlüsselungsschlüsseln erstellen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (vnet)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.
Erstellen eines Azure Machine Learning-Dienstarbeitsbereichs (Legacy)

Bereitstellen in Azure
Diese Bereitstellungsvorlage gibt einen Azure Machine Learning-Arbeitsbereich und die zugehörigen Ressourcen an, einschließlich Azure Key Vault, Azure Storage, Azure Application Insights und Azure Container Registry. Diese Konfiguration beschreibt den Satz von Ressourcen, die Sie für die ersten Schritte mit Azure Machine Learning in einem isolierten Netzwerk benötigen.

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp "Arbeitsbereiche" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppe

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.MachineLearningServices/workspaces-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.MachineLearningServices/workspaces@2020-04-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      allowPublicAccessWhenBehindVnet = bool
      applicationInsights = "string"
      containerRegistry = "string"
      description = "string"
      discoveryUrl = "string"
      encryption = {
        keyVaultProperties = {
          identityClientId = "string"
          keyIdentifier = "string"
          keyVaultArmId = "string"
        }
        status = "string"
      }
      friendlyName = "string"
      hbiWorkspace = bool
      imageBuildCompute = "string"
      keyVault = "string"
      sharedPrivateLinkResources = [
        {
          name = "string"
          properties = {
            groupId = "string"
            privateLinkResourceId = "string"
            requestMessage = "string"
            status = "string"
          }
        }
      ]
      storageAccount = "string"
    }
    sku = {
      name = "string"
      tier = "string"
    }
  })
}

Eigenschaftswerte

Arbeitsbereiche

Name Beschreibung Wert
Art Der Ressourcentyp "Microsoft.MachineLearningServices/workspaces@2020-04-01"
Name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 3-33

Gültige Zeichen:
Alphanumerische, Bindestriche und Unterstriche.
Ort Gibt den Speicherort der Ressource an. Schnur
parent_id Verwenden Sie die ID dieser Ressourcengruppe, um sie in einer Ressourcengruppe bereitzustellen. Zeichenfolge (erforderlich)
Schilder Enthält Ressourcentags, die als Schlüssel-Wert-Paare definiert sind. Wörterbuch der Tagnamen und -werte.
Sku Die Sku des Arbeitsbereichs. Sku-
Identität Die Identität der Ressource. Identity
Eigenschaften Die Eigenschaften des Maschinellen Lernarbeitsbereichs. WorkspaceProperties-

Identität

Name Beschreibung Wert
Art Der Identitätstyp. "SystemAssigned"
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
identity_ids Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". Array von Benutzeridentitäts-IDs.

IdentityUserAssignedIdentities

Name Beschreibung Wert
{angepasste Eigenschaft} ComponentsSgqdofSchemasIdentityPropertiesUserassigne...

ComponentsSgqdofSchemasIdentityPropertiesUserassigne...

Dieses Objekt enthält keine Eigenschaften, die während der Bereitstellung festgelegt werden sollen. Alle Eigenschaften sind ReadOnly.

WorkspaceProperties

Name Beschreibung Wert
allowPublicAccessWhenBehindVnet Das Kennzeichen, das angibt, ob der öffentliche Zugriff hinter VNet zugelassen werden soll. Bool
applicationInsights ARM-ID der Anwendungserkenntnisse, die diesem Arbeitsbereich zugeordnet sind. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
containerRegistry ARM-ID der Containerregistrierung, die diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
Beschreibung Die Beschreibung dieses Arbeitsbereichs. Schnur
discoveryUrl URL für den Ermittlungsdienst, um regionale Endpunkte für Machine Learning Experimentation Services zu identifizieren Schnur
Verschlüsselung Die Verschlüsselungseinstellungen des Azure ML-Arbeitsbereichs. EncryptionProperty-
friendlyName Der Anzeigename für diesen Arbeitsbereich. Dieser Name in veränderbarer Weise Schnur
hbiWorkspace Das Kennzeichen, um HBI-Daten im Arbeitsbereich zu signalisieren und diagnosedaten zu reduzieren, die vom Dienst gesammelt werden Bool
imageBuildCompute Der Computename für den Imagebuild Schnur
keyVault ARM-ID des Schlüsseltresors, der diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur
sharedPrivateLinkResources Die Liste der freigegebenen ressourcen für private Links in diesem Arbeitsbereich. SharedPrivateLinkResource-[]
storageAccount ARM-ID des Speicherkontos, das diesem Arbeitsbereich zugeordnet ist. Dies kann nicht geändert werden, nachdem der Arbeitsbereich erstellt wurde. Schnur

EncryptionProperty

Name Beschreibung Wert
keyVaultProperties Customer Key Vault-Eigenschaften. KeyVaultProperties (erforderlich)
Status Gibt an, ob die Verschlüsselung für den Arbeitsbereich aktiviert ist. "Deaktiviert"
"Aktiviert" (erforderlich)

KeyVaultProperties

Name Beschreibung Wert
identityClientId Für die zukünftige Verwendung – Die Client-ID der Identität, die für den Zugriff auf den Schlüsseltresor verwendet wird. Schnur
keyIdentifier Schlüsseltresor-URI für den Zugriff auf den Verschlüsselungsschlüssel. Zeichenfolge (erforderlich)
keyVaultArmId Die ArmId des keyVault-Schlüssels, in dem der vom Kunden gehörende Verschlüsselungsschlüssel vorhanden ist. Zeichenfolge (erforderlich)

SharedPrivateLinkResource

Name Beschreibung Wert
Name Eindeutiger Name des privaten Links. Schnur
Eigenschaften Ressourceneigenschaften. SharedPrivateLinkResourceProperty-

SharedPrivateLinkResourceProperty

Name Beschreibung Wert
groupId Die GRUPPEN-ID der privaten Verknüpfungsressource. Schnur
privateLinkResourceId Die Ressourcen-ID, zu der private Verknüpfungen verknüpft sind. Schnur
requestMessage Anforderungsnachricht. Schnur
Status Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. "Genehmigt"
"Getrennt"
"Ausstehend"
"Abgelehnt"
"Timeout"

Sku

Name Beschreibung Wert
Name Name der Sku Schnur
Rang Ebene der Sku wie Basic oder Enterprise Schnur