Поиск звуковых файлов для пакетной транскрипции

Используйте пакетное транскрибирование для обработки большого объема аудиоданных, хранящихся в хранилищах. Пакетное транскрибирование может получить доступ к звуковым файлам изнутри или за пределами Azure.

При хранении исходных звуковых файлов за пределами Azure служба может получить доступ к ним через общедоступный универсальный код ресурса (например https://crbn.us/hello.wav). Убедитесь, что вы можете получить доступ к файлам напрямую: служба не поддерживает URI, которые требуют проверки подлинности или вызывают интерактивные скрипты, прежде чем получить доступ к файлу.

Доступ к звуковым файлам, хранящимся в хранилище BLOB-объектов Azure, с помощью одного из двух методов:

Укажите один или несколько звуковых файлов при создании транскрибирования. Предоставьте несколько файлов на каждый запрос или укажите на контейнер BLOB-хранилища Azure со звуковыми файлами для транскрибирования. Служба пакетного транскрибирования может обрабатывать большое количество отправленных транскрибирования. Служба транскрибирует файлы одновременно, что позволяет уменьшить общее время обработки.

Поддерживаемые форматы ввода и кодеки

API пакетной транскрибирования и API быстрого транскрибирования поддерживают несколько форматов и кодеков, например:

  • WAV
  • MP3
  • OPUS/OGG
  • FLAC
  • WMA
  • AAC
  • ALAW в контейнере WAV
  • MULAW в контейнере WAV
  • AMR (адаптивно переменная скорость)
  • WebM
  • SPEEX

Замечание

Служба пакетного транскрибирования интегрирует GStreamer и может принимать больше форматов и кодеков без возврата ошибок. Чтобы обеспечить лучшее качество транскрибирования, используйте форматы без потери, такие как кодировка WAV (кодировка PCM) и FLAC.

Отправка в хранилище BLOB-объектов Azure

Если звуковые файлы находятся в учетной записи хранения BLOB-объектов Azure , вы можете запросить расшифровку отдельных звуковых файлов или весь контейнер хранилища BLOB-объектов Azure. Вы также можете записывать результаты транскрибирования в контейнер BLOB-объектов.

Замечание

Для ограничений блобов и контейнеров см. квоты и ограничения пакетной транскрипции.

Выполните следующие действия, чтобы создать учетную запись хранения и отправить WAV-файлы из локального каталога в новый контейнер.

  1. Откройте портал Azure и войдите в свою учетную запись Azure.
  2. Создайте ресурс учетной записи храненияСоздайте ресурс учетной записи хранения в портале Azure. Используйте ту же подписку и группу ресурсов, что и ресурс "Речь".
  3. Выберите учетную запись хранилища.
  4. В группе хранилища данных в левой области выберите контейнеры.
  5. Выберите +Контейнер.
  6. Введите имя нового контейнера и нажмите кнопку "Создать".
  7. Выберите новый контейнер.
  8. Выберите Загрузить.
  9. Выберите файлы для отправки и нажмите кнопку "Отправить".

Механизм безопасности доверенных служб Azure

В этом разделе объясняется, как настроить и ограничить доступ к исходным звуковым файлам пакетной транскрибирования в учетной записи хранения Azure с помощью механизма безопасности доверенных служб Azure.

Замечание

Используя доверенный механизм безопасности служб Azure, необходимо использовать хранилище BLOB-объектов Azure для хранения звуковых файлов. Использование файлов Azure не поддерживается.

При выполнении всех действий в этом разделе учетная запись хранения настроена следующим образом:

В действительности учетная запись хранения полностью заблокирована и не может использоваться в любом сценарии, кроме транскрибирования аудиофайлов, которые уже присутствовали на момент применения новой конфигурации. Рассмотрим эту конфигурацию как модель безопасности звуковых данных и настройте ее в соответствии с вашими потребностями.

Например, можно разрешить трафик из выбранных общедоступных IP-адресов и виртуальных сетей Azure. Вы также можете настроить доступ к учетной записи хранения с помощью частных конечных точек (см. также это руководство), повторно включить доступ с помощью ключа учетной записи хранения, разрешить доступ к другим доверенным службам Azure и т. д.

Замечание

Использование частных конечных точек для службы «Speech» не требуется для защиты учетной записи хранения. Вы можете использовать частную конечную точку для запросов API пакетных транскрипций, отдельно получая доступ к исходным звуковым файлам из защищенной учетной записи хранения, или наоборот.

Выполнив действия, описанные в этом разделе, вы серьезно ограничиваете доступ к учетной записи хранения. Затем назначьте минимально необходимые разрешения для управляемого удостоверения ресурса Speech для доступа к учетной записи хранения.

Включите управляемое удостоверение, назначенное системой для ресурса распознавания речи

Выполните следующие действия, чтобы включить управляемое удостоверение, назначаемое системой, для ресурса 'Speech', используемого для пакетного транскриптирования.

  1. Откройте портал Azure и войдите в свою учетную запись Azure.

  2. Выберите ресурс "Речь".

  3. В группе Управление ресурсами в левой области выберите Удостоверение.

  4. На вкладке "Назначена системой" выберите "Вкл" для состояния.

    Это важно

    Управляемое удостоверение, назначенное пользователем, не соответствует требованиям для сценария использования учетной записи хранения для пакетной транскрипции. Обязательно активируйте системное управляемое удостоверение.

  5. Нажмите кнопку "Сохранить".

Теперь вы можете предоставить управляемому удостоверению вашего ресурса службы "Речь" доступ к учетной записи хранения.

Ограничение доступа к учетной записи хранения

Выполните следующие действия, чтобы ограничить доступ к учетной записи хранения.

Это важно

Перед блокировкой доступа к учетной записи хранения загрузите аудиофайлы в контейнер Blob.

  1. Откройте портал Azure и войдите в свою учетную запись Azure.
  2. Выберите учетную запись хранилища.
  3. В группе "Параметры" в левой области выберите "Конфигурация".
  4. Выберите Отключено для разрешения анонимного доступа к BLOB.
  5. Выберите "Отключено " для разрешения доступа к ключу учетной записи хранения.
  6. Нажмите кнопку "Сохранить".

Для получения дополнительной информации см. Запрет анонимного общедоступного доступа для контейнеров и больших двоичных объектов и Запрет авторизации с общим ключом для учетной записи хранилища Azure.

Настройка брандмауэра для службы хранилища Azure

После ограничения доступа к учетной записи хранения предоставьте доступ к определенным управляемым удостоверениям. Выполните следующие действия, чтобы добавить доступ к ресурсу "Речь".

  1. Откройте портал Azure и войдите в свою учетную запись Azure.

  2. Выберите учетную запись хранилища.

  3. В группе "Безопасность и сеть " в левой области выберите "Сеть".

  4. На вкладке "Брандмауэры и виртуальные сети " выберите "Включено" из выбранных виртуальных сетей и IP-адресов.

  5. Отмените выбор всех флажков.

  6. Убедитесь, что выбрана маршрутизация сети Майкрософт .

  7. В разделе "Экземпляры ресурсов" выберите Microsoft.CognitiveServices/accounts в качестве типа ресурса и выберите ресурс службы Microsoft.Speech в качестве имени экземпляра.

  8. Нажмите кнопку "Сохранить".

    Замечание

    Для распространения изменений сети может потребоваться до пяти минут.

Хотя сетевой доступ теперь разрешен, ресурс распознавания речи пока не может получить доступ к данным в учетной записи хранения. Необходимо назначить определенную роль доступа для управляемого удостоверения ресурса "Речь".

Назначение роли доступа к ресурсам

Выполните следующие действия, чтобы назначить роль читателя данных BLOB-объектов хранилища управляемому удостоверению ресурса для распознания речи.

Это важно

Чтобы выполнить операцию в следующих шагах, вам необходимо быть назначенным на роль владельца учетной записи хранения или иметь более высокий уровень доступа (например, подписку). Это требование существует, так как только роль владельца может назначать роли другим пользователям. Дополнительные сведения см. здесь.

  1. Откройте портал Azure и войдите в свою учетную запись Azure.

  2. Выберите учетную запись хранилища.

  3. Выберите меню управления доступом (IAM) в левой области.

  4. Выберите Добавить назначение роли в плитке Предоставить доступ к этому ресурсу.

  5. Выберите средство чтения данных BLOB-объектов хранилища в разделе "Роль " и нажмите кнопку "Далее".

  6. Выберите Управляемую идентификацию в разделе Члены>Назначить доступ.

  7. Назначьте управляемое удостоверение ресурса Speech и выберите Проверить и назначить.

    Снимок экрана проверки назначения управляемой роли.

  8. После подтверждения параметров нажмите кнопку "Проверить и назначить".

Теперь управляемая идентичность ресурса "Речь" имеет доступ к хранилищу и может получить доступ к звуковым файлам для пакетной транскрипции.

При использовании системного служебного управляемого удостоверения, используйте обычный URL-адрес учетной записи хранения (без добавления SAS или других компонентов) при создании запроса на пакетную транскрипцию. Рассмотрим пример.

{
    "contentContainerUrl": "https://<storage_account_name>.blob.core.windows.net/<container_name>"
}

В противном случае можно указать отдельные файлы в контейнере. Рассмотрим пример.

{
    "contentUrls": [
        "https://<storage_account_name>.blob.core.windows.net/<container_name>/<file_name_1>",
        "https://<storage_account_name>.blob.core.windows.net/<container_name>/<file_name_2>"
    ]
}

URL-адрес SAS для пакетной транскрипции

Подписанный URL-адрес (SAS) — это универсальный код ресурса (URI), предоставляющий ограниченный доступ к контейнеру службы хранилища Azure. Используйте его, если вы хотите предоставить доступ к файлам пакетной транскрипции на определенный период времени, не передавая ключ учетной записи хранения.

Подсказка

Если вы хотите, чтобы ресурс службы "Речь" имел доступ к контейнеру с исходными файлами пакетной транскрипции, используйте вместо этого механизм безопасности доверенных служб Azure.

Выполните следующие действия, чтобы создать SAS URL-адрес для пакетного транскрибирования.

  1. Выполните действия, описанные в загрузке в BLOB-хранилище Azure, чтобы создать учетную запись хранилища и загрузить звуковые файлы в новый контейнер.

  2. Выберите новый контейнер.

  3. В группе "Параметры" в области слева выберите маркеры общего доступа.

    Замечание

    Прежде чем открывать маркеры общего доступа, сначала перейдите к контейнеру, чтобы маркер был ограничен этим контейнером.

  4. Выберите «Чтение» и «Список» для разрешений.

    Снимок экрана: разрешения URI SAS контейнера.

  5. Введите время начала и истечения срока действия для URI SAS или оставьте значения по умолчанию.

  6. Выберите Создать маркер SAS и URL-адрес.

При создании запроса пакетного транскрибирования используется URL-адрес SAS. Рассмотрим пример.

{
    "contentContainerUrl": "https://<storage_account_name>.blob.core.windows.net/<container_name>?SAS_TOKEN"
}

В противном случае можно указать отдельные файлы в контейнере. Необходимо создать и использовать другой URL-адрес SAS с разрешениями на чтение (r) для каждого файла. Рассмотрим пример.

{
    "contentUrls": [
        "https://<storage_account_name>.blob.core.windows.net/<container_name>/<file_name_1>?SAS_TOKEN_1",
        "https://<storage_account_name>.blob.core.windows.net/<container_name>/<file_name_2>?SAS_TOKEN_2"
    ]
}