Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Virtual Network конечные точки службы помогают обеспечить безопасное и прямое подключение к службам Azure через оптимизированный маршрут в магистральной сети Azure. Конечные точки помогают защитить критически важные ресурсы служб Azure только для ваших виртуальных сетей. Конечные точки службы позволяют частным IP-адресам в virtual network достичь конечной точки службы Azure, не требуя общедоступного IP-адреса в virtual network.
В этой статье объясняется, как настроить и использовать конечные точки службы виртуальная сеть с помощью службы "Речь" в средстве Foundry.
Примечание.
Прежде чем начать, ознакомьтесь с тем, как использовать виртуальные сети с средствами Foundry.
В этой статье также описывается как удалить конечные точки службы виртуальная сеть позже, но по-прежнему использовать ресурс "Речь".
Чтобы настроить ресурс Foundry для службы обработки речи для сценариев конечной точки службы виртуальной сети, необходимо выполнить следующие действия.
- Создайте пользовательское доменное имя для ресурса "Речь".
- Настройте виртуальные сети и параметры сети для ресурса службы "Речь.
- Настройка существующих приложений и решений
Примечание.
Настройка и использование конечных точек службы виртуальная сеть для службы "Речь" аналогична настройке и использованию частных конечных точек. В этой статье приведены соответствующие разделы статьи об использовании частных конечных точек для тех случаев, когда используются те же процедуры.
Частные конечные точки и конечные точки службы виртуальная сеть
Azure предоставляет частные конечные точки и конечные точки службы виртуальная сеть для трафика, который проходит через частную магистральную сеть Azure. Назначение и базовые технологии, используемые для этих типов конечных точек, похожи. Однако между ними есть и различия. Перед проектированием сети рекомендуется ознакомиться с преимуществами и недостатками обоих вариантов.
При выборе технологии необходимо учитывать следующие моменты.
- Обе технологии гарантируют, что трафик между виртуальной сетью и речевым ресурсом не перемещается через общедоступный интернет.
- Частная конечная точка предоставляет выделенный частный IP-адрес для вашего ресурса распознавания речи. Этот IP-адрес доступен только в пределах определенной virtual network и подсети. У вас есть полный контроль над доступом к этому IP-адресу в сетевой инфраструктуре.
- Конечные точки службы виртуальной сети не предоставляют выделенного частного IP-адреса для ресурса речи. Вместо этого они инкапсулируют все пакеты, отправленные в ресурс "Речь", и передают их непосредственно через магистральную сеть Azure.
- Обе технологии поддерживают локальные сценарии. По умолчанию при использовании конечных точек службы виртуальная сеть ресурсы службы Azure, защищенные для виртуальных сетей, не могут быть доступны из локальных сетей. Но вы можете изменить это поведение.
- Конечные точки службы виртуальной сети часто используются для ограничения доступа к ресурсу Foundry для службы «Речь» на основе виртуальных сетей, из которых исходит трафик.
- Для средств Foundry включение конечной точки службы виртуальная сеть направляет трафик всех ресурсов Microsoft Foundry через частную магистральную сеть. Для этого требуется явная настройка доступа к сети. (Дополнительные сведения см. в разделе Настройка виртуальных сетей и параметры сетевых ресурсов службы "Речь"). Частные конечные точки не предполагают такого ограничения и дают больше гибких возможностей для настройки сети. Вы можете получить доступ к одному ресурсу через частную магистраль и к другому через общедоступный интернет, используя ту же подсеть той же виртуальной сети.
- Частные конечные точки несут дополнительные расходы. Виртуальная сеть конечные точки сервиса бесплатны.
- Для частных конечных точек нужна дополнительная настройка DNS.
- Один ресурс службы распознавания речи может работать одновременно с частными конечными точками и конечными точками службы виртуальной сети.
До того как принимать решение относительно производственного дизайна, рекомендуем попробовать оба типа конечных точек.
Дополнительные сведения см. в следующих ресурсах:
- документация по Приватный канал Azure и частной конечной точке
- документация по конечным точкам службы виртуальная сеть
В этой статье описывается использование конечных точек службы виртуальная сеть с службой "Речь". Сведения о частных конечных точках см. в статье Использование службы "Речь" с помощью частной конечной точки.
Создайте пользовательское доменное имя
для конечных точек службы виртуальной сети требуется собственное имя поддомена для средств Foundry. Создайте пользовательский домен, следуя рекомендациям в статье о частной конечной точке. Все предупреждения в разделе также применяются к конечным точкам службы виртуальная сеть.
Настройка виртуальных сетей и сетевых параметров для ресурса распознавания речи.
Необходимо добавить все виртуальные сети, которым разрешён доступ через сетевой интерфейс службы, в параметры сети ресурса службы "Специализированная речь".
Примечание.
Чтобы получить доступ к ресурсу Foundry для службы «Речь» через конечную точку службы виртуальная сеть, необходимо включить тип конечной точки службы Microsoft.CognitiveServices для необходимых подсетей вашей виртуальной сети. Это приведет к маршрутизации всего трафика подсети, связанного с Средствами Foundry, через частную магистральную сеть. Если вы планируете получить доступ к любым другим ресурсам Microsoft Foundry из той же подсети, убедитесь, что эти ресурсы настроены для разрешения вашей виртуальной сети.
Если виртуальная сеть не добавлена как разрешенная в свойствах сети ресурсa службы "Речь", то виртуальная сеть не будет иметь доступ к ресурсу "Речь" через конечную точку службы, даже если эта конечная точка службы Microsoft.CognitiveServices включена для виртуальной сети. И если конечная точка службы включена, но виртуальная сеть не разрешена, ресурс "Речь" не будет доступен из виртуальной сети через общедоступный IP-адрес, независимо от того, каковы другие параметры безопасности сети ресурса "Речь". Это связано с тем, что включение конечной точки Microsoft.CognitiveServices направляет весь трафик, связанный с инструментами Foundry через частную магистральную сеть, и в этом случае необходимо явно разрешить виртуальной сети доступ к ресурсу. Это руководство применяется ко всем ресурсам Microsoft Foundry, а не только для ресурсов службы "Речь".
Перейдите к Azure portal и войдите в учетную запись Azure.
Выберите ресурс "Речь".
В группе Управление ресурсами на левой панели выберите Сеть.
На вкладке Брандмауэры и виртуальные сети выберите Выбранные сети и частные конечные точки.
Примечание.
Чтобы использовать конечные точки службы виртуальная сеть, необходимо выбрать параметр Selected Networks and Private Endpoints сетевой безопасности. Другие способы не поддерживаются. Если для вашего сценария требуется параметр Все сети, рассмотрите возможность использования частных конечных точек, поддерживающих все три параметра сетевой безопасности.
Выберите Add existing virtual network или Add new virtual network и укажите необходимые параметры. Выберите Добавить, чтобы использовать существующую виртуальную сеть, или Создать для новой. При добавлении существующей virtual network конечная точка службы
Microsoft.CognitiveServicesавтоматически включается для выбранных подсетей. Выполнение операции может занять до 15 минут. См. также примечание в начале этого раздела.
Включение конечной точки службы для существующей виртуальной сети
Как описано в предыдущем разделе, при настройке виртуальной сети как allowed для ресурса "Речь", конечная точка службы автоматически включается Microsoft.CognitiveServices. Если позже вы отключите эту функцию, вам нужно будет снова включить её вручную, чтобы восстановить доступ к конечной точке службы ресурса "Речь" (и другим ресурсам Microsoft Foundry).
- Перейдите к Azure portal и войдите в учетную запись Azure.
- Выберите виртуальную сеть.
- В группе Параметры на левой панели выберите Подсети.
- Выберите нужную подсеть.
- В правой части окна появляется новая панель. На этой панели, в разделе Конечные точки службы, выберите
Microsoft.CognitiveServicesв списке Службы. - Выберите Сохранить.
Настройка существующих приложений и решений
Ресурс Foundry для службы речи с включенным пользовательским доменом взаимодействует со службой речи иначе. Это также относится к ресурсу службы "Речь" с поддержкой пользовательских доменов независимо от того, настроены ли конечные точки службы. Сведения в этом разделе относятся к обоим сценариям.
Используйте ресурс Foundry для распознавания речи с пользовательским именем домена и разрешенными виртуальными сетями.
В этом сценарии параметр Selected Networks and Private Endpoints выбран в параметрах сети ресурса "Речь", и разрешена по крайней мере одна виртуальная сеть. Этот сценарий эквивалентен использованию ресурса Foundry для службы "Речь", имеющего пользовательское доменное имя и включенную частную конечную точку.
Используйте ресурс Foundry для службы "Речь" с пользовательским доменным именем, но без разрешенных виртуальных сетей.
В этом сценарии частные конечные точки не активированы, и верно одно из следующих утверждений.
- Параметр Выбранные сети и частные конечные точки выбран в разделе параметров сети для ресурса службы "Речь", но разрешенные виртуальные сети не настроены.
- В разделе параметров сети ресурса службы "Речь" выбран параметр Все сети.
Этот сценарий эквивалентен использованию ресурса Foundry для речи, имеющего кастомное доменное имя и не имеющего частных конечных точек.
Используйте Speech Studio
Speech Studio — это веб-портал с инструментами для создания и интеграции Azure Speech в службе Foundry Tools вашего приложения. При работе в проектах в Speech Studio сетевые подключения и вызовы API к соответствующему ресурсу службы "Речь" выполняются от вашего имени. Работа с частными конечными точками, конечными точками служб виртуальной сети и другими параметрами безопасности сети может ограничить доступность функций Speech Studio. Обычно вы используете Speech Studio при работе с такими функциями, как настраиваемая речь, настраиваемый голос и создание аудиоконтента.
Подключение к Speech Studio из виртуальной сети
Чтобы использовать Speech Studio из виртуальной машины в виртуальной сети Azure, разрешите исходящие подключения к требуемому набору тегов служб для этой виртуальной сети. Дополнительные сведения см. в поддерживаемых регионах и предложениях служб.
Доступ к конечной точке ресурса "Speech" не равен доступу к веб-порталу Speech Studio. Доступ к Speech Studio через конечные точки службы частной или виртуальной сети не поддерживается.
Работа с проектами Speech Studio
В этом разделе описывается работа с различными типами проектов Speech Studio для разных опций сетевой безопасности ресурса Speech. Предполагается, что веб-браузер подключен к Speech Studio. Настройте сетевую безопасность ресурсов службы "Речь" на портале Azure или с помощью интерфейса командной строки:
Azure CLI
# View current network settings
az cognitiveservices account show \
--name <your-speech-resource-name> \
--resource-group <your-resource-group-name> \
--query "{publicAccess:properties.publicNetworkAccess, networkRules:properties.networkAcls}" \
-o json
# Change public network access (options: Enabled, Disabled)
az cognitiveservices account update \
--name <your-speech-resource-name> \
--resource-group <your-resource-group-name> \
--public-network-access Enabled
Портал Azure
- Перейдите к Azure portal и войдите в учетную запись Azure.
- Выберите ресурс "Речь".
- В области слева в группе Управление ресурсами выберите Сеть>Брандмауэры и виртуальные сети.
- Выберите один из вариантов: Все сети, Выбранные сети и частные конечные точки или Отключенные.
Создание пользовательской речи, пользовательского голоса и аудиоконтента
В следующей таблице описан доступ к проекту по созданию пользовательского голосового и аудиоконтента для каждого ресурса службы "Речь" в соответствии с настройками безопасности Networking>фаервола и виртуальных сетей.
Примечание.
Если вы разрешаете только частные конечные точки через вкладку "Сеть>Подключения к частным конечным точкам, вы не можете использовать Speech Studio с ресурсом обработки речи. Вы по-прежнему можете использовать ресурс службы "Речь" за пределами Speech Studio.
| Настройка безопасности сети речевых ресурсов | Доступность проекта Speech Studio |
|---|---|
| Все сети | Без ограничений |
| Выбранные сети и частные конечные точки | Доступно с разрешенных общедоступных IP-адресов |
| Выключено | Недоступно |
Если выбрать выбранные сети и частные конечные точки, вы увидите вкладку с параметрами конфигурации доступа к виртуальным сетям и брандмауэру . В разделе Брандмауэр необходимо разрешить хотя бы один общедоступный IP-адрес и использовать его для подключения браузера к Speech Studio.
Чтобы использовать настраиваемую речь без ослабления ограничений доступа к сети на вашем продукционном ресурсе службы "Речь", рассмотрите одно из следующих обходных решений:
- Создайте еще один ресурс службы "Речь" для разработки, который можно использовать в общедоступной сети. Подготовьте пользовательскую модель в Speech Studio в ресурсе разработки, а затем скопируйте ее в рабочий ресурс. Посмотрите запрос REST Models_CopyTo с помощью REST API для преобразования речи в текст.
- Для всех пользовательских операций преобразования речи в текст можно использовать REST API вместо Speech Studio.
Чтобы использовать пользовательский голос без ослабления сетевых ограничений доступа на производственный ресурс «Речь», рассмотрите одно из следующих обходных методов:
- Создайте еще один ресурс службы "Речь" для разработки, который можно использовать в общедоступной сети. Подготовьте пользовательскую модель в Speech Studio на ресурсе разработки, а затем отправьте запрос поддержка Azure, чтобы запросить помощь при копировании модели в рабочий ресурс.
- Используйте REST API пользовательской голосовой связи непосредственно для всех пользовательских операций голосовой связи с рабочим ресурсом.
Одновременное использование частных конечных точек и конечных точек службы виртуальная сеть
Вы можете использовать частные конечные точки и конечные точки службы виртуальной сети для одновременного доступа к одному и тому же ресурсу службы преобразования речи. Чтобы включить это одновременное использование, необходимо использовать параметр Selected Networks and Private Endpoints в параметрах сети ресурса "Речь" в Azure portal. Другие варианты для этого сценария не поддерживаются.