Обновление с Azure OpenAI до Microsoft Foundry

Тип ресурса Foundry Microsoft предоставляет супермножество возможностей по сравнению с типом ресурсов OpenAI Azure. Он предоставляет доступ к более широкому каталогу моделей, службам агентов и возможностям оценки.

Вы можете обновить ресурс Azure OpenAI до Foundry ресурса. Вы сохраняете существующую конечную точку Azure OpenAI API, состояние работы и конфигурации безопасности и вам не нужно создавать новый ресурс Foundry.

Преимущества обновления

При обновлении ресурса OpenAI Azure до ресурса Foundry вы получите доступ к следующим возможностям.

Функция Azure OpenAI литейное производство
Модели Foundry, предлагаемые Azure только Azure OpenAI Azure OpenAI, Black Forest Labs, DeepSeek, Meta, xAI, Mistral, Microsoft
Модели партнеров и сообщества, проданные через Marketplace — стабильность, Cohere и другие
OpenAI API Azure — пакетная обработка, сохраненные результаты, дополнительная настройка, оценка и т. д.
Служба агента
API Azure Foundry
Инструменты для Foundry — средства работы с речью, распознавание изображений, язык, понимание содержания.

Существующие конфигурации ресурсов и состояние остаются неизменными, в том числе:

  • Имя ресурса
  • теги ресурсов Azure
  • Конфигурации сети
  • Конфигурации доступа и удостоверений
  • Конечная точка API и ключ API
  • Имя личного домена
  • Существующее состояние, включая задания тонкой настройки, пакетные задания, сохраненные завершения и многое другое

Ограничения

  • Модель foundry и доступность функций отличаются в зависимости от региона. Например, служба агента доступна в некоторых регионах по сравнению со службой Azure OpenAI.
  • Ресурсы Azure OpenAI, использующие ключи, управляемые клиентом, для шифрования доступны только для обновления по запросу. Заполните форму запроса здесь.
  • Тип ресурса Foundry не поддерживает настройку Weights & Biases.
  • Для настройки частной сети требуются дополнительные конфигурации зоны DNS в дополнение к существующей зоне DNS Azure OpenAI, чтобы использовать все возможности Foundry.
  • Ресурсы с существующими частными конечными подключениями нельзя перевести с Azure OpenAI на Foundry через портал Foundry или портал Azure. Удалите частные конечные точки перед обновлением и повторно создайте их после этого. Кроме того, можно управлять обновлением с помощью Azure Bicep или Terraform.

Уровень поддержки после обновления

Обновление преобразует тип ресурса OpenAI Azure в тип ресурса Foundry. Обе службы обычно доступны и поддерживаются до и после обновления. Обновление ресурса Azure OpenAI — это возможность по выбору. При необходимости можно выполнить откат к предыдущей настройке.

Как обновить

Предварительные требования для обновления

Перед обновлением ресурса OpenAI Azure до ресурса Foundry убедитесь, что у вас есть следующие возможности:

  • требования к роли Azure: в подписке или группе ресурсов должна быть одна из следующих ролей Azure:

    • Роль владельца в подписке или группе ресурсов для управления ресурсами и настройки и назначения ролей новому проекту.

    Эта роль необходима для активации управляемого удостоверения и выполнения операции обновления.

  • Managed identity: необходимо включить управляемое удостоверение в ресурсе OpenAI Azure. Если он еще не включен, его можно включить с помощью портала Azure/c0>. Перейдите к ресурсу, выберите Удостоверение в меню слева и переключите Системное назначение на в положение вкл.

Обновление ресурса

Обновление можно выполнить на портале Foundry (классическом) Azure или с помощью шаблонов Azure Bicep или Resource Manager (рекомендуется для конфигураций ресурсов с пользовательскими параметрами безопасности).

  1. Войдите в Microsoft Foundry. Убедитесь, что переключатель New Foundry отключен. Эти действия относятся к Foundry (classic).
  2. Выберите ресурс Azure OpenAI.
  3. На странице обзора найдите баннер "Хотите попробовать последние отраслевые модели и Агентов?" и выберите "Начать работу".
  4. Введите имя первого проекта. Проект — это папка для организации работы в Foundry. Первый проект по умолчанию является обратно совместимым с предыдущей работой в Azure OpenAI.
  5. Подтвердите запуск обновления.

Успех. После завершения обновления вы перейдете в новый проект Foundry. Имя ресурса, конечная точка API и существующие конфигурации остаются неизменными. Теперь у вас есть доступ к более широкому каталогу моделей, службе агента и средствам Foundry.

Этот проект можно использовать на портале Foundry (классическая версия) или на портале Foundry (new). Чтобы переключиться на новый портал, установите переключатель New Foundry в положение включено.

Различия между навигацией на портале после обновления

После обновления с Azure OpenAI на Foundry вы увидите обновления навигации и доступа к функциям портала:

  • Обновленная навигация слева

    Портал переорганизует меню слева, чтобы консолидировать игровые площадки, включая помощников, под одной целевой страницей. Это изменение упрощает доступ к средам экспериментирования. Вы найдете доступ к новым функциям, включая службу агента и понимание содержимого.

    Раздел Azure OpenAI предоставляет доступ к функциям, которые используются исключительно с моделями OpenAI Azure.

    Примечание

    На портале не отображаются все средства Foundry по умолчанию в левой части навигации. Навигация настраивается. Выберите ... Дополнительно, чтобы их найти.

  • Теперь ваше представление по умолчанию — это проект

    Проекты — это папки для упорядочивания работы в Foundry. Они также контейнер для управления доступом и изоляции данных. Вы можете создать несколько проектов в рамках ресурса Foundry, чтобы разделить работу между вариантами использования, над которыми вы работаете. Первый проект после обновления имеет доступ к предыдущей работе в Azure OpenAI.

    Этот проект также можно использовать на портале Foundry (new).

  • Более широкий набор моделей в каталоге моделей

    Каталог моделей теперь включает в себя больше моделей, которые можно развернуть непосредственно с помощью ресурса Foundry.

  • Конечные точки разработчика

    Страница обзора проекта включает вашу предыдущую конечную точку Azure OpenAI, а также новую конечную точку Foundry. API и пакет SDK foundry предоставляют доступ к более широкому набору моделей и функций, включая службу агента.

Общие сведения о ценах

При обновлении до Foundry вы не платите больше за существующие функции Azure OpenAI. Текущие шаблоны использования и затраты остаются неизменными. Однако Foundry предоставляет доступ к дополнительным функциям, таким как расширенные каталоги моделей, службы агентов и средства оценки. Эти функции могут иметь собственные структуры ценообразования в зависимости от используемых моделей и служб.

Чтобы оценить затраты на новые функции, доступные в Foundry, используйте калькулятор цен Azure.

Рекомендации по RBAC и политике во время обновления

Microsoft Foundry предоставляет более широкий набор моделей и возможностей, чем ресурс OpenAI Azure. Если ваша организация использует Azure RBAC или Политика Azure, эти элементы управления продолжают функционировать после обновления, так как оба типа ресурсов используют одни и те же API управления.

Однако ИТ-администраторы должны пересмотреть любые назначения ролей или универсальные политики, которые не ограничивают доступ к определенному виду ресурсов. Эти обобщенные определения могут непреднамеренно предоставить пользователям доступ к функциям, доступным только в Foundry, сразу после обновления.

Если вы планируете постепенно развертывать функции, отличные от OpenAI, обновите назначения ролей RBAC, определения Политика Azure и все пользовательские роли перед обновлением. Дополнительные сведения о разрешениях см. в разделе "Управление доступом на основе ролей".

Поведение после обновления зависит от существующей настройки системы управления:

Управление управлением Доступ перед обновлением Доступ после обновления
Пользователь Cognitive Services (роль RBAC) Функции OpenAI Все функции Foundry
Пользователь OpenAI для служб Cognitive Services (роль в RBAC) Функции OpenAI Функции OpenAI
Пользовательские роли RBAC Только функции, которые вы определили Только функции, которые вы определили
Доступ к модели (политика не применяется) Модели OpenAI Любая модель «Foundry»
Доступ к модели (применена политика) Только модели OpenAI, разрешенные политикой Только модели, которые можно разрешить с помощью политики

Конфигурация частной сети

Ресурс Foundry является супермножеством ресурса Azure OpenAI. Он предоставляет свои возможности через три полностью квалифицированных доменных имени (FQDN):

  • {custom-domain}.openai.azure.com
  • {custom-domain}.services.ai.azure.com
  • {custom-domain}.cognitiveservices.azure.com

Конфигурация DNS должна разрешать все эти FQDN, чтобы использовать полный набор возможностей Foundry.

  • Если вы используете Azure DNS, создайте зону Azure DNS для каждого из указанных выше доменов.

  • Если вы используете пользовательскую реализацию DNS, реализуйте условный сервер пересылки для каждой из указанных выше конфигураций.

После настройки DNS обновите или удалите и повторно создайте конечную точку приватного канала на вашем ресурсе. Конечная точка приватного подключения создает IP-адрес в вашей виртуальной сети Azure для сопоставления с каждой конечной точкой.

Важно

При обновлении до Foundry необходимо заново создать конечную точку приватной ссылки для IP-конфигураций "services.ai.azure.com" и "{пользовательский домен}.cognitiveservices.azure.com".

Возврат к Azure OpenAI

При возникновении проблем можно откатить. Чтобы выполнить откат, сначала удалите любую из следующих конфигураций:

  • Проекты
  • Соединения
  • Развертывания моделей OpenAI, отличных от Azure

Затем используйте портал Foundry (классический), портал Azure или шаблон ARM для возврата изменений:

  1. Выберите проект в портале Foundry (классическая версия).
  2. Выберите Центр управления в нижней левой части экрана.
  3. На странице обзора ресурсов найдите опцию отката.
  4. Выберите «Откат».

На скриншоте отображена опция отката в портале Foundry.

Устранение распространенных проблем

Azure ограничения ресурсов и конфигурации организации могут потребовать дополнительных шагов для завершения обновления. В следующей таблице описаны некоторые из наиболее распространенных проблем, а также рекомендуемые решения для устранения неполадок.

Проблема Решение или устранение рисков
Субъект-пользователь не имеет учетных записей или разрешений на запись Получите привилегированную роль Azure RBAC для управления ресурсом Azure верхнего уровня. Например, Owner, Contributor или Azure AI Administrator.
Управляемое удостоверение не включено в ресурсе OpenAI Azure Настройте управляемое удостоверение на вашем ресурсе с помощью шаблонов или портала Azure.
Нет разрешений на создание агентов, в то время как вы являетесь владельцем или участником ресурса. Роль уровня данных EntraID необходима для действий разработки, включая агентов. Примерами являются роли Foundry User, Foundry Project Manager или Foundry Owner. Owner и Contributor роли предоставляют доступ только к операциям управления в Azure, например управление развертываниями.
Произошел конфликт Политика Azure. В вашей организации могут быть ограничения на конфигурации ресурсов. Проверьте подробности ошибки, связанной с нарушением политики. Затем обновите ресурс с помощью параметров шаблона для дальнейшей настройки. Например, конфигурации сети для агентов можно настроить только с помощью параметров шаблона, таких как Azure Bicep.
Превышено количество экземпляров Azure OpenAI - 30 на каждую подписку в каждом регионе при откате. Удалите ресурс OpenAI Azure или обновите его до Foundry. Затем повторите откат текущего ресурса.
Превышено количество экземпляров AIServices в 100 на подписку в регионе. Удалите ресурс Foundry, который может не использоваться в этой подписке. Затем повторите обновление текущего ресурса.
Доступ к ресурсу через частную сеть не удается получить Сведения о конфигурации частной сети см. в разделе о необходимых шагах.

Важно

Недавно были переименованы роли RBAC в Foundry. Foundry User, Foundry Owner, Foundry Account Owner и Foundry Project Manager ранее назывались пользователь Azure AI, владелец Azure AI, владелец учетной записи Azure AI и руководитель проекта Azure AI. Пока новое название внедряется, в некоторых местах вы всё ещё можете видеть прежние названия. Идентификаторы ролей и основные разрешения не меняются из-за переименования.

Как проверить, был ли обновлен ресурс

Вы можете проверить следующее свойство ресурса Azure, чтобы узнать, был ли ресурс обновлен до Foundry.

{
  "properties": {
    // Read only property present if your resource was upgraded:
    "previousKind": "OpenAI"
  }
}

Если вы не уверены, кто обновил ресурс до Foundry, вы можете просмотреть журнал действий на портале Azure узнать, когда произошла операция обновления и какой пользователь выполнил его:

  1. Используйте журналы действий Azure (в разделе "Мониторинг") для просмотра выполнения операции обновления.
  2. Отфильтруйте по операциям "Запись" в учетной записи Cognitive Services.
  3. Найдите операции, перечисленные как Microsoft.CognitiveServices/accounts/write.