Защита ресурсов рабочей области Машинного обучения Azure с помощью виртуальных сетей

ОТНОСИТСЯ К:Расширение ml для Azure CLI v2 (текущая версия)Python SDK azure-ai-ml v2 (текущая версия)

Совет

Вместо действий, описанных в этой статье, можно использовать Машинное обучение Azure управляемых виртуальных сетей. С управляемой виртуальной сетью Машинное обучение Azure обеспечивает сетевую изоляцию для вашей рабочей области и управляемых вычислительных ресурсов. Вы также можете добавить приватные конечные точки для ресурсов, необходимых для рабочей области, например для учетной записи хранения Azure. Дополнительные сведения см. в статье Изоляция управляемой сети рабочей области.

Узнайте, как защитить ресурсы рабочей области Машинного обучения Azure и вычислительные среды с помощью виртуальных сетей Azure. В статье использован пример сценария для демонстрации настройки полной виртуальной сети.

Эта статья входит в цикл статей, посвященных вопросам защиты рабочего процесса Машинного обучения Azure. Другие статьи этой серии:

Руководство по созданию безопасной рабочей области см. в руководстве по созданию безопасной рабочей области, шаблона Bicep или шаблона Terraform.

Предварительные требования

В этой статье предполагается, что вы знакомы со следующими статьями:

Пример сценария

В этом разделе описано, как настроить общий сетевой сценарий для защиты обмена данными машинного обучения Azure с частными IP-адресами.

В следующей таблице сравнивается, как службы обращаются к различным частям сети Машинное обучение Azure с использованием виртуальной сети (VNet) и без нее.

Сценарий Рабочая область Связанные ресурсы Вычислительная среда для обучения Вычислительная среда для операций вывода
Без виртуальной сети Общедоступный IP-адрес Общедоступный IP-адрес Общедоступный IP-адрес Общедоступный IP-адрес
Общедоступная рабочая область, все остальные ресурсы в виртуальной сети Общедоступный IP-адрес Общедоступный IP-адрес (конечная точка службы)
- или -
Частный IP-адрес (частная конечная точка)
Общедоступный IP-адрес Частный IP-адрес
Защита ресурсов в виртуальной сети Частный IP-адрес (частная конечная точка) Общедоступный IP-адрес (конечная точка службы)
- или -
Частный IP-адрес (частная конечная точка)
Частный IP-адрес Частный IP-адрес
  • Рабочая область. Создайте частную конечную точку для рабочей области. Частная конечная точка подключает рабочую область к виртуальной сети через несколько частных IP-адресов.
    • Общий доступ. При необходимости можно включить общий доступ для защищенной рабочей области.
  • Связанный ресурс . Используйте конечные точки службы или частные конечные точки для подключения к ресурсам рабочей области, таким как хранилище Azure и Azure Key Vault. Для службы контейнеров Azure используйте частную конечную точку.
    • Конечные точки службы предоставляют идентификатор виртуальной сети службе Azure. После включения конечных точек службы в виртуальной сети можно добавить правило виртуальной сети, чтобы обеспечить безопасность ресурсов службы Azure в виртуальной сети. Конечные точки службы используют общедоступные IP-адреса.
    • Частные конечные точки — это сетевые интерфейсы, которые безопасно подключают пользователя к службе на базе Приватного канала Azure. Частная конечная точка использует частный IP-адрес из виртуальной сети, фактически перемещая службу в виртуальную сеть.
  • Доступ к вычислительным ресурсам для обучения — доступ к целевым вычислительным ресурсам для обучения, таким как Машинное обучение Azure Compute Instance и кластеры вычислений Машинное обучение Azure, с общедоступными или частными IP-адресами.
  • Доступ к вычислительной среде для операций вывода. Обеспечение доступа к вычислительным кластерам службы Azure Kubernetes (AKS) с помощью частных IP-адресов.

В следующих разделах показано, как защитить описанный ранее сетевой сценарий. Для защиты сети необходимо выполнить действия, описанные ниже.

  1. Обеспечение безопасности рабочей области и связанных ресурсов.
  2. Обеспечение безопасности среды обучения.
  3. Обеспечение безопасности среды для операций вывода.
  4. Дополнительно: включение функциональных возможностей студии.
  5. Настройка параметров брандмауэра.
  6. Настройте разрешение имен DNS.

Общедоступная рабочая область и защищенные ресурсы

Внимание

Хотя машинное обучение Azure поддерживает эту конфигурацию, корпорация Майкрософт не рекомендует ее. Данные в учетной записи хранения Azure, находящейся за виртуальной сетью, могут стать доступными в общедоступном рабочем пространстве. Проверьте эту конфигурацию с помощью команды безопасности перед его использованием в рабочей среде.

Чтобы получить доступ к рабочей области через общедоступный Интернет при сохранении всех связанных ресурсов, защищенных в виртуальной сети, выполните следующие действия.

  1. Создайте виртуальная сеть Azure. Эта сеть защищает ресурсы, используемые рабочей областью.

  2. Чтобы создать общедоступную рабочую область, используйте один из следующих вариантов.

    ИЛИ

  3. Добавьте в виртуальную сеть указанные ниже службы, используя либоконечную точку службы или частную конечную точку. Разрешите также доступ к этим службам для доверенных служб Майкрософт.

  4. В свойствах учетной записи хранения Azure для вашей рабочей области добавьте IP-адрес клиента в список разрешенных адресов в параметрах брандмауэра. Дополнительные сведения см. в статье Настройка брандмауэров и виртуальных сетей.

Защита рабочей области и связанных ресурсов

Чтобы защитить рабочую область и связанные с ней ресурсы, выполните действия, описанные ниже. Эти действия обеспечивают взаимодействие служб в виртуальной сети.

  1. Создайте виртуальная сеть Azure. Эта сеть защищает рабочую область и другие ресурсы. Затем создайте рабочую область с включённым Приватный канал, чтобы обеспечить взаимодействие между вашей виртуальной сетью и рабочей областью.

  2. Добавьте в виртуальную сеть указанные ниже службы, используя либоконечную точку службы или частную конечную точку. Разрешите также доступ к этим службам для доверенных служб Майкрософт.

    Услуга Сведения о конечных точках Разрешить доверенную информацию
    Хранилище ключей Azure Конечная точка службы
    Частная конечная точка
    Разрешить доверенным службам Майкрософт обходить этот брандмауэр
    Учетная запись хранения Azure Конечная точка службы и частная конечная точка
    Частная конечная точка
    Предоставление доступа из экземпляров ресурсов Azure
    или
    Предоставление доступа к доверенным службам Azure
    Реестр контейнеров Azure; Частная конечная точка Разрешить доверенные службы

Схема, показывающая, как рабочая область и связанные ресурсы взаимодействуют внутри виртуальной сети.

Подробные инструкции по выполнению этих действий см. в статье Защита рабочей области "Машинное обучение Azure".

Ограничения

Защита рабочей области и связанных ресурсов в виртуальной сети имеет следующие ограничения:

  • Рабочая область и учетная запись хранения по умолчанию должны находиться в одной виртуальной сети. Однако они могут находиться в разных подсетях в одной виртуальной сети. Например, рабочая область может находиться в одной подсети, а учетная запись хранилища – в другой.

    Рекомендуется, чтобы хранилище ключей Azure и реестр контейнеров Azure для рабочей области также были в одной виртуальной сети. Однако оба этих ресурса также могут находиться в одноранговой виртуальной сети.

Обеспечение безопасности среды обучения

В этом разделе вы ознакомитесь с методами обеспечения безопасности среды обучения в решении "Машинное обучение Azure". Вы также узнаете, как решение "Машинное обучение Azure" выполняет учебное задание, и разберетесь в совместной работой сетевых конфигураций.

Чтобы обеспечить безопасность среды обучения, выполните действия, описанные ниже.

  1. Создайте в Машинное обучение Azure экземпляр вычислений и вычислительный кластер в виртуальной сети. Обучающие задания выполняются на этих вычислительных ресурсах.

  2. Если в вычислительном кластере или вычислительном экземпляре используется общедоступный IP-адрес, необходимо разрешить входящий трафик, чтобы службы управления могли отправлять задания в вычислительные ресурсы.

    Совет

    Вы можете создать вычислительный кластер и вычислительный экземпляр с общедоступным IP-адресом или без него. Если вы создаете их с общедоступным IP-адресом, вы получите подсистему балансировки нагрузки с общедоступным IP-адресом, чтобы принять входящий доступ из пакетной службы Azure и службы машинного обучения Azure. При использовании брандмауэра необходимо настроить определяемую пользователем маршрутизацию (UDR). Если вы создаете их без общедоступного IP-адреса, вы получите службу приватного канала, чтобы принять входящий доступ из пакетной службы Azure и службы машинного обучения Azure без общедоступного IP-адреса.

Схема, показывающая защиту управляемых вычислительных кластеров и экземпляров.

Подробные инструкции по выполнению этих действий см. в разделе Обеспечение безопасности среды обучения.

Пример отправки учебного задания

В этом разделе вы ознакомитесь с тем, как решение "Машинное обучение Azure" обеспечивает безопасное взаимодействие между службами для отправки учебного задания. В этом примере показано, как все конфигурации работают вместе для защиты обмена данными.

  1. Клиент отправляет учебные сценарии и данные для обучения в учетные записи хранения, защищенные с помощью службы или частной конечной точки.

  2. Клиент отправляет учебное задание в рабочую область "Машинное обучение Azure" через частную конечную точку.

  3. Служба пакетная служба Azure получает задание из рабочей области. А затем отправляет задание обучения в вычислительную среду через общедоступную подсистему балансировки нагрузки для вычислительного ресурса.

  4. Вычислительный ресурс получает задание и начинает обучение. Вычислительный ресурс использует сведения, хранящиеся в хранилище ключей, для доступа к учетным записям хранения для загрузки обучающих файлов и передачи выходных данных.

Схема, показывающая безопасный рабочий процесс отправки задания на обучение.

Ограничения

  • Вычислительный экземпляр Azure и вычислительные кластеры Azure должны находиться в той же виртуальной сети, регионе и подписке, что и рабочая область. Если связанные ресурсы находятся в другом регионе, отличном от рабочей области, может возникнуть дополнительная задержка.

Защита среды для операций вывода

Вы можете включить сетевую изоляцию для управляемых подключенных конечных точек для защиты следующего сетевого трафика:

  • Входящие запросы на оценку.
  • Исходящее взаимодействие с рабочей областью, Реестром контейнеров Azure и Хранилищем BLOB-объектов Azure.

Дополнительные сведения см. в статье Включение сетевой изоляции для управляемых подключенных конечных точек.

Дополнительно: включение общего доступа

Вы можете защитить рабочую область за виртуальной сетью с помощью частной конечной точки и по-прежнему разрешить доступ через общедоступный Интернет. Начальная конфигурация аналогична конфигурации для обеспечения безопасности рабочей области и связанных с ней ресурсов.

После защиты рабочей области с помощью частной конечной точки выполните следующие действия, чтобы клиенты могли удаленно разрабатываться с помощью пакета SDK или Студии машинного обучения Azure:

  1. Включите общий доступ к рабочей области.
  2. Настройте брандмауэр службы хранилища Azure, чтобы разрешить обмен данными с IP-адресами клиентов, которые подключаются через общедоступный Интернет.

Дополнительно: включение функциональных возможностей студии.

Если хранилище находится в виртуальной сети, необходимо выполнить дополнительные действия по настройке, чтобы включить полную функциональность в студии. По умолчанию отключены компоненты, указанные ниже.

  • Предварительный просмотр данных в студии.
  • Визуализация данных в конструкторе.
  • Разверните модель в конструкторе.
  • Отправка эксперимента автоматизированного машинного обучения (AutoML).
  • Запуск проекта маркировки.

Сведения о включении функциональных возможностей студии в полном объеме см. в статье Использование Студии машинного обучения Azure в виртуальных сетях.

Ограничения

Разметка данных с использованием машинного обучения не поддерживает учетную запись хранения по умолчанию в виртуальной сети. Вместо этого используйте учетную запись хранения, отличную от учетной записи по умолчанию, для разметки данных с помощью ML.

Совет

Если это не учетная запись хранения по умолчанию, вы можете защитить учетную запись, используемую для маркировки данных через виртуальную сеть.

Настройка параметров брандмауэра

Настройте брандмауэр для управления трафиком между ресурсами рабочей области "Машинное обучение Azure" и общедоступной сети Интернет. Хотя мы рекомендуем использовать Брандмауэр Azure, можно использовать другие продукты.

Дополнительные сведения о параметрах брандмауэра см. в статье Использование рабочей области за границей брандмауэра.

Настраиваемый DNS

Если вам нужно использовать собственное DNS-решение для виртуальной сети, необходимо добавить записи хоста для вашей рабочей области.

Дополнительные сведения о необходимых доменных именах и IP-адресах см. в статье Использование рабочей области с пользовательским DNS-сервером.

Microsoft Sentinel

Microsoft Sentinel — это решение для обеспечения безопасности, которое можно интегрировать с Машинным обучением Azure. Например, он может интегрироваться с записными книжками Jupyter, предоставляемыми с помощью Машинного обучения Azure. Дополнительные сведения см. в статье Использование записных книжек Jupyter для охоты на угрозы безопасности.

Открытый доступ

Microsoft Sentinel может автоматически создать для вас рабочую область, если вас устраивает общедоступная конечная точка. В этой конфигурации аналитики центра информационной безопасности (SOC) и системные администраторы подключаются к записным книжкам в вашей рабочей области через Sentinel.

Сведения об этом процессе см. в статье "Создание рабочей области машинного обучения Azure" из Microsoft Sentinel.

Схема, показывающая общедоступное подключение Microsoft Sentinel.

Частная конечная точка

Если вы хотите защитить рабочую область и связанные ресурсы в виртуальной сети, сначала необходимо создать рабочую область Машинного обучения Azure. Кроме того, необходимо создать посреднический сервер виртуальной машины в той же виртуальной сети, что и рабочая область, и включить подключение через Бастион Azure. Как и в общедоступной конфигурации, аналитики и администраторы SOC могут подключаться с помощью Microsoft Sentinel, но некоторые операции должны выполняться с помощью Бастиона Azure для подключения к виртуальной машине.

Дополнительные сведения об этой конфигурации см. в статье "Создание рабочей области машинного обучения Azure" из Microsoft Sentinel.

Схема, показывающая подключение Microsoft Sentinel через виртуальную сеть.

Эта статья входит в цикл статей, посвященных вопросам защиты рабочего процесса Машинного обучения Azure. Другие статьи этой серии: