Прочитать на английском

Поделиться через


Управление развертыванием модели ИИ с помощью встроенных политик в Машинное обучение Azure

Политика Azure предоставляет встроенные определения политик, которые помогают управлять развертыванием моделей искусственного интеллекта в управляемых службах ИИ (MaaS) и Model-as-platform (MaaP). Эти политики можно использовать для управления тем, какие модели могут развертывать разработчики.

Необходимые компоненты

  • Подписка Azure. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начинать работу.
  • Разрешения на создание и назначение политик. Чтобы создать и назначить политики, необходимо быть владельцем или участником политики ресурсов на уровне подписки Azure или группы ресурсов.
  • Знакомство с Политика Azure. Дополнительные сведения см. в статье "Что такое Политика Azure?".

Включение политики

  1. В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.

  2. В левой части панели мониторинга Политика Azure выберите "Создание", "Назначения" и выберите "Назначить политику" в верхней части страницы.

  3. В форме назначения политики используйте следующие значения:

    • Область. Выберите область, в которой нужно назначить политику. Область может быть группой управления, подпиской или группой ресурсов.
    • Определение политики: выберите многоточие (...) и найдите разрешенные модели для развертывания модели искусственного интеллекта. Выберите определение политики из списка. Например, разрешенные модели для развертывания модели искусственного интеллекта в MaaS и MaaP.
    • Имя назначения: введите уникальное имя назначения.

    Остальные поля можно оставить в качестве значений по умолчанию или настроить их по мере необходимости для вашей организации.

  4. Нажмите кнопку "Далее" в нижней части страницы или вкладки "Параметры " в верхней части страницы.

  5. На вкладке "Параметры" используйте следующие поля:

    • Допустимые модели: это поле ожидает строки идентификатора модели, разделенные запятыми. Чтобы получить строки идентификатора модели, выполните следующие действия.

      1. Перейдите в каталог моделей Машинное обучение Azure для рабочей области.

        Примечание

        Для доступа к каталогу моделей необходимо иметь рабочую область Машинное обучение Azure.

      2. Для каждой модели, которую нужно разрешить, выберите модель для просмотра сведений. В сведениях о модели скопируйте значение идентификатора модели. Например, значение может выглядеть следующим azureml://registries/azure-openai/models/gpt-35-turbo/versions/3образом.

        Важно!

        Значение идентификатора модели должно быть точным совпадением для модели. Если идентификатор модели не является точным, модель не будет разрешена.

    • Эффект. Это поле определяет, выполняется ли аудит политики или запрещается использование моделей, перечисленных в поле "Разрешенные модели".

  6. При необходимости выберите вкладку "Сообщения о несоответствии" в верхней части страницы и задайте настраиваемое сообщение для несоответствия.

  7. Выберите "Проверка и создание вкладки" и убедитесь, что назначение политики правильно. Когда все готово, нажмите кнопку "Создать ", чтобы назначить политику.

  8. Уведомите разработчиков о том, что политика находится на месте. Они получают сообщение об ошибке, если они пытаются развернуть модель, которая не содержится в списке разрешенных моделей.

Отслеживание соответствия

Чтобы отслеживать соответствие политике, выполните следующие действия.

  1. В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
  2. В левой части панели мониторинга Политика Azure выберите "Соответствие". Каждое назначение политики отображается с состоянием соответствия. Чтобы просмотреть дополнительные сведения, выберите назначение политики.

Обновление назначения политики

Чтобы обновить существующее назначение политики с помощью новых моделей, выполните следующие действия.

  1. В портал Azure выберите политику в левой части страницы. Вы также можете найти политику в строке поиска в верхней части страницы.
  2. В левой части панели мониторинга Политика Azure выберите "Назначения" и найдите существующее назначение политики. Щелкните многоточие (...) рядом с назначением и нажмите кнопку "Изменить назначение".
  3. На вкладке "Параметры" обновите параметр разрешенных моделей с новыми идентификаторами модели.
  4. На вкладке "Рецензирование и сохранение " нажмите кнопку "Сохранить ", чтобы обновить назначение политики.

Рекомендации

  • Детализированное определение: назначение политик в соответствующей области для балансировки контроля и гибкости. Например, примените на уровне подписки для управления всеми ресурсами в подписке или примените на уровне группы ресурсов для управления ресурсами в определенной группе.
  • Именование политик. Используйте согласованное соглашение об именовании для назначений политик, чтобы упростить определение цели политики. Включите такие сведения, как назначение и область в имени.
  • Документация. Сохранение записей назначений политик и конфигураций для целей аудита. Задокументируйте все изменения, внесенные в политику с течением времени.
  • Регулярные проверки: периодически просматривайте назначения политик, чтобы обеспечить соответствие требованиям вашей организации.
  • Тестирование. Тестирование политик в непроизводной среде перед применением их к рабочим ресурсам.
  • Обмен данными. Убедитесь, что разработчики знают о политиках на месте и понимают последствия для их работы.