Az Azure AI Search szolgáltatásfelügyelete az Azure Portalon

Az Azure AI Searchben az Azure Portal számos felügyeleti és tartalomkezelési műveletet támogat, így csak akkor kell kódot írnia, ha automatizálást szeretne.

Minden keresési szolgáltatás önálló erőforrásként van kezelve. A szerepkör-hozzárendelés határozza meg, hogy milyen műveletek érhetők el a portálon.

Portál- és rendszergazdai engedélyek

A portálhozzáférés szerepkör-hozzárendeléseken keresztül történik. Alapértelmezés szerint minden keresési szolgáltatás legalább egy tulajdonossal kezdődik. A tulajdonosok, a szolgáltatásadminisztrátorok és a társadminisztrátorok engedéllyel rendelkeznek más rendszergazdák és más szerepkör-hozzárendelések létrehozására. Teljes hozzáféréssel rendelkeznek az összes portáloldalhoz és művelethez.

A közreműködők és a keresési szolgáltatás közreműködői ugyanazzal a hozzáféréssel rendelkeznek, mint a tulajdonos, kivéve a szerepkörök hozzárendelésének képességét.

Az olvasók hozzáférhetnek a szolgáltatásinformációkhoz az Alapvető szolgáltatások szakaszban és a Figyelés lapon. A hozzáférés korlátozott. Az olvasó alapszintű információkat kaphat a keresési szolgáltatásról, de nem elég a kapcsolat beállításához vagy az objektumok meglétének megerősítéséhez a szolgáltatásban.

Adatsík-feladatok, például indexek és indexelők létrehozása és konfigurálása esetén: egy alapértelmezett rendszeren a portál először megkísérli a rendszergazdai API-kulcsokat, még akkor is, ha vannak szerepkör-hozzárendelések. Ha a kulcsok le vannak tiltva, a következő szerepkörök portálélménye érhető el:

  • A keresési index adatszolgáltatója megtekintheti az indexelők listáját, és hozzáférhet az egyes felhasználókhoz az előzményfuttatások és az állapot megtekintéséhez, de nem futtathatja, nem állíthatja alaphelyzetbe, nem hozhatja létre, nem frissítheti vagy törölheti.

  • A keresési index adatolvasója lekérdezheti az indexeket.

Röviden: ha korlátlan hozzáférést szeretne a portál funkcióihoz, beleértve az Adatok importálása varázslók futtatásának lehetőségét, közreműködői vagy keresési közreműködői engedélyekkel kell rendelkeznie.

Tipp.

Alapértelmezés szerint bármely tulajdonos vagy rendszergazda létrehozhat vagy törölhet szolgáltatásokat. A véletlen törlés megakadályozása érdekében zárolhatja az erőforrásokat.

Az Azure Portal áttekintése

Az áttekintési oldal az egyes szolgáltatások kezdőlapja. Az alábbi képernyőképen a piros mezők olyan feladatokat, eszközöket és csempéket jelölnek, amelyeket gyakran használhat, különösen akkor, ha még nem használta a szolgáltatást.

Portal pages for a search service

Terület Leírás
0 A lap tetején található parancssáv tartalmazza az Adatok importálása varázslót és a Kereséskezelőt, amelyet prototípus-készítéshez és feltáráshoz használnak.
2 Az Essentials szakasz felsorolja a szolgáltatás tulajdonságait, például a szolgáltatásvégpontot, a szolgáltatási szintet, valamint a replika és a partíciók számát.
3 A központ többlapos oldalai gyors hozzáférést biztosítanak a használati statisztikákhoz és a szolgáltatásállapot-metrikákhoz.
4 Navigációs hivatkozások meglévő indexekre, indexelőkre, adatforrásokra és képességkészletekre.

A keresési szolgáltatás nevét, előfizetését, erőforráscsoportját, régióját (helyét) vagy szintjét nem módosíthatja. A szintek közötti váltáshoz létre kell hoznia egy új szolgáltatást, vagy támogatási jegyet kell bejelentenie a rétegfrissítés igényléséhez, amely csak alapszintű és magasabb szinten támogatott.

Első nap felügyeleti ellenőrzőlista

Egy új keresési szolgáltatásban ezeket a konfigurációs feladatokat javasoljuk.

Kapacitás ellenőrzése és a számlázás ismertetése

Alapértelmezés szerint a keresési szolgáltatás legalább egy replika és partíció konfigurációjában jön létre. A kapacitást replikák és partíciók hozzáadásával adhat hozzá, de azt javasoljuk, hogy várja meg, amíg a kötetek megkövetelik. Sok ügyfél futtat éles számítási feladatokat a minimális konfiguráció alapján.

Egyes funkciók növelik a szolgáltatás futtatásának költségeit:

Hálózati biztonság konfigurálása

A keresési szolgáltatás alapértelmezés szerint fogadja a hitelesített és engedélyezett kéréseket nyilvános internetkapcsolatokon keresztül. A hálózati biztonság tűzfalszabályokon keresztül vagy a nyilvános kapcsolatok letiltásával és a csak Azure-beli virtuális hálózatokból érkező kérések engedélyezésével korlátozza a hozzáférést.

  • Ip-tűzfalszabályok konfigurálása a hozzáférés IP-cím szerinti korlátozásához.
  • Privát végpont konfigurálása az Azure Private Link és egy privát virtuális hálózat használatával.

Az Azure AI Search biztonsága az Azure AI Search bejövő és kimenő hívásait ismerteti.

Diagnosztikai naplózás engedélyezése

Engedélyezze a diagnosztikai naplózást a felhasználói tevékenységek nyomon követéséhez. Ha kihagyja ezt a lépést, továbbra is automatikusan lekérheti a tevékenységnaplókat és a platformmetrikákat , de ha indexelési és lekérdezési használati adatokat szeretne, engedélyeznie kell a diagnosztikai naplózást, és ki kell választania a naplózott műveletek célhelyét.

A Log Analytics-munkaterületet a tartós tároláshoz javasoljuk, hogy rendszer-lekérdezéseket futtasson a portálon.

A Microsoft belsőleg telemetriai adatokat gyűjt a szolgáltatásról és a platformról. A rendszer belsőleg tárolja a Microsoft adatközpontjaiban, és globálisan elérhetővé teszi a Microsoft támogatási mérnökei számára egy támogatási jegy megnyitásakor.

Adatok monitorozása Megőrzés
Tevékenységnaplók 90 nap gördülő ütemterv szerint
Platformmetrikák 93 nap egy gördülő ütemterv szerint, kivéve, hogy a portál vizualizációja 30 napos időszakra korlátozódik
Erőforrásnaplók Felhasználó által felügyelt
Telemetria Másfél év

Felhasználói hozzáférés konfigurálása

Kezdetben csak egy tulajdonos rendelkezik hozzáféréssel a keresési szolgáltatás adataihoz és műveleteihez. Szerepkörök hozzárendelése a hozzáférés kiterjesztéséhez, vagy keresési végpont biztosítása a felhasználóknak EGY API-kulccsal.

A keresési szolgáltatás mindig API-kulcsokkal jön létre. A rendszergazdai API-kulcs olvasási-írási hozzáférést biztosít az összes adatsík-művelethez. A rendszergazdai API-kulcsok nem törölhetők, de letilthatja az API-kulcsokat , ha azt szeretné, hogy minden felhasználó szerepkör-hozzárendeléseken keresztül férhessen hozzá az adatsík műveleteihez.

Kapcsolati adatok megadása fejlesztőknek

A fejlesztőknek a következő információkra van szükségük az Azure AI Search szolgáltatáshoz való csatlakozáshoz:

  • Az Áttekintés lapon megadott végpont vagy URL-cím.
  • Api-kulcs a Kulcsok lapról vagy egy szerepkör-hozzárendelés (a közreműködő használata ajánlott).

A következő varázslókhoz és eszközökhöz javasoljuk a portál elérését: Adatimportálás varázsló, Adatok importálása és vektorizálása, Kereséskezelő. Ne feledje, hogy az importálási varázslók futtatásához a felhasználónak közreműködőnek vagy annál magasabb közreműködőnek kell lennie.

Következő lépések

A szolgáltatásfelügyelet programozott támogatása a következő API-kban és modulokban található:

A felügyeleti ügyfélkódtárakat az Azure SDK-kban is használhatja a .NET, a Python, a Java és a JavaScript számára.

Az előzetes verziójú felügyeleti funkciók kivételével a funkciók paritása minden módra és nyelvre kiterjed. Általános szabályként az előzetes verziójú felügyeleti funkciók először a Felügyeleti REST API-on keresztül jelennek meg.