Amministrazione del servizio per Ricerca di intelligenza artificiale di Azure nel portale di Azure

Questo articolo illustra le attività di amministrazione di Ricerca intelligenza artificiale di Azure che è possibile eseguire nel portale di Azure.

A seconda del livello di autorizzazione, il portale offre la copertura della maggior parte delle operazioni del servizio di ricerca, tra cui:

Ogni servizio di ricerca viene gestito come risorsa autonoma. L'immagine seguente mostra le pagine del portale per un singolo servizio di ricerca gratuito denominato "demo-search-svc".

Panoramica (home page)

La pagina di panoramica è la "home page" di ogni servizio. Nello screenshot seguente le caselle rosse indicano attività, strumenti e riquadri che è possibile usare spesso, soprattutto se non si ha familiarità con il servizio.

Portal pages for a search service

Area Descrizione
1 Una barra dei comandi nella parte superiore della pagina include l'Importazione guidata dati e Esplora ricerche, usata per la creazione di prototipi e l'esplorazione.
2 La sezione Informazioni di base elenca le proprietà del servizio, ad esempio l'endpoint del servizio, il livello di servizio e il numero di repliche e partizioni.
3 Le pagine a schede nel centro offrono accesso rapido alle statistiche di utilizzo e alle metriche di integrità dei servizi.
4 Collegamenti di spostamento a indici, indicizzatori, origini dati e set di competenze esistenti.

Proprietà del servizio di sola lettura

Diversi aspetti di un servizio di ricerca vengono determinati quando viene effettuato il provisioning del servizio e non possono essere modificati facilmente:

  • Nome servizio
  • Posizione del servizio 1
  • Livello di servizio 2

1 Anche se sono disponibili modelli ARM e bicep per la distribuzione del servizio, lo spostamento del contenuto è un'operazione manuale.

2 Per cambiare un livello è necessario creare un nuovo servizio o inviare un ticket di supporto per richiedere un aggiornamento del livello.

Attività di gestione

L'amministrazione del servizio include le attività seguenti:

Esiste parità di funzionalità in tutte le modalità e linguaggi, ad eccezione delle funzionalità di gestione dell'anteprima. In generale, le funzionalità di gestione dell'anteprima vengono rilasciate prima tramite l'API REST di gestione. Il supporto programmatico per l'amministrazione del servizio è disponibile nelle API e nei moduli seguenti:

È anche possibile usare le librerie client di gestione negli SDK di Azure per .NET, Python, Java e JavaScript.

Raccolta e conservazione dei dati

Poiché Ricerca di intelligenza artificiale di Azure è una risorsa monitorata, è possibile esaminare i log attività predefiniti e le metriche della piattaforma per informazioni dettagliate sulle operazioni del servizio. I log attività e i dati usati per creare report sulle metriche della piattaforma vengono conservati per i periodi descritti nella tabella seguente.

Se si opta per la registrazione delle risorse, si specifica l'archiviazione durevole su cui si avrà il controllo completo sulla conservazione dei dati e sull'accesso ai dati tramite query Kusto. Per altre informazioni su come configurare la registrazione delle risorse in Ricerca di intelligenza artificiale di Azure, vedere Raccogliere e analizzare i dati di log.

Internamente, Microsoft raccoglie i dati di telemetria relativi al servizio e alla piattaforma. Vengono archiviati internamente nei data center Microsoft e resi disponibili a livello globale ai tecnici del supporto Tecnico Microsoft quando si apre un ticket di supporto.

Dati di monitoraggio Conservazione
Log attività 90 giorni in base a una pianificazione in sequenza
Metriche della piattaforma 93 giorni in base a una pianificazione in sequenza, ad eccezione del fatto che la visualizzazione del portale è limitata a una finestra di 30 giorni
Log risorse Gestito dall'utente
Telemetria Uno e mezzo anno

Nota

Per altre informazioni sulla posizione dei dati e sulla privacy, vedere la sezione "Residenza dei dati" dell'articolo sulla sicurezza.

Autorizzazioni dell'amministratore

Quando si apre la pagina di panoramica del servizio di ricerca, il ruolo di Azure assegnato all'account determina il contenuto del portale disponibile. La pagina di panoramica all'inizio dell'articolo mostra il contenuto del portale disponibile per un proprietario o un collaboratore.

I ruoli di Azure usati per l'amministrazione del servizio includono:

  • Proprietario
  • Collaboratore (uguale a Proprietario, meno la possibilità di assegnare ruoli)
  • Lettore (fornisce l'accesso alle informazioni sul servizio nella sezione Informazioni di base e nella scheda Monitoraggio)

Per impostazione predefinita, tutti i servizi di ricerca iniziano con almeno un proprietario. Proprietari, amministratori del servizio e coamministratori hanno l'autorizzazione per creare altri amministratori e altre assegnazioni di ruolo.

Inoltre, per impostazione predefinita, i servizi di ricerca iniziano con le chiavi API per le attività correlate al contenuto che un proprietario o un collaboratore può eseguire nel portale. Tuttavia, è possibile disattivare l'autenticazione della chiave API e usare esclusivamente il controllo degli accessi in base al ruolo di Azure. Se si disattivano le chiavi API, assicurarsi di configurare le assegnazioni di ruolo di accesso ai dati in modo che tutte le funzionalità nel portale rimangano operative.

Suggerimento

Per impostazione predefinita, qualsiasi proprietario o amministratore può creare o eliminare servizi. Per evitare eliminazioni accidentali, è possibile bloccare le risorse.

Passaggi successivi

  • Esaminare le funzionalità di monitoraggio disponibili nel portale
  • Automatizzare con PowerShell o l'interfaccia della riga di comando di Azure
  • Esaminare le funzionalità di sicurezza per proteggere il contenuto e le operazioni
  • Abilitare la registrazione delle risorse per monitorare i carichi di lavoro di query e indicizzazione