Perguntas frequentes sobre o Serviço do Foundry Agent

Encontre respostas para perguntas comuns sobre o Serviço do Foundry Agent.

Se você não conseguir encontrar respostas para suas perguntas neste artigo e ainda precisar de ajuda, consulte as opções de suporte e ajuda das Ferramentas do Foundry. O Foundry Agent Service faz parte das Foundry Tools.

Para começar, confira:

Configuração e acesso

Qual é a diferença entre a configuração básica e a configuração padrão?

A instalação doBasic armazena o estado do agente em recursos gerenciados por Microsoft.

A configuração padrão armazena dados do agente (threads, arquivos e repositórios de vetores) nos recursos do Azure que são conectados por meio de hosts de capacidade.

Para comparar as opções de configuração e escolher a opção certa, consulte Configurar seu ambiente e Hospedeiros de Capability.

Quais permissões (funções RBAC) eu preciso?

Os requisitos de função dependem do que você está fazendo. As funções comuns incluem:

  • Azure Proprietário da Conta de IA: Criar contas e projetos
  • Usuário de Azure AI: Criar e editar agentes
  • Role Based Controle de Acesso Administrator (or Owner): Necessário para atribuir funções a recursos conectados na configuração padrão.

Para a configuração padrão, você também precisa da permissão Microsoft.Authorization/roleAssignments/write.

Para obter requisitos de função completos, consulte as Permissões Obrigatórias e o Controle de Acesso Baseado em Funções (RBAC) no Microsoft Foundry.

Onde devo começar se eu for novo no Foundry Agent Service?

Comece com Configurar seu ambiente e, em seguida, crie seu primeiro agente.

Geral

Você armazena algum dado usado na API do Serviço Foundry Agent?

Sim. O Serviço do Foundry Agent é uma API com estado, o que significa que ele retém dados. Dois tipos de dados são armazenados na API de Serviço do Foundry Agent:

  • Entidades com estado: conversas e respostas criadas durante o uso.
  • Arquivos e repositórios de vetores: dados carregados durante a instalação do Serviço do Foundry Agent ou como parte de uma geração de resposta.

Para saber como as conversas e respostas funcionam, consulte os componentes de runtime do Agente.

Onde esses dados são armazenados?

  • Configuração básica: os dados são armazenados em uma conta de armazenamento segura, gerenciada pela Microsoft, que é separada logicamente.
  • Configuração padrão: os dados são armazenados em seus próprios recursos da Azure, portanto, você tem total propriedade e controle.
    • Armazenamento do Azure: arquivos e anexos
    • Azure Cosmos DB: tópicos e histórico de conversação
    • Pesquisa de IA do Azure : repositórios de vetores

Para saber mais sobre as opções de instalação que controlam onde os dados são armazenados, consulte Configurar seu ambiente.

Quanto tempo esses dados são armazenados?

Os dados persistem, a menos que você os exclua explicitamente. Para excluir dados do agente, use a API ou o SDK para excluir threads, arquivos ou repositórios de vetores.

Para obter conceitos e terminologia (por exemplo, conversa e resposta), consulte os componentes de runtime do Agente.

O Serviço do Foundry Agent dá suporte à criptografia CMK?

  • A configuração básica dá suporte apenas a chaves gerenciadas por Microsoft.
  • A configuração padrão dá suporte a CMKs (chaves gerenciadas pelo cliente).

O Microsoft usa meus dados para modelos de treinamento?

Não, Microsoft não usa seus dados para modelos de treinamento. Para obter mais informações, consulte a documentação de IA responsável.

Onde os dados são armazenados geograficamente?

Os pontos de extremidade do Serviço do Foundry Agent são regionais e os dados são armazenados na mesma região que o ponto de extremidade. Para obter mais informações, consulte a documentação de residência de dados do Azure.

Como sou cobrado pelo Serviço de Agente do Foundry?

  • Você é cobrado pelo custo de inferência (entrada e saída) do modelo base que você está usando para cada agente (por exemplo, gpt-4-0125). Se você criou vários agentes, será cobrado pelo modelo base anexado a cada agente.

  • Se você habilitou a ferramenta Interpretador de Código, será cobrado pelo uso por sessão. Por exemplo, se o agente chamar o Interpretador de Código simultaneamente em dois threads, essa atividade criará duas sessões de Interpretador de Código. Cada uma dessas sessões é cobrada.

    Por padrão, cada sessão está ativa por uma hora. Se o usuário continuar dando instruções ao Interpretador de Código no mesmo thread por até uma hora, você pagará essa taxa apenas uma vez.

  • A pesquisa de arquivos é cobrada com base no armazenamento de vetor que você usa.

Para obter mais informações, consulte a página de preços.

Há algum preço ou cota adicional para usar o Serviço do Foundry Agent?

Não. Todas as cotas se aplicam ao uso de modelos com o Serviço do Foundry Agent.

Ferramentas e integrações

Onde posso aprender sobre ferramentas como Interpretador de Código e Pesquisa de Arquivos?

Comece com a visão geral das Ferramentas e veja as diretrizes específicas da ferramenta:

Como posso trazer meu próprio armazenamento, Azure Cosmos DB ou Pesquisa de IA do Azure  para dados do agente?

Use hosts de funcionalidade e conecte seus próprios recursos.

Monitoramento e operações

Como faço para monitorar o Serviço do Foundry Agent?

Para entender as opções de uso e monitoramento, consulte Métricas e Monitore o serviço.

O que devo fazer para a BCDR (continuidade dos negócios e recuperação de desastres)?

As diretrizes do BCDR do Serviço de Agente dependem da configuração e dos recursos que você provisiona. Para consultar as diretrizes atuais, veja recuperação de desastres do Serviço Foundry Agent.

Rede virtual

O que é isolamento de rede virtual?

As redes virtuais ajudam a proteger o acesso de entrada e saída aos recursos de Azure. Você obtém o isolamento de rede por meio de integrações de rede virtual no Azure.

Para requisitos e limitações de rede privada do Serviço de Agente, consulte Como usar uma rede virtual com o Serviço do Agente do Foundry.

Por que eu preciso de delegar uma sub-rede?

A rede do Serviço de Agente usa Aplicativos de Contêiner do Azure. Ao implantar em sua rede virtual, você deve usar uma sub-rede dedicada delegada para Microsoft.App/environments.

Para obter detalhes, consulte Como usar uma rede virtual com o Serviço do Foundry Agent e a configuração de rede virtual.

Quais regiões dão suporte ao isolamento de rede virtual?

A disponibilidade da região para isolamento de rede virtual pode ser alterada. Para obter as regiões e limitações atuais com suporte, consulte Como usar uma rede virtual com o Serviço do Foundry Agent.

Qual é o intervalo de classes suportado para sub-redes públicas ou privadas de Classe A, Classe B e Classe C?

Há suporte apenas para intervalos de IP privados:

  • Classe A: 10.0.0.0/8
  • Classe B: 172.16.0.0/12
  • Classe C: 192.168.0.0/16

Não há suporte para intervalos de IP públicos para sub-redes de agentes.

Qual é o tamanho mínimo para a sub-rede do agente e quantos IPs devo usar?

O tamanho de sub-rede do agente delegado recomendado é /24. O mínimo é /27.

Para obter diretrizes de dimensionamento e como os IPs são consumidos, consulte Como usar uma rede virtual com o Serviço do Foundry Agent e a configuração de rede virtual.

Qual é o intervalo de endereços mínimo e recomendado para redes virtuais no Serviço do Foundry Agent?

Desde que a sub-rede do agente e os pontos de extremidade privados tenham espaço de endereço, o intervalo de endereços para redes virtuais pode ser qualquer coisa.

Posso usar redes virtuais emparelhadas? Posso ter recursos em redes virtuais diferentes?

Sim. A rede virtual está em sua assinatura e você deve ser capaz de emparelhar com qualquer rede virtual. Mas a transferência de dados é dispendiosa, portanto, não recomendamos isso. O requisito é que todos os recursos devem estar na mesma região que o recurso Microsoft Foundry.

Preciso adicionar FQDNs a uma lista de autorização se estiver usando um firewall do Azure?

Sim. Permitir os FQDNs (nomes de domínio totalmente qualificados) necessários para a identidade gerenciada, conforme descrito em Use Firewall do Azure com Aplicativos de Contêiner do Azure ou permita a marca de serviço AzureActiveDirectory.

Para obter orientações para rede privada do Serviço do Agente, consulte Como usar uma rede virtual com o Serviço do Agente do Foundry.

Vários recursos do Microsoft Foundry podem reutilizar a rede virtual?

Sim, vários recursos do Microsoft Foundry podem reutilizar a mesma rede virtual. No entanto, cada recurso do Foundry requer sua própria sub-rede de runtime de agente dedicado– a sub-rede do agente não pode ser compartilhada entre vários recursos do Foundry.

A rede virtual precisa estar no mesmo grupo de recursos que o Foundry?

Eles não precisam estar no mesmo grupo de recursos, mas precisam estar na mesma região.

De que configuração adicional preciso se quiser adicionar ferramentas aos meus agentes?

Se você estiver usando uma configuração protegida pela rede, algumas ferramentas exigirão configuração adicional, como pontos de extremidade privados e conexões de recursos.

Para obter as diretrizes e limitações atuais, consulte Como usar uma rede virtual com o Serviço do Foundry Agent.