Perguntas frequentes sobre o Serviço de Agente do Foundry

Encontre respostas para perguntas comuns sobre o Serviço do Foundry Agent.

Se você não conseguir encontrar respostas para suas perguntas neste artigo e ainda precisar de ajuda, consulte as opções de suporte e ajuda das Ferramentas do Foundry. O Foundry Agent Service faz parte das Foundry Tools.

Para começar, confira:

Configuração e acesso

Qual é a diferença entre a configuração básica e a configuração padrão?

A instalação doBasic armazena o estado do agente em recursos gerenciados por Microsoft.

A configuração padrão armazena dados do agente (encadeamentos, arquivos e armazenamentos de vetores) em seus recursos do Azure, que você conecta por meio de hosts de recurso.

Para comparar as opções de configuração e escolher a opção certa, consulte Configurar seu ambiente e Hospedeiros de Capability.

Quais permissões (funções RBAC) eu preciso?

Os requisitos de função dependem do que você está fazendo. As funções comuns incluem:

  • Proprietário da conta do Foundry: Criar contas e projetos
  • Usuário do Foundry: Criar e editar agentes
  • Role Based Controle de Acesso Administrator (or Owner): Necessário para atribuir funções a recursos conectados na configuração padrão.

Para a configuração padrão, você também precisa da permissão Microsoft.Authorization/roleAssignments/write.

Para obter requisitos de função completos, consulte as Permissões Obrigatórias e o Controle de Acesso Baseado em Funções (RBAC) no Microsoft Foundry.

Onde devo começar se eu for novo no Foundry Agent Service?

Comece com Configurar seu ambiente e, em seguida, crie seu primeiro agente.

Geral

Você armazena algum dado usado na API do Serviço Foundry Agent?

Sim. O Serviço do Foundry Agent é uma API com estado, o que significa que ele retém dados. Dois tipos de dados são armazenados na API de Serviço do Foundry Agent:

  • Entidades com estado: conversas e respostas criadas durante o uso.
  • Arquivos e repositórios de vetores: dados carregados durante a instalação do Serviço do Foundry Agent ou como parte de uma geração de resposta.

Para saber como as conversas e respostas funcionam, consulte os componentes de runtime do Agente.

Onde esses dados são armazenados?

  • Configuração básica: os dados são armazenados em uma conta de armazenamento segura, gerenciada pela Microsoft, que é separada logicamente.
  • Configuração padrão: os dados são armazenados em seus próprios recursos da Azure, portanto, você tem total propriedade e controle.
    • Armazenamento do Azure: arquivos e anexos
    • Azure Cosmos DB: tópicos e histórico de conversação
    • Pesquisa de IA do Azure : repositórios de vetores

Para saber mais sobre as opções de instalação que controlam onde os dados são armazenados, consulte Configurar seu ambiente.

Quanto tempo esses dados são armazenados?

Os dados persistem, a menos que você os exclua explicitamente. Para excluir dados do agente, use a API ou o SDK para excluir threads, arquivos ou repositórios de vetores.

Para obter conceitos e terminologia (por exemplo, conversa e resposta), consulte os componentes de runtime do Agente.

O Serviço do Foundry Agent dá suporte à criptografia CMK?

  • A configuração básica dá suporte apenas a chaves gerenciadas por Microsoft.
  • A configuração padrão dá suporte a CMKs (chaves gerenciadas pelo cliente).

O Microsoft usa meus dados para modelos de treinamento?

Não, Microsoft não usa seus dados para modelos de treinamento. Para obter mais informações, consulte a documentação de IA responsável.

Onde os dados são armazenados geograficamente?

Os pontos de extremidade do Serviço do Foundry Agent são regionais e os dados são armazenados na mesma região que o ponto de extremidade. Para obter mais informações, consulte a documentação de residência de dados do Azure.

Como sou cobrado pelo Serviço de Agente do Foundry?

  • Você é cobrado pelo custo de inferência (entrada e saída) do modelo base que você está usando para cada agente (por exemplo, gpt-4-0125). Se você criou vários agentes, será cobrado pelo modelo básico associado a cada agente.

  • Se você habilitou a ferramenta Interpretador de Código, será cobrado pelo uso por sessão. Por exemplo, se o agente chamar o Interpretador de Código simultaneamente em dois threads, essa atividade criará duas sessões de Interpretador de Código. Cada uma dessas sessões é cobrada.

    Por padrão, cada sessão está ativa por uma hora. Se o usuário continuar dando instruções ao Interpretador de Código no mesmo thread por até uma hora, você pagará essa taxa apenas uma vez.

  • A pesquisa de arquivos é cobrada com base no armazenamento de vetor que você usa.

Para obter mais informações, consulte a página de preços.

Há algum preço ou cota adicional para usar o Serviço do Foundry Agent?

Não. Todas as cotas se aplicam ao uso de modelos com o Serviço do Foundry Agent.

Ferramentas e integrações

Onde posso aprender sobre ferramentas como Interpretador de Código e Pesquisa de Arquivos?

Comece com a visão geral das Ferramentas e veja as diretrizes específicas da ferramenta:

Como posso trazer meu próprio armazenamento, Azure Cosmos DB ou IA do Azure Search para dados do agente?

Use hosts de recurso e conecte seus próprios recursos.

Monitoramento e operações

Como faço para monitorar o Serviço do Foundry Agent?

Para entender as opções de uso e monitoramento, consulte Métricas e Monitore o serviço.

O que devo fazer para a BCDR (continuidade dos negócios e recuperação de desastres)?

As diretrizes do BCDR do Serviço de Agente dependem da configuração e dos recursos que você provisiona. Para obter as orientações atuais, consulte Recuperação de desastres do Serviço de Agente do Foundry.

Rede virtual

O que é isolamento de rede virtual?

As redes virtuais ajudam a proteger o acesso de entrada e saída aos recursos de Azure. Você obtém o isolamento de rede por meio de integrações de rede virtual no Azure.

Para requisitos e limitações de rede privada do Serviço de Agente, consulte Como usar uma rede virtual com o Serviço do Agente do Foundry.

Por que preciso de delegação de sub-rede?

A rede do Serviço de Agente usa Aplicativos de Contêiner do Azure. Ao implantar em sua rede virtual, você deve usar uma sub-rede dedicada delegada para Microsoft.App/environments.

Para obter detalhes, consulte Como usar uma rede virtual com o Serviço do Foundry Agent e a configuração de rede virtual.

Quais regiões dão suporte ao isolamento de rede virtual?

A disponibilidade da região para isolamento de rede virtual pode ser alterada. Para obter as regiões e limitações atuais com suporte, consulte Como usar uma rede virtual com o Serviço do Foundry Agent.

Qual é o intervalo de classes suportado para sub-redes públicas ou privadas de Classe A, Classe B e Classe C?

Há suporte apenas para intervalos de IP privados:

  • Classe A: 10.0.0.0/8
  • Classe B: 172.16.0.0/12
  • Classe C: 192.168.0.0/16

Não há suporte para intervalos de IP públicos para sub-redes de agentes.

Qual é o tamanho mínimo para a sub-rede do agente e quantos IPs devo usar?

O tamanho de sub-rede do agente delegado recomendado é /24. O mínimo é /27.

Para obter diretrizes de dimensionamento e como os IPs são consumidos, consulte Como usar uma rede virtual com o Serviço do Foundry Agent e a configuração de rede virtual.

Qual é o intervalo de endereços mínimo e recomendado para redes virtuais no Serviço do Foundry Agent?

Desde que a sub-rede do agente e os pontos de extremidade privados tenham espaço de endereço, o intervalo de endereços para redes virtuais pode ser qualquer um.

Posso usar redes virtuais emparelhadas? Posso ter recursos em redes virtuais diferentes?

Sim. A rede virtual está na sua assinatura e você deve poder emparelhar com qualquer rede virtual. Mas a transferência de dados é dispendiosa, portanto, não recomendamos isso. O requisito é que todos os recursos devem estar na mesma região que o recurso Microsoft Foundry.

Preciso adicionar FQDNs a uma lista de permissões se estiver usando um firewall do Azure?

Sim. Permita os nomes de domínio totalmente qualificados (FQDNs) necessários para a identidade gerenciada, conforme descrito em Usar o Firewall do Azure com o Aplicativos de Contêiner do Azure, ou permita a marca de serviço AzureActiveDirectory.

Para obter orientações sobre redes privadas do Serviço de Agente, consulte Como usar uma rede virtual com o Serviço de Agente do Foundry.

Vários recursos do Microsoft Foundry podem reutilizar a rede virtual?

Sim, vários recursos do Microsoft Foundry podem reutilizar a mesma rede virtual. No entanto, cada recurso do Foundry requer sua própria sub-rede de tempo de execução do agente dedicada — a sub-rede do agente não pode ser compartilhada entre vários recursos do Foundry.

A rede virtual precisa estar no mesmo grupo de recursos que o Foundry?

Eles não precisam estar no mesmo grupo de recursos, mas precisam estar na mesma região.

De que configuração adicional preciso se quiser adicionar ferramentas aos meus agentes?

Se você estiver usando uma configuração protegida pela rede, algumas ferramentas exigirão configuração adicional, como pontos de extremidade privados e conexões de recursos.

Para obter as diretrizes e limitações atuais, consulte Como usar uma rede virtual com o Serviço do Foundry Agent.