Azure-Samples / Azure-Samples/Azure-Language-OpenAI-Conversational-Agent-Accelerator
[M10-5] Configurer Private Endpoints (Production)
- Vorherrschende Sprache
- Python
- Sterne
- 134
- Forks
- 116
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
## Objectif
Configurer des Private Endpoints pour isoler les services Azure du réseau public.
> ⏳ **À implémenter lors du passage en production** - Non recommandé pour le POC actuel.
---
## État actuel
| Service | Accès réseau | Authentification |
|---------|--------------|------------------|
| AI Search (`srch-6gija77qmvkek`) | 🌐 Public | ✅ Managed Identity |
| AI Foundry (`aif-6gija77qmvkek`) | 🌐 Public | ✅ Managed Identity |
| Container Apps (`ca-it-docs-backend`) | 🌐 Public | ✅ Managed Identity |
| Key Vault (`kv-itdocs-walid`) | 🌐 Public | ✅ Managed Identity |
| ACR (`vdgitdocsacr`) | 🌐 Public | ✅ Managed Identity |
**Tous les services sont accessibles via Internet public**, mais l'authentification est déjà sécurisée via Managed Identity.
---
## Analyse des coûts
### Coûts actuels du POC
| Service | Coût /mois |
|---------|------------|
| Azure Cognitive Search (Basic) | ~CA$24 |
| Foundry Models (OpenAI) | ~CA$1 |
| Storage, Key Vault, etc. |
Beitragsleitfaden
Rechercherichtung
Es werden keine Repository-Dateien oder Tests genannt. Beginne damit, die Azure CLI-Befehle und die Produktionsvoraussetzungen in diesem Issue zu prüfen, und ermittle anschließend die vorhandenen Deployment-Einstiegspunkte für die aufgeführten Services. Als abgeschlossen gilt die Aufgabe, wenn VNet-Integration, private Endpunkte und privates DNS konfiguriert, der öffentliche Zugriff deaktiviert und die Anwendung von Ende zu Ende validiert ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- azure, powershell
- Bereich
- cloud, infrastructure, networking, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100