fix(ms-ai-architect): Spor 0 — 37 kilde-verifiserte KB-feil fikset (25 ref-filer), 1 avvist [skip-docs]
Per-kilde verifiserings-agenter (Opus xhigh, live microsoft_docs_fetch) bekreftet hver verdi mot kilden FOER endring; alle forekomster av samme gale fakta fikset fil-vidt (ikke bare sitert linje). - 37/38 confirm-fix anvendt; #8 (model-selection «Model Router GA») AVVIST: fila var allerede korrekt (Model Router GA siden 2025-11-18); den siterte model-choice-guide har utdatert «(preview)»-etikett. AA «fikse» ville innfoert en feil. - Tverteklynger reconciled til kilde-sann verdi: AI Search storage (S1 160/S2 512/S3 1024/L1 2048/L2 4096 GB; vektor 5/35/150/300), Quota Tiers (erstatter Default/Enterprise + «1 Unit Capacity»). - Hoey-innsats: realtime Schrems II omskrevet (global deployment != EU-residens, selv-verifisert mot kilde); Data Zone Norway East = gpt-5.4 OG gpt-5.5 (ikke kun 5.5); computer-use = gpt-5.4 + computer-tool (region flagget for verifisering). - Suite 552/552 groenn. Manifest oppdatert (fixed/verdict/verified per fiks). Spor 1-froe (cross-fil-gjentakelser i UBEROERTE filer): «DDoS Protection Standard» i ros-ai-threat-library.md + zero-trust-ai-services.md. Tilstoetende funn (ikke i de 38): se docs / STATE.
This commit is contained in:
parent
2b6fb62f53
commit
2c54f0d5a0
26 changed files with 327 additions and 207 deletions
|
|
@ -8,7 +8,7 @@
|
|||
|
||||
## Introduksjon
|
||||
|
||||
Microsoft Foundry (tidligere Azure AI Studio / Azure Machine Learning) er Microsofts sentrale plattform for utvikling, evaluering og deployering av AI-modeller og agenter. Plattformen tilbyr imidlertid ikke automatisk failover eller disaster recovery ut av boksen -- dette er eksplisitt dokumentert av Microsoft. Det betyr at organisasjoner i norsk offentlig sektor som bygger forretningskritiske AI-loesninger pa AI Foundry, ma planlegge og implementere sin egen DR-strategi.
|
||||
Microsoft Foundry (tidligere Azure AI Studio / Azure AI Foundry) er Microsofts sentrale plattform for utvikling, evaluering og deployering av AI-modeller og agenter. Plattformen tilbyr imidlertid ikke automatisk failover eller disaster recovery ut av boksen -- dette er eksplisitt dokumentert av Microsoft. Det betyr at organisasjoner i norsk offentlig sektor som bygger forretningskritiske AI-loesninger pa AI Foundry, ma planlegge og implementere sin egen DR-strategi.
|
||||
|
||||
Disaster recovery for AI Foundry-prosjekter er mer kompleks enn for tradisjonelle webapplikasjoner. Et AI-prosjekt bestar av mange sammenkoblede komponenter: modelldeployeringer, datasett, pipeline-konfigurasjoner, agentdefinisjoner, tilkoblinger til eksterne tjenester, og tilhoerende infrastruktur som Azure Cosmos DB, Azure AI Search og Azure Storage. Tap av en enkelt komponent kan gjore hele AI-loesningen uoperativ. Saerlig for Foundry Agent Service er tilstandsdata (samtalehistorikk, agent-definisjoner, trad-kontekst) fordelt pa tvers av flere lagringstjenester, og det finnes per i dag ingen innebygd en-klikks eksport/import-funksjon for komplett gjenoppretting.
|
||||
|
||||
|
|
|
|||
|
|
@ -177,7 +177,7 @@ az cosmosdb sql container throughput update \
|
|||
|
||||
2. **AI Search**: 2 replikaer i stedet for 3 i DR
|
||||
- Besparelse: ~33% på search-kostnaden
|
||||
- Tradeoff: 99.9% SLA i stedet for 99.99%
|
||||
- Tradeoff: kun read-only (query) SLA i stedet for full read-write (query + indeksering) SLA — begge er 99,9 % (det finnes ingen 99,99 %-tier)
|
||||
|
||||
3. **App Service**: P2v3 i stedet for P3v3, med autoscale
|
||||
- Besparelse: ~50% på compute
|
||||
|
|
|
|||
|
|
@ -24,7 +24,7 @@ For norsk offentlig sektor er nettverkssikkerhet regulert gjennom NSMs grunnprin
|
|||
└──────┬──────┘
|
||||
│
|
||||
┌──────▼──────────────────────┐
|
||||
│ Azure Front Door (Global) │ ← DDoS Protection Standard
|
||||
│ Azure Front Door (Global) │ ← innebygd DDoS-beskyttelse (edge)
|
||||
└──────┬──────────────────────┘
|
||||
│
|
||||
┌────┴────┐
|
||||
|
|
@ -347,7 +347,7 @@ az network vnet peering create \
|
|||
### Azure DDoS Protection
|
||||
|
||||
```bash
|
||||
# Aktiver DDoS Protection Standard
|
||||
# Aktiver DDoS Network Protection
|
||||
az network ddos-protection create \
|
||||
--name "ddos-ai-protection" \
|
||||
--resource-group "rg-networking" \
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue