chore(ms-ai-architect): refresh KB critical-bucket — 15 files [skip-docs]

KB-currency refresh (critical priority, 2026-06-19) via /architect:kb-update.
15 critical cost/arkitektur-filer re-verifisert mot Microsoft Learn (MCP).

Hovedendringer:
- Azure AI Search Serverless (Preview) prismodell (rag-cost, rag-query,
  vector-storage, rag-enterprise-scale)
- Agentic retrieval GA-split (2026-04-01 REST GA, portal preview) + Foundry IQ
- AI gateway multi-provider (Anthropic v2 / Google Vertex), unified model API
  (preview), Foundry-integrasjon (enterprise-arch, ai-services-cost,
  multi-model, cost-tracking)
- FOCUS-skjema + Cost Mgmt -> ADLS Gen2 -> Fabric -> Power BI pipeline
  (cost-management, cost-allocation)
- FinOps hub AI-agent via Azure MCP / Copilot Studio (budget-forecasting)
- OTel trace-based sampling for logs (observability)
- Korreksjoner: semantic-cache score-threshold = AVSTAND (0.15, ikke 0.85
  cosine-likhet); llm-emit-token-metric maks 5 custom dimensions;
  Foundry RBAC-renames (Owner/Contributor = kun mgmt); Researcher/Analyst er
  ikke agenter
- Alle 15 Last updated -> 2026-06-19

High-bucket (49 filer) UTSATT til egen sesjon (operatoer-valg).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
Kjell Tore Guttormsen 2026-06-19 06:22:48 +02:00
commit 41b390b38d
15 changed files with 69 additions and 30 deletions

View file

@ -1,6 +1,6 @@
# Azure AI Foundry Cost Governance and Controls
**Last updated:** 2026-02
**Last updated:** 2026-06-19
**Status:** GA
**Category:** Cost Optimization & FinOps for AI
@ -102,6 +102,14 @@ Dynamic quota lar deployments opportunistisk bruke ubrukt kapasitet utover sin b
- ❌ Produksjonsapplikasjoner som krever forutsigbar ytelse
- ❌ Når du må enforce hard spending cap (dynamic quota har ingen takgrense)
### 6. Resource-modell og RBAC (MCP 2026-06)
**«Foundry Tools» → «Foundry resource»:** Den underliggende Azure-ressursen (API-kind `AIServices`) er omdøpt til **Microsoft Foundry resource** — neste versjon og renaming av tidligere «Foundry Tools». Projects fungerer som mapper for å gruppere arbeid under én ressurs (relevant for kostnadsallokering per prosjekt).
**Foundry RBAC-roller (omdøpt — rolle-IDer og kjernepermisjoner uendret):** Azure AI User → **Foundry User**, Azure AI Owner → **Foundry Owner**, Azure AI Account Owner → **Foundry Account Owner**, Azure AI Project Manager → **Foundry Project Manager**. De gamle navnene kan fortsatt vises mens utrullingen pågår.
**Viktig for rolleseparering / least-privilege:** Azure **Owner** og **Contributor** gir KUN management-tilgang (opprette/konfigurere ressurser, styre kvote/kostnad) — **ikke** utviklingstilgang. For å faktisk bygge (data actions) kreves **Foundry User** (minste privilegium for utviklere) eller **Foundry Owner**. Dette gir et rent skille mellom hvem som styrer kostnad/kvote og hvem som utvikler — direkte nyttig for IKS-rolleseparering omtalt lenger ned.
## Arkitekturmønstre
### Mønster 1: Strict Quota Governance (High Control)