先设计网络,再部署:Microsoft Foundry 标准智能体自带 VNet 的实战经验
只要跟正在把 Microsoft Foundry 往生产环境搬的企业团队聊过,我几乎都会听到同一条底线:智能体不能跑在公网上。它一旦碰到专有数据、内部 API 或者受监管的负载,安全团队就要求把它塞进公司自己的虚拟网络里,藏在专用终结点、中心防火墙和受控 DNS 后面。这种拓扑,也就是一个 Foundry Standard 智能体被注入到 自带(BYO)VNet 里,正是大多数大型组织真正推到生产的形态。也恰恰是在这里,很多团队的首次部署悄无声息地卡住了。
……