O Microsoft Foundry é a plataforma da Microsoft para criar, hospedar e orquestrar agentes de IA, e um dos cenários mais comuns no dia a dia é expor esses agentes para uma aplicação backend sem nunca deixar o tráfego passar pela Internet pública.
Este artigo é o primeiro de uma série sobre como executar uma aplicação .NET no Azure App Service e consumir um agente do Microsoft Foundry utilizando exclusivamente conectividade privada. Nesta primeira parte, montamos toda a infraestrutura de rede no Azure Portal, deixando o ambiente pronto para que, nas próximas partes, a aplicação .NET consiga chamar o Foundry sem nenhuma exposição pública.
O conteúdo apresenta todo o processo, incluindo:
- Criação da Virtual Network vnet-demo com o address space 10.0.0.0/16;
- Criação das subnets default, para o App Service, e snet-foundry, para o Private Endpoint;
- Criação do App Service app-vnet-demo com Public Access desabilitado e Inbound Private Endpoint desligado;
- Habilitação da VNet Integration para o tráfego de saída e a delegation automática da subnet para Microsoft.Web/serverFarms;
- Criação do Microsoft Foundry foundry-vnet-integration e do projeto proj-default;
- Criação do Private Endpoint pe-foundry-vnet-integration com o target sub-resource account;
- Integração com as Private DNS Zones e a configuração do Network isolation mode for Agent.
O artigo também esclarece a diferença entre três conceitos que costumam ser confundidos: Private Link é a tecnologia que viabiliza a conexão privada entre uma VNet e um serviço PaaS, Private Endpoint é a network interface com IP privado criada dentro da subnet para representar o recurso de destino, e VNet Integration é o mecanismo que permite ao App Service fazer chamadas de saída para dentro da VNet.
Com essa infraestrutura pronta, o caminho completo da comunicação passa a ser inteiramente privado, do App Service até o Microsoft Foundry, sem tocar a Internet pública em nenhum momento, uma base sólida para equipes que precisam consumir agentes de IA em ambientes corporativos com requisitos de isolamento de rede.
Confira o tutorial completo e todas as etapas da configuração:
https://tallesvaliatti.com/consumindo-o-microsoft-foundry-via-azure-vnet-parte-1-3b430d46998f