ניהול הגישה לאזורי AI

בדף הזה מוסבר איך לבדוק אם אזורי AI מופעלים בפרויקט שלכם, ואיך להפעיל או להשבית אותם. אזורי AI הם אזורים מיוחדים שמשמשים לאימון של בינה מלאכותית ולמידת מכונה (AI ו-ML) ולעומסי עבודה של הסקת מסקנות. Google Cloudכדי להשתמש באזורי AI, צריך להפעיל אותם בפרויקטGoogle Cloud . הפעולה הזו תפעיל אזורי AI לכל השירותים של Google Cloud.

בדף הזה מוסבר איך לבדוק אם אזורי AI מופעלים בפרויקט ב- Google Cloud, ואיך להפעיל או להשבית אותם.

מידע נוסף על אזורי AI זמין במאמר בנושא אזורי AI.

לפני שמתחילים

  • אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות. אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Google Cloud . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:

    צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:

    המסוף

    כשמשתמשים במסוף Google Cloud כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Google Cloud

    gcloud

    1. התקינו את ה-CLI של Google Cloud. אחר כך, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

      gcloud init

      אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

  • הגדרת אזור ותחום כברירת מחדל
  • REST

    כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.

      התקינו את ה-CLI של Google Cloud.

      אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.

    מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Google Cloud .

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות להפעלה או להשבתה של אזורי AI, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של Compute (roles/compute.admin) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

איך בודקים אם אזורי ה-AI מופעלים בפרויקט

כדי לבדוק אם אזורי ה-AI מופעלים בפרויקט Google Cloud שלכם, צריך לוודא אם התכונה ai-zones-visibility(תצוגה מקדימה) מופעלת בפרויקט Google Cloud שלכם. בפרויקטים חדשים, אזורי ה-AI מושבתים כברירת מחדל. Google Cloud

Google Cloud CLI

משתמשים בפקודה gcloud compute preview-features list. התשובה שתקבלו תציין אם התכונה ai-zones-visibility מופעלת או מושבתת.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

שולחים את בקשת GET הבאה ל-method‏ previewFeatures.list.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

מחליפים את PROJECT_ID במזהה הפרויקט.

הפעלת אזורי AI

כדי לקבל גישה לאזורי AI, צריך להפעיל אותם בפרויקט Google Cloud .

Google Cloud CLI

משתמשים בפקודה gcloud compute preview-features, מגדירים את סטטוס ההפעלה כ-enabled ואת תוכנית ההשקה כ-fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

שולחים את בקשת PATCH הבאה ל-method‏ previewFeatures.update. בגוף הבקשה, כוללים את השדות הבאים:

  • השדה activation_status, שמוגדר ל-ENABLED.
  • השדה rollout_operation.predefined_rollout_plan, שמוגדר ל-ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

מחליפים את PROJECT_ID במזהה הפרויקט.

השבתת אזורי AI

כדי להסיר את הגישה לאזורי AI, משביתים אותם בפרויקט Google Cloud . כשמשביתים את אזורי ה-AI, מאבדים את הגישה לכל המשאבים שפרסתם באזורי ה-AI.

Google Cloud CLI

משתמשים בפקודה gcloud compute preview-features, מגדירים את סטטוס ההפעלה כ-unspecified ואת תוכנית ההשקה כ-fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

שולחים את בקשת PATCH הבאה ל-method‏ previewFeatures.update. בגוף הבקשה, כוללים את השדות הבאים:

  • השדה activation_status, שמוגדר ל-ACTIVATION_STATE_UNSPECIFIED.
  • השדה rollout_operation.predefined_rollout_plan, שמוגדר ל-ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

מחליפים את PROJECT_ID במזהה הפרויקט.

המאמרים הבאים