管理对 AI 专区的访问权限

本页面介绍了如何检查您的 Google Cloud项目是否已启用 AI 可用区,以及如何启用或停用 AI 可用区。AI 可用区是专门用于人工智能和机器学习(AI 和 ML)训练和推理工作负载的可用区。如需使用 AI 专区,您必须为Google Cloud 项目启用该功能。这会为所有 Google Cloud服务启用 AI 区域。

本页面介绍了如何检查您的 Google Cloud项目是否已启用 AI 可用区,以及如何启用或关闭 AI 可用区。

如需详细了解 AI 可用区,请参阅 AI 可用区文档。

准备工作

  • 如果您尚未设置身份验证,请进行设置。身份验证用于验证您的身份,以便访问 Google Cloud 服务和 API。如需从本地开发环境运行代码或示例,您可以通过选择以下选项之一向 Compute Engine 进行身份验证:

    选择标签页以了解您打算如何使用本页面上的示例:

    控制台

    当您使用 Google Cloud 控制台访问 Google Cloud 服务和 API 时,无需设置身份验证。

    gcloud

    1. 安装 Google Cloud CLI。 安装完成后,运行以下命令来初始化 Google Cloud CLI:

      gcloud init

      如果您使用的是外部身份提供方 (IdP),则必须先使用联合身份登录 gcloud CLI

  • 设置默认区域和可用区
  • REST

    如需在本地开发环境中使用本页面上的 REST API 示例,请使用您提供给 gcloud CLI 的凭证。

      安装 Google Cloud CLI。

      如果您使用的是外部身份提供方 (IdP),则必须先使用联合身份登录 gcloud CLI

    如需了解详情,请参阅 Google Cloud 身份验证文档中的使用 REST 时进行身份验证

所需的角色

如需获得启用或停用 AI 可用区所需的权限,请让您的管理员向您授予项目的 Compute Admin (roles/compute.admin) IAM 角色。如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义角色或其他预定义角色来获取所需的权限。

检查项目是否已启用 AI 可用区

如需检查是否已为 Google Cloud 项目启用 AI 区域,请验证是否已为 Google Cloud 项目启用 ai-zones-visibility 功能(预览版)。对于新 Google Cloud 项目,AI 可用区默认处于关闭状态。

Google Cloud CLI

使用 gcloud compute preview-features list 命令。 您收到的响应会指明功能 ai-zones-visibility 是处于开启状态还是处于关闭状态。

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

previewFeatures.list 方法发出以下 GET 请求。

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

请将 PROJECT_ID 替换为您的项目 ID

开启 AI 可用区

如需访问 AI 专区,请为您的 Google Cloud 项目启用它们。

Google Cloud CLI

使用 gcloud compute preview-features 命令,将启用状态设置为 enabled,并将发布计划设置为 fast-rollout

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

previewFeatures.update 方法发出以下 PATCH 请求。 在请求正文中,添加以下字段:

  • activation_status 字段,设置为 ENABLED
  • rollout_operation.predefined_rollout_plan 字段,设置为 ROLLOUT_PLAN_FAST_ROLLOUT
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

请将 PROJECT_ID 替换为您的项目 ID

关闭 AI 可用区

如需移除对 AI 区域的访问权限,请为您的 Google Cloud 项目停用 AI 区域。关闭 AI 可用区后,您将无法再访问在 AI 可用区中部署的任何资源。

Google Cloud CLI

使用 gcloud compute preview-features 命令,将启用状态设置为 unspecified,并将发布计划设置为 fast-rollout

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

previewFeatures.update 方法发出以下 PATCH 请求。 在请求正文中,添加以下字段:

  • activation_status 字段,设置为 ACTIVATION_STATE_UNSPECIFIED
  • rollout_operation.predefined_rollout_plan 字段,设置为 ROLLOUT_PLAN_FAST_ROLLOUT
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

请将 PROJECT_ID 替换为您的项目 ID

后续步骤