Dieses Dokument enthält die Best Practices und Richtlinien für die Gemini Enterprise Agent Platform beim Ausführen von Arbeitslasten auf Google Cloud.
Zugriffsmodus für Agent Platform Workbench-Notebooks und ‑Instanzen definieren
| Google-Einstellungs-ID | VAI-CO-4.1 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Mit dieser Listeneinschränkung werden die zulässigen Zugriffsmodi für Notebooks und Instanzen in der Agent Platform Workbench definiert. Über die Zulassungs‑ oder Sperrliste können mit dem |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.accessMode |
| Operator | Is |
| Wert |
|
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige Einstellungen für das CRI-Profil |
|
Dateidownloads auf Agent Platform Workbench-Instanzen deaktivieren
| Google-Einstellungs-ID | VAI-CO-4.2 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Die boolesche Einschränkung |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.disableFileDownloads |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige Einstellungen für das CRI-Profil |
|
Root-Zugriff auf nutzerverwaltete Agent Platform Workbench-Notebooks und ‑Instanzen deaktivieren
| Google-Einstellungs-ID | VAI-CO-4.3 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Die boolesche Einschränkung |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.disableRootAccess |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige Einstellungen für das CRI-Profil |
|
Terminal auf Agent Platform Workbench-Instanzen deaktivieren
| Google-Einstellungs-ID | VAI-CO-4.4 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Die boolesche Einschränkung |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.disableTerminal |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige Einstellungen für das CRI-Profil |
|
Umgebungsoptionen auf Agent Platform Workbench-Notebooks und ‑Instanzen einschränken
| Google-Einstellungs-ID | VAI-CO-4.5 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Mit der Listeneinschränkung Das erwartete Format für VM-Instanzen ist Beispiel:
Das erwartete Format für Container-Images ist: Beispiel:
|
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.environmentOptions |
| Operator | Is |
| Typ | Liste |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige Einstellungen für das CRI-Profil |
|
Automatische geplante Upgrades auf nutzerverwalteten Agent Platform Workbench-Notebooks und ‑Instanzen erzwingen
| Google-Einstellungs-ID | VAI-CO-4.6 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Die boolesche Einschränkung Verwenden Sie das Metadaten-Flag -- |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige Einstellungen für das CRI-Profil |
|
Öffentlichen Zugriff auf neue Agent Platform-Workbench-Notebooks und ‑Instanzen einschränken
| Google-Einstellungs-ID | VAI-CO-4.7 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Diese boolesche Einschränkung schränkt den Zugriff über öffentliche IP-Adressen auf Gemini Enterprise Agent Platform Workbench-Notebooks und ‑Instanzen ein. Standardmäßig kann über öffentliche IP-Adressen auf Agent Platform Workbench-Notebooks und ‑Instanzen zugegriffen werden. |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.restrictPublicIp |
| Operator | is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
VPC-Netzwerke auf Agent Platform Workbench-Instanzen einschränken
| Google-Einstellungs-ID | VAI-CO-4.8 |
|---|---|
| Implementierung | Erforderlich |
| Beschreibung | Mit der Listeneinschränkung Verwenden Sie eines der folgenden Formate, um eine Liste zulässiger oder nicht zulässiger Netzwerke zu definieren:
|
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.restrictVpcNetworks |
| Operator | is |
| Typ | Liste |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|