Ce document inclut les bonnes pratiques et les consignes à suivre pour la plate-forme Gemini Enterprise Agent lorsque vous exécutez des charges de travail sur Google Cloud.
Définir le mode d'accès pour les notebooks et instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.1 |
|---|---|
| Implémentation | Obligatoire |
| Description | Cette contrainte de liste définit les modes d'accès autorisés pour les notebooks et instances Agent Platform Workbench. La liste d'autorisation ou de refus peut spécifier plusieurs utilisateurs avec le mode |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.accessMode |
| Opérateur | Is |
| Valeur |
|
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Désactiver les téléchargements de fichiers sur les instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.2 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableFileDownloads |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Désactiver l'accès root sur les notebooks et instances Agent Platform Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.3 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableRootAccess |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Désactiver le terminal sur les instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.4 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableTerminal |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Limiter les options d'environnement sur les notebooks et instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.5 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte de liste Le format attendu pour les instances de VM est le suivant : Exemple :
Le format attendu pour les images de conteneurs est le suivant : Exemple :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.environmentOptions |
| Opérateur | Is |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Appliquer des mises à jour automatiques planifiées sur les notebooks et instances Agent Platform Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.6 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne Pour définir une planification cron pour les mises à niveau automatiques, utilisez le flag de métadonnées -- |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Limiter l'accès public sur les nouveaux notebooks et instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.7 |
|---|---|
| Implémentation | Obligatoire |
| Description | Cette contrainte booléenne limite l'accès depuis des adresses IP publiques aux instances et notebooks Gemini Enterprise Agent Platform Workbench. Par défaut, les adresses IP publiques peuvent accéder aux instances et notebooks Agent Platform Workbench. |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictPublicIp |
| Opérateur | is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Restreindre les réseaux VPC sur les instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.8 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte de liste Utilisez l'un des formats suivants pour définir une liste de réseaux autorisés ou refusés :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictVpcNetworks |
| Opérateur | is |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Étapes suivantes
Consultez les contrôles des agents et des applications.
Consultez d'autres Google Cloud bonnes pratiques et consignes de sécurité.