Dokumen ini mencakup praktik terbaik dan panduan untuk Platform Agen Gemini Enterprise saat menjalankan workload di Google Cloud.
Menentukan mode akses untuk notebook dan instance Agent Platform Workbench
| ID kontrol Google | VAI-CO-4.1 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan daftar ini menentukan mode akses yang diizinkan untuk notebook dan instance Agent Platform Workbench. Daftar yang diizinkan atau ditolak dapat menentukan beberapa pengguna menggunakan mode |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.accessMode |
| Operator | Is |
| Nilai |
|
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan download file di instance Workbench Platform Agen
| ID kontrol Google | VAI-CO-4.2 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableFileDownloads |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan akses root di notebook dan instance yang dikelola pengguna Agent Platform Workbench
| ID kontrol Google | VAI-CO-4.3 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableRootAccess |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan terminal pada instance Workbench Platform Agen
| ID kontrol Google | VAI-CO-4.4 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableTerminal |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi opsi lingkungan di notebook dan instance Agent Platform Workbench
| ID kontrol Google | VAI-CO-4.5 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan daftar Format yang diharapkan untuk instance VM adalah: Contoh:
Format yang diharapkan untuk image container adalah: Contoh:
|
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.environmentOptions |
| Operator | Is |
| Jenis | Daftar |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menerapkan upgrade terjadwal otomatis pada notebook dan instance yang dikelola pengguna di Agent Platform Workbench
| ID kontrol Google | VAI-CO-4.6 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean Untuk menentukan jadwal cron untuk upgrade otomatis, gunakan tanda metadata -- |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi akses publik di notebook dan instance Agent Platform Workbench baru
| ID kontrol Google | VAI-CO-4.7 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean ini membatasi akses dari alamat IP publik ke notebook dan instance Gemini Enterprise Agent Platform Workbench. Secara default, alamat IP publik dapat mengakses notebook dan instance Agent Platform Workbench. |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.restrictPublicIp |
| Operator | is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi jaringan VPC pada instance Workbench Platform Agen
| ID kontrol Google | VAI-CO-4.8 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan daftar Gunakan salah satu format berikut untuk menentukan daftar jaringan yang diizinkan atau ditolak:
|
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.restrictVpcNetworks |
| Operator | is |
| Jenis | Daftar |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Langkah berikutnya
Tinjau kontrol agen dan aplikasi.
Lihat Google Cloud praktik terbaik dan panduan keamanan lainnya.