Questo documento include le best practice e le linee guida per Gemini Enterprise Agent Platform durante l'esecuzione dei carichi di lavoro su Google Cloud.
Definisci la modalità di accesso per notebook e istanze di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.1 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Questo vincolo dell'elenco definisce le modalità di accesso consentite per i notebook e le istanze di Agent Platform Workbench. La lista consentita o bloccata può specificare più utenti utilizzando la modalità |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.accessMode |
| Operatore | Is |
| Valore |
|
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Disabilita i download dei file sulle istanze di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.2 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo booleano |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.disableFileDownloads |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Disabilita l'accesso root alle istanze e ai notebook gestiti dall'utente di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.3 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo booleano |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.disableRootAccess |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Disattiva il terminale sulle istanze di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.4 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo booleano |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.disableTerminal |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Limita le opzioni di ambiente nelle istanze e nei notebook di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.5 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo dell'elenco Il formato previsto per le istanze VM è: Ad esempio:
Il formato previsto per le immagini container è: Ad esempio:
|
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.environmentOptions |
| Operatore | Is |
| Tipo | Elenco |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Applica gli upgrade automatici pianificati dei notebook e delle istanze gestiti dall'utente di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.6 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo booleano Per definire una pianificazione cron per gli upgrade automatici, utilizza il flag di metadati -- |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Limita l'accesso pubblico alle nuove istanze e ai nuovi notebook di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.7 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Questo vincolo booleano limita l'accesso dagli indirizzi IP pubblici alle istanze e ai blocchi note di Gemini Enterprise Agent Platform Workbench. Per impostazione predefinita, gli indirizzi IP pubblici possono accedere alle istanze e ai blocchi note di Agent Platform Workbench. |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.restrictPublicIp |
| Operatore | is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
Limita le reti VPC sulle istanze di Agent Platform Workbench
| ID controllo Google | VAI-CO-4.8 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo dell'elenco Utilizza uno dei seguenti formati per definire un elenco di reti consentite o bloccate:
|
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.restrictVpcNetworks |
| Operatore | is |
| Tipo | Elenco |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|