Controles de flujo de datos para casos prácticos de IA generativa

En este documento se incluyen las prácticas recomendadas y las directrices de Dataflow para ejecutar cargas de trabajo de IA generativa en Google Cloud. Usa Dataflow con Vertex AI para crear flujos de procesamiento complejos que ingieran datos de varias fuentes y agreguen los datos según corresponda.

Controles de Dataflow opcionales

Te recomendamos que implementes los siguientes controles de seguridad, en función de tu fuente de datos.

Desactivar las direcciones IP externas de las tareas de Dataflow

ID de control de Google DF-CO-6.1
Categoría Opcional
Descripción

Desactiva las direcciones IP externas para las tareas de administración y monitorización relacionadas con los trabajos de Dataflow. En su lugar, configura el acceso a tus VMs de trabajador de Dataflow mediante SSH.

Habilita el acceso privado a Google y especifica una de las siguientes opciones en tu tarea de Dataflow:

  • --usePublicIps=false y --network=NETWORK-NAME
  • --subnetwork=SUBNETWORK-NAME

Donde:

  • NETWORK-NAME: nombre de tu red de Compute Engine.
  • SUBNETWORK-NAME: el nombre de tu subred de Compute Engine.
Productos aplicables
  • Compute Engine
  • Dataflow
Controles relacionados de NIST 800-53
  • SC-7
  • SC-8
Controles relacionados con el perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Información relacionada

Usar etiquetas de red en reglas de cortafuegos

ID de control de Google DF-CO-6.2
Categoría Opcional
Descripción

Las etiquetas de red son atributos de texto que se adjuntan a las VMs de Compute Engine, como las VMs de trabajador de Dataflow. Las etiquetas de red te permiten aplicar reglas de cortafuegos de redes de VPC y algunas rutas estáticas personalizadas a instancias de VM específicas. Dataflow permite añadir etiquetas de red a todas las VMs de trabajador que ejecutan una tarea de Dataflow concreta.

Productos aplicables
  • Compute Engine
  • Dataflow
Controles relacionados de NIST 800-53
  • SC-7
  • SC-8
Controles relacionados con el perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Información relacionada

Siguientes pasos