Controles de Dataflow para casos de uso de IA generativa

En este documento, se incluyen las prácticas recomendadas y los lineamientos para Dataflow cuando se ejecutan cargas de trabajo de IA generativa en Google Cloud. Usa Dataflow con Vertex AI para compilar canalizaciones complejas que transfieran datos desde varias fuentes y los agreguen según corresponda.

Controles opcionales de Dataflow

Te recomendamos que implementes los siguientes controles de seguridad, según tu fuente de datos.

Desactiva las direcciones IP externas para los trabajos de Dataflow

ID de control de Google DF-CO-6.1
Categoría Opcional
Descripción

Desactiva las direcciones IP externas para las tareas administrativas y de supervisión relacionadas con los trabajos de Dataflow. En su lugar, configura el acceso a tus VMs de trabajador de Dataflow con SSH.

Habilita el Acceso privado a Google y especifica una de las siguientes opciones en tu trabajo de Dataflow:

  • --usePublicIps=false y --network=NETWORK-NAME
  • --subnetwork=SUBNETWORK-NAME

Aquí:

  • NETWORK-NAME: Es el nombre de tu red de Compute Engine.
  • SUBNETWORK-NAME: Es el nombre de tu subred de Compute Engine.
Productos aplicables
  • Compute Engine
  • Dataflow
Controles relacionados de NIST-800-53
  • SC-7
  • SC-8
Controles relacionados del perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Información relacionada

Usa etiquetas de red para las reglas de firewall

ID de control de Google DF-CO-6.2
Categoría Opcional
Descripción

Las etiquetas de red son atributos de texto que se adjuntan a las VMs de Compute Engine, como las VMs de trabajador de Dataflow. Las etiquetas de red te permiten hacer que las reglas de firewall de la red de VPC y algunas rutas estáticas personalizadas se puedan aplicar a instancias de VM específicas. Dataflow admite la adición de etiquetas de red a todas las VMs de trabajador que ejecutan un trabajo de Dataflow en particular.

Productos aplicables
  • Compute Engine
  • Dataflow
Controles relacionados de NIST-800-53
  • SC-7
  • SC-8
Controles relacionados del perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Información relacionada

¿Qué sigue?