Controlli Dataflow per i casi d'uso dell'AI generativa

Questo documento include le best practice e le linee guida per Dataflow quando esegui carichi di lavoro di AI generativa su Google Cloud. Utilizza Dataflow con Vertex AI per creare pipeline complesse che importano dati da varie origini e li aggregano in modo appropriato.

Controlli Dataflow facoltativi

Ti consigliamo di implementare i seguenti controlli di sicurezza, a seconda dell'origine dati.

Disattiva gli indirizzi IP esterni per i job Dataflow

ID controllo Google DF-CO-6.1
Categoria Facoltativo
Descrizione

Disattiva gli indirizzi IP esterni per le attività amministrative e di monitoraggio correlate ai job Dataflow. Configura invece l'accesso alle VM worker Dataflow utilizzando SSH.

Abilita l'accesso privato Google e specifica una delle seguenti opzioni nel job Dataflow:

  • --usePublicIps=false e --network=NETWORK-NAME
  • --subnetwork=SUBNETWORK-NAME

Dove:

  • NETWORK-NAME: il nome della tua rete Compute Engine.
  • SUBNETWORK-NAME: il nome della subnet Compute Engine.
Prodotti applicabili
  • Compute Engine
  • Dataflow
Controlli NIST-800-53 correlati
  • SC-7
  • SC-8
Controlli del profilo CRI correlati
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informazioni correlate

Utilizzare i tag di rete per le regole firewall

ID controllo Google DF-CO-6.2
Categoria Facoltativo
Descrizione

I tag di rete sono attributi di testo che vengono collegati alle VM Compute Engine, come le VM worker Dataflow. I tag di rete consentono di applicare regole firewall di rete VPC e alcune route statiche personalizzate a istanze VM specifiche. Dataflow supporta l'aggiunta di tag di rete a tutte le VM worker che eseguono un determinato job Dataflow.

Prodotti applicabili
  • Compute Engine
  • Dataflow
Controlli NIST-800-53 correlati
  • SC-7
  • SC-8
Controlli del profilo CRI correlati
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informazioni correlate

Passaggi successivi