Controlos de fluxo de dados para exemplos de utilização da IA generativa

Este documento inclui as práticas recomendadas e as diretrizes para o Dataflow quando executa cargas de trabalho de IA generativa no Google Cloud. Use o Dataflow com o Vertex AI para criar pipelines complexos que carregam dados de várias origens e agregam os dados conforme adequado.

Controlos opcionais do Dataflow

Recomendamos que implemente os seguintes controlos de segurança, consoante a sua origem de dados.

Desative os endereços IP externos para tarefas do Dataflow

ID de controlo da Google DF-CO-6.1
Categoria Opcional
Descrição

Desative os endereços IP externos para tarefas administrativas e de monitorização relacionadas com trabalhos do Dataflow. Em alternativa, configure o acesso às VMs do worker do Dataflow através do SSH.

Ative o acesso privado à Google e especifique uma das seguintes opções no seu trabalho do Dataflow:

  • --usePublicIps=false e --network=NETWORK-NAME
  • --subnetwork=SUBNETWORK-NAME

Onde:

  • NETWORK-NAME: o nome da sua rede do Compute Engine.
  • SUBNETWORK-NAME: o nome da sub-rede do Compute Engine.
Produtos aplicáveis
  • Compute Engine
  • Dataflow
Controlos NIST-800-53 relacionados
  • SC-7
  • SC-8
Controlos do perfil de CRI relacionados
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informações relacionadas

Use etiquetas de rede para regras de firewall

ID de controlo da Google DF-CO-6.2
Categoria Opcional
Descrição

As etiquetas de rede são atributos de texto associados a VMs do Compute Engine, como VMs de worker do Dataflow. As etiquetas de rede permitem-lhe criar regras de firewall de rede VPC e algumas rotas estáticas personalizadas aplicáveis a instâncias de VM específicas. O Dataflow suporta a adição de etiquetas de rede a todas as VMs de trabalho que executam uma tarefa específica do Dataflow.

Produtos aplicáveis
  • Compute Engine
  • Dataflow
Controlos NIST-800-53 relacionados
  • SC-7
  • SC-8
Controlos do perfil de CRI relacionados
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informações relacionadas

O que se segue?