Ce document inclut les bonnes pratiques et les consignes pour Vertex AI lorsque vous exécutez des charges de travail d'IA générative surGoogle Cloud.
Définir le mode d'accès pour les notebooks et instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.1 |
|---|---|
| Implémentation | Obligatoire |
| Description | Cette contrainte de liste définit les modes d'accès autorisés pour les notebooks et instances Vertex AI Workbench. La liste d'autorisation ou de refus peut spécifier plusieurs utilisateurs avec le mode |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.accessMode |
| Opérateur | Is |
| Valeur |
|
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Désactiver les téléchargements de fichiers sur les instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.2 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableFileDownloads |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Désactiver l'accès root sur les notebooks et instances Vertex AI Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.3 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableRootAccess |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Désactiver le terminal sur les instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.4 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableTerminal |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Limiter les options d'environnement sur les notebooks et instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.5 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte de liste Le format attendu pour les instances de VM est le suivant : Exemple :
Le format attendu pour les images de conteneurs est le suivant : Exemple :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.environmentOptions |
| Opérateur | Is |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Appliquer les mises à jour automatiques planifiées sur les notebooks et instances Vertex AI Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.6 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne Pour définir une planification cron pour les mises à niveau automatiques, utilisez le flag de métadonnées -- |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Limiter l'accès public sur les nouveaux notebooks et instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.7 |
|---|---|
| Implémentation | Obligatoire |
| Description | Cette contrainte booléenne limite l'accès depuis des adresses IP publiques aux instances et notebooks Vertex AI Workbench. Par défaut, les adresses IP publiques peuvent accéder aux instances et notebooks Vertex AI Workbench. |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictPublicIp |
| Opérateur | is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Restreindre les réseaux VPC sur les instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.8 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte de liste Utilisez l'un des formats suivants pour définir une liste de réseaux autorisés ou refusés :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictVpcNetworks |
| Opérateur | is |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Commandes associées du profil CRI |
|
Étapes suivantes
Consultez les contrôles des agents et des applications.
Consultez les Google Cloud bonnes pratiques et consignes de sécurité pour les charges de travail d'IA générative.