Dokumen ini mencakup praktik terbaik dan panduan untuk Vertex AI saat menjalankan beban kerja AI generatif di Google Cloud.
Menentukan mode akses untuk notebook dan instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.1 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan daftar ini menentukan mode akses yang diizinkan untuk notebook dan instance Vertex AI Workbench. Daftar yang diizinkan atau ditolak dapat menentukan beberapa pengguna menggunakan mode |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.accessMode |
| Operator | Is |
| Nilai |
|
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan download file di instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.2 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableFileDownloads |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan akses root di notebook dan instance Vertex AI Workbench yang dikelola pengguna
| ID kontrol Google | VAI-CO-4.3 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableRootAccess |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan terminal pada instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.4 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableTerminal |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi opsi lingkungan di notebook dan instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.5 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan daftar Format yang diharapkan untuk instance VM adalah: Contoh:
Format yang diharapkan untuk image container adalah: Contoh:
|
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.environmentOptions |
| Operator | Is |
| Jenis | Daftar |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menerapkan upgrade terjadwal otomatis pada notebook dan instance Vertex AI Workbench yang dikelola pengguna
| ID kontrol Google | VAI-CO-4.6 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean Untuk menentukan jadwal cron untuk upgrade otomatis, gunakan tanda metadata -- |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi akses publik pada notebook dan instance Vertex AI Workbench baru
| ID kontrol Google | VAI-CO-4.7 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan boolean ini membatasi akses dari alamat IP publik ke notebook dan instance Vertex AI Workbench. Secara default, alamat IP publik dapat mengakses notebook dan instance Vertex AI Workbench. |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.restrictPublicIp |
| Operator | is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi jaringan VPC pada instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.8 |
|---|---|
| Penerapan | Wajib |
| Deskripsi | Batasan daftar Gunakan salah satu format berikut untuk menentukan daftar jaringan yang diizinkan atau ditolak:
|
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.restrictVpcNetworks |
| Operator | is |
| Jenis | Daftar |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Langkah berikutnya
Tinjau kontrol agen dan aplikasi.
Lihat Google Cloud praktik terbaik dan panduan keamanan untuk beban kerja AI generatif lainnya.