Mit Vertex AI können Sie generative KI, einschließlich KI-Lösungen, Suche und Unterhaltung, auf einer einzigen Plattform erstellen und verwenden. Dieses Dokument enthält die Best Practices und Richtlinien für Vertex AI beim Ausführen von generativen KI-Arbeitslasten auf Google Cloud.
Erforderliche Vertex AI-Steuerelemente
Die folgenden Kontrollen werden für Ihre Vertex AI-Umgebung dringend empfohlen.
Zugriffsmodus für Vertex AI Workbench-Notebooks und ‑Instanzen definieren
| Google-Einstellungs-ID | VAI-CO-4.1 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Mit dieser Listeneinschränkung werden die zulässigen Zugriffsmodi für Notebooks und Instanzen in Vertex AI Workbench definiert. Über die Zulassungs‑ oder Sperrliste können mit dem |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.accessMode |
| Operator | Is |
| Wert |
|
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
Dateidownloads auf Vertex AI Workbench-Instanzen deaktivieren
| Google-Einstellungs-ID | VAI-CO-4.2 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Die boolesche Einschränkung |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.disableFileDownloads |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
Root-Zugriff auf von Nutzern verwalteten Vertex AI Workbench-Notebooks und ‑Instanzen deaktivieren
| Google-Einstellungs-ID | VAI-CO-4.3 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Die boolesche Einschränkung |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.disableRootAccess |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
Terminal auf Vertex AI Workbench-Instanzen deaktivieren
| Google-Einstellungs-ID | VAI-CO-4.4 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Die boolesche Einschränkung |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.disableTerminal |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
Umgebungsoptionen auf Vertex AI Workbench-Notebooks und ‑Instanzen einschränken
| Google-Einstellungs-ID | VAI-CO-4.5 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Mit der Listeneinschränkung Das erwartete Format für VM-Instanzen ist Beispiel:
Das erwartete Format für Container-Images ist: Beispiel:
|
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.environmentOptions |
| Operator | Is |
| Typ | Liste |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
Automatische geplante Upgrades auf nutzerverwalteten Vertex AI Workbench-Notebooks und ‑Instanzen erzwingen
| Google-Einstellungs-ID | VAI-CO-4.6 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Die boolesche Einschränkung Verwenden Sie das Metadaten-Flag -- |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operator | Is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
Öffentlichen Zugriff auf neue Vertex AI Workbench-Notebooks und ‑Instanzen einschränken
| Google-Einstellungs-ID | VAI-CO-4.7 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Diese boolesche Einschränkung schränkt den Zugriff auf Vertex AI Workbench-Notebooks und ‑Instanzen über öffentliche IP-Adressen ein. Standardmäßig kann über öffentliche IP-Adressen auf Vertex AI Workbench-Notebooks und ‑Instanzen zugegriffen werden. |
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.restrictPublicIp |
| Operator | is |
| Wert |
|
| Typ | Boolesch |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|
VPC-Netzwerke auf Vertex AI Workbench-Instanzen einschränken
| Google-Einstellungs-ID | VAI-CO-4.8 |
|---|---|
| Kategorie | Erforderlich |
| Beschreibung | Mit der Listeneinschränkung Verwenden Sie eines der folgenden Formate, um eine Liste zulässiger oder nicht zulässiger Netzwerke zu definieren:
|
| Entsprechende Produkte |
|
| Pfad | constraints/ainotebooks.restrictVpcNetworks |
| Operator | is |
| Typ | Liste |
| Zugehörige NIST-800-53-Kontrollen |
|
| Zugehörige CRI-Profileinstellungen |
|