Vertex AI te permite crear y usar IA generativa, incluidas soluciones de IA, búsqueda y conversación, en una sola plataforma. Este documento incluye las prácticas recomendadas y las directrices de Vertex AI para ejecutar cargas de trabajo de IA generativa en Google Cloud.
Controles obligatorios de Vertex AI
Te recomendamos encarecidamente que apliques los siguientes controles en tu entorno de Vertex AI.
Definir el modo de acceso para cuadernos e instancias de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.1 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción de esta lista define los modos de acceso permitidos para los cuadernos y las instancias de Vertex AI Workbench. En la lista de permitidos o denegados se pueden especificar varios usuarios mediante el modo |
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.accessMode |
| Operador | Is |
| Valor |
|
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Inhabilitar las descargas de archivos en instancias de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.2 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción booleana |
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.disableFileDownloads |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Inhabilitar el acceso root en cuadernos e instancias gestionados por el usuario de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.3 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción booleana |
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.disableRootAccess |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Inhabilitar la terminal en instancias de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.4 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción booleana |
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.disableTerminal |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Restringir las opciones de entorno en cuadernos e instancias de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.5 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción de la lista El formato esperado para las instancias de VM es Por ejemplo:
El formato esperado de las imágenes de contenedor es el siguiente: Por ejemplo:
|
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.environmentOptions |
| Operador | Is |
| Tipo | Lista |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Forzar las actualizaciones programadas automáticas en cuadernos e instancias gestionados por el usuario de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.6 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción booleana Para definir una programación cron para las actualizaciones automáticas, usa la marca de metadatos -- |
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Restringir el acceso público en los nuevos cuadernos e instancias de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.7 |
|---|---|
| Categoría | Obligatorio |
| Descripción | Esta restricción booleana restringe el acceso desde direcciones IP públicas a cuadernos e instancias de Vertex AI Workbench. De forma predeterminada, las direcciones IP públicas pueden acceder a los notebooks y las instancias de Vertex AI Workbench. |
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.restrictPublicIp |
| Operador | is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Restringir las redes VPC en instancias de Vertex AI Workbench
| ID de control de Google | VAI-CO-4.8 |
|---|---|
| Categoría | Obligatorio |
| Descripción | La restricción de lista Utiliza uno de los siguientes formatos para definir una lista de redes permitidas o denegadas:
|
| Productos aplicables |
|
| Ruta | constraints/ainotebooks.restrictVpcNetworks |
| Operador | is |
| Tipo | Lista |
| Controles relacionados de NIST 800-53 |
|
| Controles relacionados con el perfil de CRI |
|
Siguientes pasos
Consulta los controles de Artifact Registry.
Consulta más Google Cloud prácticas recomendadas y directrices de seguridad para cargas de trabajo de IA generativa.