Vertex AI vous permet de créer et d'utiliser l'IA générative, y compris des solutions d'IA, la recherche et la conversation, sur une seule plate-forme. Ce document inclut les bonnes pratiques et les consignes pour Vertex AI lors de l'exécution de charges de travail d'IA générative sur Google Cloud.
Contrôles Vertex AI requis
Les contrôles suivants sont fortement recommandés pour votre environnement Vertex AI.
Définir le mode d'accès pour les notebooks et instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.1 |
|---|---|
| Catégorie | Obligatoire |
| Description | Cette contrainte de liste définit les modes d'accès autorisés pour les notebooks et instances Vertex AI Workbench. La liste d'autorisation ou de refus peut spécifier plusieurs utilisateurs avec le mode |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.accessMode |
| Opérateur | Is |
| Valeur |
|
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Désactiver les téléchargements de fichiers sur les instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.2 |
|---|---|
| Catégorie | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableFileDownloads |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Désactiver l'accès root sur les notebooks et instances Vertex AI Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.3 |
|---|---|
| Catégorie | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableRootAccess |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Désactiver le terminal sur les instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.4 |
|---|---|
| Catégorie | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableTerminal |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Limiter les options d'environnement sur les notebooks et instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.5 |
|---|---|
| Catégorie | Obligatoire |
| Description | La contrainte de liste Le format attendu pour les instances de VM est le suivant : Exemple :
Le format attendu pour les images de conteneurs est le suivant : Exemple :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.environmentOptions |
| Opérateur | Is |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Appliquer les mises à jour automatiques planifiées sur les notebooks et instances Vertex AI Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.6 |
|---|---|
| Catégorie | Obligatoire |
| Description | La contrainte booléenne Pour définir une planification cron pour les mises à niveau automatiques, utilisez le flag de métadonnées -- |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Opérateur | Is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Limiter l'accès public sur les nouveaux notebooks et instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.7 |
|---|---|
| Catégorie | Obligatoire |
| Description | Cette contrainte booléenne limite l'accès depuis des adresses IP publiques aux instances et notebooks Vertex AI Workbench. Par défaut, les adresses IP publiques peuvent accéder aux instances et notebooks Vertex AI Workbench. |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictPublicIp |
| Opérateur | is |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Restreindre les réseaux VPC sur les instances Vertex AI Workbench
| ID de contrôle Google | VAI-CO-4.8 |
|---|---|
| Catégorie | Obligatoire |
| Description | La contrainte de liste Utilisez l'un des formats suivants pour définir une liste de réseaux autorisés ou refusés :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictVpcNetworks |
| Opérateur | is |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Étapes suivantes
Consultez les commandes Artifact Registry.
Consultez les Google Cloud bonnes pratiques et consignes de sécurité pour les charges de travail d'IA générative.