Vertex AI memungkinkan Anda membangun dan menggunakan AI generatif, termasuk solusi AI, penelusuran, dan percakapan, di satu platform. Dokumen ini mencakup praktik terbaik dan panduan untuk Vertex AI saat menjalankan beban kerja AI generatif di Google Cloud.
Kontrol Vertex AI yang diperlukan
Kontrol berikut sangat direkomendasikan untuk lingkungan Vertex AI Anda.
Menentukan mode akses untuk notebook dan instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.1 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan daftar ini menentukan mode akses yang diizinkan untuk notebook dan instance Vertex AI Workbench. Daftar izinkan atau tolak dapat menentukan beberapa pengguna menggunakan mode |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.accessMode |
| Operator | Is |
| Nilai |
|
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan download file di instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.2 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableFileDownloads |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan akses root di notebook dan instance Vertex AI Workbench yang dikelola pengguna
| ID kontrol Google | VAI-CO-4.3 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableRootAccess |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menonaktifkan terminal pada instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.4 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan boolean |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.disableTerminal |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi opsi lingkungan di notebook dan instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.5 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan daftar Format yang diharapkan untuk instance VM adalah: Contoh:
Format yang diharapkan untuk image container adalah: Contoh:
|
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.environmentOptions |
| Operator | Is |
| Jenis | Daftar |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Menerapkan upgrade terjadwal otomatis pada notebook dan instance Vertex AI Workbench yang dikelola pengguna
| ID kontrol Google | VAI-CO-4.6 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan boolean Untuk menentukan jadwal cron untuk upgrade otomatis, gunakan tanda metadata -- |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operator | Is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi akses publik pada notebook dan instance Vertex AI Workbench baru
| ID kontrol Google | VAI-CO-4.7 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan boolean ini membatasi akses dari alamat IP publik ke notebook dan instance Vertex AI Workbench. Secara default, alamat IP publik dapat mengakses notebook dan instance Vertex AI Workbench. |
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.restrictPublicIp |
| Operator | is |
| Nilai |
|
| Jenis | Boolean |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Membatasi jaringan VPC pada instance Vertex AI Workbench
| ID kontrol Google | VAI-CO-4.8 |
|---|---|
| Kategori | Wajib |
| Deskripsi | Batasan daftar Gunakan salah satu format berikut untuk menentukan daftar jaringan yang diizinkan atau ditolak:
|
| Produk yang berlaku |
|
| Jalur | constraints/ainotebooks.restrictVpcNetworks |
| Operator | is |
| Jenis | Daftar |
| Kontrol NIST-800-53 terkait |
|
| Kontrol profil CRI terkait |
|
Langkah berikutnya
Tinjau kontrol Artifact Registry.
Lihat Google Cloud praktik terbaik dan panduan keamanan untuk beban kerja AI generatif lainnya.