Vertex AI ti consente di creare e utilizzare l'AI generativa, incluse soluzioni AI, ricerca e conversazione, su un'unica piattaforma. Questo documento include le best practice e le linee guida per Vertex AI durante l'esecuzione di carichi di lavoro di AI generativa su Google Cloud.
Controlli Vertex AI obbligatori
I seguenti controlli sono vivamente consigliati per il tuo ambiente Vertex AI.
Definisci la modalità di accesso per notebook e istanze Vertex AI Workbench
| ID controllo Google | VAI-CO-4.1 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Questo vincolo dell'elenco definisce le modalità di accesso consentite per istanze e notebook di Vertex AI Workbench. La lista consentita o bloccata può specificare più utenti utilizzando la modalità |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.accessMode |
| Operatore | Is |
| Valore |
|
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Disabilita i download dei file sulle istanze Vertex AI Workbench
| ID controllo Google | VAI-CO-4.2 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Il vincolo booleano |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.disableFileDownloads |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Disabilita l'accesso root alle istanze e ai notebook gestiti dall'utente di Vertex AI Workbench
| ID controllo Google | VAI-CO-4.3 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Il vincolo booleano |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.disableRootAccess |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Disattiva il terminale sulle istanze di Vertex AI Workbench
| ID controllo Google | VAI-CO-4.4 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Il vincolo booleano |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.disableTerminal |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Limita le opzioni di ambiente nelle istanze e nei notebook di Vertex AI Workbench
| ID controllo Google | VAI-CO-4.5 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Il vincolo dell'elenco Il formato previsto per le istanze VM è: Ad esempio:
Il formato previsto per le immagini container è: Ad esempio:
|
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.environmentOptions |
| Operatore | Is |
| Tipo | Elenco |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Applica gli upgrade automatici pianificati alle istanze e ai notebook gestiti dall'utente di Vertex AI Workbench
| ID controllo Google | VAI-CO-4.6 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Il vincolo booleano Per definire una pianificazione cron per gli upgrade automatici, utilizza il flag di metadati -- |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operatore | Is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Limita l'accesso pubblico sui nuovi notebook e istanze di Vertex AI Workbench
| ID controllo Google | VAI-CO-4.7 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Questo vincolo booleano limita l'accesso da indirizzi IP pubblici a istanze e notebook di Vertex AI Workbench. Per impostazione predefinita, gli indirizzi IP pubblici possono accedere alle istanze e ai blocchi note di Vertex AI Workbench. |
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.restrictPublicIp |
| Operatore | is |
| Valore |
|
| Tipo | Booleano |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Limita le reti VPC sulle istanze di Vertex AI Workbench
| ID controllo Google | VAI-CO-4.8 |
|---|---|
| Categoria | Obbligatorio |
| Descrizione | Il vincolo dell'elenco Utilizza uno dei seguenti formati per definire un elenco di reti consentite o bloccate:
|
| Prodotti applicabili |
|
| Percorso | constraints/ainotebooks.restrictVpcNetworks |
| Operatore | is |
| Tipo | Elenco |
| Controlli NIST-800-53 correlati |
|
| Controlli del profilo CRI correlati |
|
Passaggi successivi
Esamina i controlli di Artifact Registry.
Scopri di più sulle best practice e sulle linee guida per la sicurezza diGoogle Cloud per i carichi di lavoro di AI generativa.