A Vertex AI permite-lhe criar e usar IA generativa, incluindo soluções de IA, pesquisa e conversa, numa única plataforma. Este documento inclui as práticas recomendadas e as diretrizes para a Vertex AI quando executa cargas de trabalho de IA generativa no Google Cloud.
Controlos do Vertex AI obrigatórios
Os seguintes controlos são fortemente recomendados para o seu ambiente do Vertex AI.
Defina o modo de acesso para instâncias e notebooks do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.1 |
|---|---|
| Categoria | Obrigatória |
| Descrição | Esta restrição de lista define os modos de acesso permitidos para instâncias e blocos de notas do Vertex AI Workbench. A lista de permissões ou recusas pode especificar vários utilizadores através do modo |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.accessMode |
| Operador | Is |
| Valor |
|
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Desative as transferências de ficheiros em instâncias do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.2 |
|---|---|
| Categoria | Obrigatória |
| Descrição | A restrição booleana |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.disableFileDownloads |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Desative o acesso raiz em instâncias e blocos de notas geridos pelo utilizador do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.3 |
|---|---|
| Categoria | Obrigatória |
| Descrição | A restrição booleana |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.disableRootAccess |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Desative o terminal em instâncias do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.4 |
|---|---|
| Categoria | Obrigatória |
| Descrição | A restrição booleana |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.disableTerminal |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Restrinja as opções de ambiente nos blocos de notas e nas instâncias do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.5 |
|---|---|
| Categoria | Obrigatória |
| Descrição | A restrição de lista O formato esperado para instâncias de VM é: Por exemplo:
O formato esperado para imagens de contentores é: Por exemplo:
|
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.environmentOptions |
| Operador | Is |
| Tipo | Lista |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Aplique atualizações automáticas agendadas em instâncias e blocos de notas geridos pelo utilizador do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.6 |
|---|---|
| Categoria | Obrigatória |
| Descrição | A restrição booleana Para definir uma programação cron para as atualizações automáticas, use a flag de metadados -- |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Restrinja o acesso público em novas instâncias e blocos de notas do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.7 |
|---|---|
| Categoria | Obrigatória |
| Descrição | Esta restrição booleana restringe o acesso de endereços IP públicos a blocos de notas e instâncias do Vertex AI Workbench. Por predefinição, os endereços IP públicos podem aceder a instâncias e notebooks do Vertex AI Workbench. |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.restrictPublicIp |
| Operador | is |
| Valor |
|
| Tipo | Booleano |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
Restrinja as redes da VPC em instâncias do Vertex AI Workbench
| ID de controlo da Google | VAI-CO-4.8 |
|---|---|
| Categoria | Obrigatória |
| Descrição | A restrição de lista Use um dos seguintes formatos para definir uma lista de redes permitidas ou recusadas:
|
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.restrictVpcNetworks |
| Operador | is |
| Tipo | Lista |
| Controlos NIST-800-53 relacionados |
|
| Controlos do perfil de CRI relacionados |
|
O que se segue?
Reveja os controlos do Artifact Registry.