Com a Vertex AI, você pode criar e usar IA generativa, incluindo soluções de IA, pesquisa e conversa, em uma única plataforma. Este documento inclui as práticas recomendadas e as diretrizes da Vertex AI ao executar cargas de trabalho de IA generativa no Google Cloud.
Controles obrigatórios da Vertex AI
Os controles a seguir são altamente recomendados para seu ambiente da Vertex AI.
Definir o modo de acesso para notebooks e instâncias do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.1 |
|---|---|
| Categoria | Obrigatório |
| Descrição | Essa restrição de lista define os modos de acesso permitidos para notebooks e instâncias do Vertex AI Workbench. A lista de permissões ou bloqueios pode especificar vários usuários usando o modo |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.accessMode |
| Operador | Is |
| Valor |
|
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Desativar downloads de arquivos em instâncias do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.2 |
|---|---|
| Categoria | Obrigatório |
| Descrição | A restrição booleana |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.disableFileDownloads |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Desativa o acesso raiz nas instâncias e notebooks do Vertex AI Workbench gerenciados pelos usuários.
| ID de controle do Google | VAI-CO-4.3 |
|---|---|
| Categoria | Obrigatório |
| Descrição | A restrição booleana |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.disableRootAccess |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Desativar o terminal em instâncias do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.4 |
|---|---|
| Categoria | Obrigatório |
| Descrição | A restrição booleana |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.disableTerminal |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Restringir opções de ambiente em notebooks e instâncias do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.5 |
|---|---|
| Categoria | Obrigatório |
| Descrição | A restrição de lista O formato esperado para instâncias de VM é: Exemplo:
O formato esperado para imagens de contêiner é: Exemplo:
|
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.environmentOptions |
| Operador | Is |
| Tipo | Lista |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Aplicar atualizações programadas automáticas em notebooks e instâncias gerenciados pelo usuário do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.6 |
|---|---|
| Categoria | Obrigatório |
| Descrição | A restrição booleana Para definir uma programação cron para as atualizações automáticas, use a flag de metadados -- |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Operador | Is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Restringir o acesso público em novas instâncias e notebooks do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.7 |
|---|---|
| Categoria | Obrigatório |
| Descrição | Essa restrição booleana restringe o acesso de endereços IP públicos a notebooks e instâncias do Vertex AI Workbench. Por padrão, os endereços IP públicos podem acessar notebooks e instâncias do Vertex AI Workbench. |
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.restrictPublicIp |
| Operador | is |
| Valor |
|
| Tipo | Booleano |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
Restringir redes VPC em instâncias do Vertex AI Workbench
| ID de controle do Google | VAI-CO-4.8 |
|---|---|
| Categoria | Obrigatório |
| Descrição | A restrição de lista Use um dos seguintes formatos para definir uma lista de redes permitidas ou negadas:
|
| Produtos aplicáveis |
|
| Caminho | constraints/ainotebooks.restrictVpcNetworks |
| Operador | is |
| Tipo | Lista |
| Controles relacionados do NIST-800-53 |
|
| Controles relacionados ao perfil de CRI |
|
A seguir
Consulte os controles do Artifact Registry.
Confira mais Google Cloud práticas recomendadas e diretrizes de segurança para cargas de trabalho de IA generativa.