סקירה כללית של גישת רשת ל-Gemini Enterprise Agent Platform

‫Gemini Enterprise Agent Platform תומכת באפשרויות של רשתות ארגוניות לגישה לנקודות קצה ולשירותים של Gemini Enterprise Agent Platform, שיעזרו לכם:

  • גישה בטוחה למשאבים של Gemini Enterprise Agent Platform מסביבת on-premises או מסביבה מרובת עננים.
  • הגנה על ארטיפקטים של Gemini Enterprise Agent Platform מפני אקספילטרציה.
  • הגדרת תעבורת רשת למשאבים של Gemini Enterprise Agent Platform.

הדף הזה מיועד לאדמינים ולמומחי Cloud Architect בתחום הרשתות בארגונים, שכבר מכירים את Google Cloud המושגים שקשורים לרשתות.

גישה ציבורית ל-Gemini Enterprise Agent Platform

לשירותים של Gemini Enterprise Agent Platform שאפשר לגשת אליהם מהאינטרנט יש סימן וי בעמודה Public internet בטבלה Accessing Gemini Enterprise Agent Platform from on-premises and multi cloud. ממשקי ה-API של השירותים האלה מופנים לשם הדומיין המלא REGION-aiplatform.googleapis.com, שמחזיר כתובות IP שניתנות לניתוב ציבורי.

אפשרויות גישה פרטיות ל-Gemini Enterprise Agent Platform

‫Gemini Enterprise Agent Platform תומכת באפשרויות הבאות לגישה פרטית לנקודות הקצה ולשירותים של Gemini Enterprise Agent Platform, בלי להקצות כתובות IP חיצוניות למשאבים שלכם: Google Cloud

  • ‫Gemini Enterprise Agent Platform שנפרסה באמצעות Private Service Connect ‏(PSC) מאפשרת גישה מאובטחת, פרטית ומפורשת לשירותי Gemini Enterprise Agent Platform, ומבטלת את הצורך בהגדרות מורכבות כמו קישור בין רשתות VPC שכנות (peering) שמובילות להחלפת טבלאות ניתוב ברשת ולהקצאת כתובות IP. כך קל יותר להתחבר לשירותים. זהו פתרון מרכזי לצרכני שירותים וליצרני שירותים, שמפשט את ניהול הרשת ומשפר את האבטחה. Private Service Connect מציע את התכונות הבאות:
    • נקודות קצה של PSC: צרכן יכול ליצור כלל העברה ב-VPC שלו שמפנה לקובץ השירות המצורף. כך נוצרת כתובת IP פרטית בתוך הרשת שלהם, שמאפשרת למשאבים פנימיים (כמו מכונות וירטואליות) וללקוחות חוצי-ענן ברשת היברידית לגשת לפלטפורמת הסוכנים של Gemini Enterprise.
    • בק-אנד של PSC: צרכן יכול להשתמש ב-Network Endpoint Group‏ (NEG) של PSC כבק-אנד למאזן עומסים אזורי פנימי או חיצוני. הפעולה הזו מאפשרת להשתמש בתכונות של מאזן העומסים, כמו:
      • רישום ביומן ומעקב של תעבורת נתונים נכנסת (ingress)
      • ניהול תנועה
      • שילוב עם Google Cloud Armor
      • טרנזיטיביות בקישור בין רשתות VPC שכנות (peering)
  • נקודות קצה (endpoints) של Private Service Connect ל-Google APIs מאפשרות למשאבים שלכם ב- Google Cloud או למערכות מקומיות להתחבר לנקודת קצה ברשת ה-VPC שלכם, שמעבירה בקשות ל-Google APIs ולשירותים של Google.
  • גישה פרטית ל-Google:
  • פלטפורמת Gemini Enterprise Agent שנפרסה עם גישה לשירותים פרטיים (PSA) מאפשרת חיבור פרטי בין רשת הענן הווירטואלי הפרטי (VPC) שלכם לבין רשת ה-VPC של ספק השירות (פלטפורמת Gemini Enterprise Agent). התשתית הבסיסית של הגישה לשירותים פרטיים היא קישור בין רשתות VPC שכנות (peering) בין רשת הצרכן לרשת הספק, שמאפשרת החלפת נתיבים בין הרשתות. בהמשך מפורטות התכונות והמגבלות של הגישה לשירותים פרטיים (PSA):
    • ‫PSA מבוסס על קישור בין רשתות VPC שכנות (peering). כשמגדירים PSA,‏Google Cloud יוצר קישור בין רשת ה-VPC שלכם לבין רשת ה-VPC של ספק השירות.
    • דרישה מרכזית של PSA היא שאתם, צרכני השירות, צריכים להקצות טווח כתובות IP פנימיות ייעודי לשימוש של ספק השירות. הטווח הזה שמור ואי אפשר להשתמש בו ב-VPC שלכם, מה שעוזר למנוע התנגשויות של כתובות IP.
    • אחרי שהחיבור נוצר, בעלים של שירות מנוהל מקצה את המשאבים שביקשתם ברשת ה-VPC שלו, באמצעות כתובת IP מטווח הכתובות שהקציתם. המשאבים האלה מבודדים לפרויקט שלכם.
    • קישור בין רשתות שכנות (peering) של VPC לא ניתן להעברה.
    • ‫Private Service Connect, באמצעות נקודות קצה, בק-אנדים או ממשק, מספק שיפורים משמעותיים בהשוואה לגישה לשירותים פרטיים, כולל מעבר רשת וצריכה נמוכה יותר של כתובות IP. לכן, הפתרון המומלץ הוא Private Service Connect.
  • ‫Gemini Enterprise Agent Platform שנפרס עם ממשק PSC מאפשר תנועת נתונים מהרשת של ספק השירות (Gemini Enterprise Agent Platform) אל הרשת של הצרכן. זה שימושי בתרחישים שבהם שירות מנוהל צריך ליצור אינטראקציה עם משאבים ב-VPC של הלקוח, ברשת מקומית או ברשתות מרובות עננים.

שיטות גישה ל-Gemini Enterprise Agent Platform

בטבלה הבאה מפורטות שיטות הגישה הנתמכות לחיבור משירותים מקומיים ומסביבות מרובות עננים לשירותי Gemini Enterprise Agent Platform. בטבלה הזו, סימן וי מציין ששיטת הגישה נתמכת. כדי לקבל מידע נוסף על שימוש בשיטת גישה עם שירות ספציפי של Gemini Enterprise Agent Platform, אפשר ללחוץ על הקישור מידע נוסף.

המוצר Gemini Enterprise Agent Platform אינטרנט ציבורי ‫Private Service Connect ל-Google APIs גישה פרטית ל-Google גישה לשירותים פרטיים נקודת קצה של Private Service Connect ממשק Private Service Connect
הסקת מסקנות באצווה
מערכי נתונים
‫Vertex AI Feature Store (מילוי בקשה באופן מיידי ב-Bigtable)
Vertex AI Feature Store (optimized online serving) (הוצא משימוש)
מידע נוסף
‫Claude / Anthropic ב-Agent Platform
‫AI גנרטיבי ב-Gemini Enterprise Agent Platform‏ (Gemini)
מרשם המודלים
הסקת מסקנות אונליין – נקודת קצה ציבורית ייעודית
הסקת מסקנות אונליין – נקודת קצה ציבורית משותפת
הסקה אונליין – נקודת קצה פרטית ייעודית
מידע נוסף
הסקת מסקנות אונליין – נקודת קצה פרטית
מידע נוסף
חיפוש וקטור (יצירת אינדקס)
חיפוש וקטורי (שאילתת אינדקס)
מידע נוסף
‫Ray on Agent Platform (רמת נתונים)
מידע נוסף
צינורות (Pipelines) של Agent Platform, אימון בהתאמה אישית, Ray ב-Agent Platform (מישור בקרה)
אימון בהתאמה אישית (מישור הנתונים)
מידע נוסף

מידע נוסף
Agent Platform Pipelines
מידע נוסף
Agent Runtime
מידע נוסף

אבטחת המשאבים שלכם ב-Gemini Enterprise Agent Platform

כדי לצמצם את הסיכון לזליגת נתונים במשאבים של Gemini Enterprise Agent Platform, אפשר למקם אותם בתוך גבולות גזרה לשירות באמצעות VPC Service Controls.

המאמרים הבאים