Gemini Enterprise Agent Platform תומכת באפשרויות של רשתות ארגוניות לגישה לנקודות קצה ולשירותים של Gemini Enterprise Agent Platform, שיעזרו לכם:
- גישה בטוחה למשאבים של Gemini Enterprise Agent Platform מסביבת on-premises או מסביבה מרובת עננים.
- הגנה על ארטיפקטים של Gemini Enterprise Agent Platform מפני אקספילטרציה.
- הגדרת תעבורת רשת למשאבים של Gemini Enterprise Agent Platform.
הדף הזה מיועד לאדמינים ולמומחי Cloud Architect בתחום הרשתות בארגונים, שכבר מכירים את Google Cloud המושגים שקשורים לרשתות.
גישה ציבורית ל-Gemini Enterprise Agent Platform
לשירותים של Gemini Enterprise Agent Platform שאפשר לגשת אליהם מהאינטרנט יש סימן וי בעמודה Public internet בטבלה Accessing Gemini Enterprise Agent Platform from on-premises and multi cloud. ממשקי ה-API של השירותים האלה מופנים לשם הדומיין המלא REGION-aiplatform.googleapis.com, שמחזיר כתובות IP שניתנות לניתוב ציבורי.
אפשרויות גישה פרטיות ל-Gemini Enterprise Agent Platform
Gemini Enterprise Agent Platform תומכת באפשרויות הבאות לגישה פרטית לנקודות הקצה ולשירותים של Gemini Enterprise Agent Platform, בלי להקצות כתובות IP חיצוניות למשאבים שלכם: Google Cloud
- Gemini Enterprise Agent Platform שנפרסה באמצעות Private Service Connect (PSC) מאפשרת גישה מאובטחת, פרטית ומפורשת לשירותי Gemini Enterprise Agent Platform, ומבטלת את הצורך בהגדרות מורכבות כמו קישור בין רשתות VPC שכנות (peering) שמובילות להחלפת טבלאות ניתוב ברשת ולהקצאת כתובות IP. כך קל יותר להתחבר לשירותים. זהו פתרון מרכזי לצרכני שירותים וליצרני שירותים, שמפשט את ניהול הרשת ומשפר את האבטחה. Private Service Connect מציע את התכונות הבאות:
- נקודות קצה של PSC: צרכן יכול ליצור כלל העברה ב-VPC שלו שמפנה לקובץ השירות המצורף. כך נוצרת כתובת IP פרטית בתוך הרשת שלהם, שמאפשרת למשאבים פנימיים (כמו מכונות וירטואליות) וללקוחות חוצי-ענן ברשת היברידית לגשת לפלטפורמת הסוכנים של Gemini Enterprise.
- בק-אנד של PSC: צרכן יכול להשתמש ב-Network Endpoint Group (NEG) של PSC כבק-אנד למאזן עומסים אזורי פנימי או חיצוני. הפעולה הזו מאפשרת להשתמש בתכונות של מאזן העומסים, כמו:
- רישום ביומן ומעקב של תעבורת נתונים נכנסת (ingress)
- ניהול תנועה
- שילוב עם Google Cloud Armor
- טרנזיטיביות בקישור בין רשתות VPC שכנות (peering)
- נקודות קצה (endpoints) של Private Service Connect ל-Google APIs מאפשרות למשאבים שלכם ב- Google Cloud או למערכות מקומיות להתחבר לנקודת קצה ברשת ה-VPC שלכם, שמעבירה בקשות ל-Google APIs ולשירותים של Google.
- גישה פרטית ל-Google:
- מאפשרת למשאבים שלכם להתחבר לכתובות IP חיצוניות רגילות או לדומיינים ולכתובות IP וירטואליות (VIP) של גישה פרטית ל-Google עבור Google APIs ושירותים של Google דרך שער האינטרנט שמוגדר כברירת מחדל ברשת VPC. Google Cloud
- מאפשר למארחים מקומיים להתחבר לממשקי Google APIs ולשירותים של Google דרך מנהרת Cloud VPN או צירוף ל-VLAN באמצעות אחד מהדומיינים וכתובות ה-IP הווירטואליות הספציפיים לגישה פרטית ל-Google.
- פלטפורמת Gemini Enterprise Agent שנפרסה עם גישה לשירותים פרטיים (PSA) מאפשרת חיבור פרטי בין רשת הענן הווירטואלי הפרטי (VPC) שלכם לבין רשת ה-VPC של ספק השירות (פלטפורמת Gemini Enterprise Agent). התשתית הבסיסית של הגישה לשירותים פרטיים היא קישור בין רשתות VPC שכנות (peering) בין רשת הצרכן לרשת הספק, שמאפשרת החלפת נתיבים בין הרשתות. בהמשך מפורטות התכונות והמגבלות של הגישה לשירותים פרטיים (PSA):
- PSA מבוסס על קישור בין רשתות VPC שכנות (peering). כשמגדירים PSA,Google Cloud יוצר קישור בין רשת ה-VPC שלכם לבין רשת ה-VPC של ספק השירות.
- דרישה מרכזית של PSA היא שאתם, צרכני השירות, צריכים להקצות טווח כתובות IP פנימיות ייעודי לשימוש של ספק השירות. הטווח הזה שמור ואי אפשר להשתמש בו ב-VPC שלכם, מה שעוזר למנוע התנגשויות של כתובות IP.
- אחרי שהחיבור נוצר, בעלים של שירות מנוהל מקצה את המשאבים שביקשתם ברשת ה-VPC שלו, באמצעות כתובת IP מטווח הכתובות שהקציתם. המשאבים האלה מבודדים לפרויקט שלכם.
- קישור בין רשתות שכנות (peering) של VPC לא ניתן להעברה.
- Private Service Connect, באמצעות נקודות קצה, בק-אנדים או ממשק, מספק שיפורים משמעותיים בהשוואה לגישה לשירותים פרטיים, כולל מעבר רשת וצריכה נמוכה יותר של כתובות IP. לכן, הפתרון המומלץ הוא Private Service Connect.
- Gemini Enterprise Agent Platform שנפרס עם ממשק PSC מאפשר תנועת נתונים מהרשת של ספק השירות (Gemini Enterprise Agent Platform) אל הרשת של הצרכן. זה שימושי בתרחישים שבהם שירות מנוהל צריך ליצור אינטראקציה עם משאבים ב-VPC של הלקוח, ברשת מקומית או ברשתות מרובות עננים.
שיטות גישה ל-Gemini Enterprise Agent Platform
בטבלה הבאה מפורטות שיטות הגישה הנתמכות לחיבור משירותים מקומיים ומסביבות מרובות עננים לשירותי Gemini Enterprise Agent Platform. בטבלה הזו, סימן וי מציין ששיטת הגישה נתמכת. כדי לקבל מידע נוסף על שימוש בשיטת גישה עם שירות ספציפי של Gemini Enterprise Agent Platform, אפשר ללחוץ על הקישור מידע נוסף.
| המוצר Gemini Enterprise Agent Platform | אינטרנט ציבורי | Private Service Connect ל-Google APIs | גישה פרטית ל-Google | גישה לשירותים פרטיים | נקודת קצה של Private Service Connect | ממשק Private Service Connect |
|---|---|---|---|---|---|---|
| הסקת מסקנות באצווה | ||||||
| מערכי נתונים | ||||||
| Vertex AI Feature Store (מילוי בקשה באופן מיידי ב-Bigtable) | ||||||
| Vertex AI Feature Store (optimized online serving) (הוצא משימוש) | מידע נוסף |
|||||
| Claude / Anthropic ב-Agent Platform | ||||||
| AI גנרטיבי ב-Gemini Enterprise Agent Platform (Gemini) | ||||||
| מרשם המודלים | ||||||
| הסקת מסקנות אונליין – נקודת קצה ציבורית ייעודית | ||||||
| הסקת מסקנות אונליין – נקודת קצה ציבורית משותפת | ||||||
| הסקה אונליין – נקודת קצה פרטית ייעודית | מידע נוסף |
|||||
| הסקת מסקנות אונליין – נקודת קצה פרטית | מידע נוסף |
|||||
| חיפוש וקטור (יצירת אינדקס) | ||||||
| חיפוש וקטורי (שאילתת אינדקס) | מידע נוסף |
|||||
| Ray on Agent Platform (רמת נתונים) | מידע נוסף |
|||||
| צינורות (Pipelines) של Agent Platform, אימון בהתאמה אישית, Ray ב-Agent Platform (מישור בקרה) | ||||||
| אימון בהתאמה אישית (מישור הנתונים) | מידע נוסף |
מידע נוסף |
||||
| Agent Platform Pipelines | מידע נוסף |
|||||
| Agent Runtime | מידע נוסף |
אבטחת המשאבים שלכם ב-Gemini Enterprise Agent Platform
כדי לצמצם את הסיכון לזליגת נתונים במשאבים של Gemini Enterprise Agent Platform, אפשר למקם אותם בתוך גבולות גזרה לשירות באמצעות VPC Service Controls.
- מידע נוסף על VPC Service Controls זמין במאמר סקירה כללית על VPC Service Controls.
- הנחיות מפורטות זמינות במאמר בנושא VPC Service Controls עם Gemini Enterprise Agent Platform.
- כדי להבין את העלויות, כדאי לעיין בתמחור.
המאמרים הבאים
- איך מגדירים שיוך של רשתות VPC ב-Gemini Enterprise Agent Platform
- איך מגדירים קישוריות מ-Gemini Enterprise Agent Platform לרשתות אחרות
- הנחיות כלליות ושיטות מומלצות להגדרת רשתות VPC זמינות במאמר חיבור של כמה רשתות VPC.
Google Cloud מידע נוסף על מוצרים של Network Connectivity, כמו Cloud VPN, Cloud Interconnect ו-Cloud Router, לחיבור רשת שאינהGoogle Cloud (מקומית או מרובת עננים) לרשת מארחת של Google Cloudענן וירטואלי פרטי (VPC).