שירותים של Gemini Enterprise Agent Platform שיש לידם סימן וי בעמודה גישה לשירותים פרטיים בטבלה אפשרויות לגישה פרטית ל-Gemini Enterprise Agent Platform, מחייבים חיבור לשירותים שלהם דרך גישה לשירותים פרטיים.
שירותי הפלטפורמה של סוכני Gemini Enterprise שמנוהלים על ידי Google תומכים בתקשורת דו-כיוונית עם עומסי עבודה מקומיים, מרובי-ענן ו-VPC של צרכן שירותים.
התקשורת הפרטית הזו מתבצעת באופן בלעדי באמצעות כתובות IP פנימיות. מכונות וירטואליות לא צריכות גישה לאינטרנט או כתובות IP חיצוניות כדי לגשת לשירותים שזמינים דרך גישה פרטית לשירותים.
פלטפורמת הסוכנים של Gemini Enterprise מספקת שירותים שמארחים ברשת VPC שמנוהלת על ידי Google. גישה לשירותים פרטיים מאפשרת לכם להגיע לכתובות ה-IP הפנימיות של Gemini Enterprise Agent Platform ושירותים של צד שלישי דרך חיבור של קישור בין רשתות VPC שכנות (peering).
בתרשים הבא מוצגת ארכיטקטורה של אימון מותאם אישית שבה ממשקי ה-API של Agent Platform למשימות אימון ולמשימות צינורות מופעלים ומנוהלים בפרויקט שירות (serviceproject) כחלק מפריסה של VPC משותף.
הרכיבים האלה נפרסים כתשתית כשירות (IaaS) בניהול Google ברשת ה-VPC של יצרן השירות.
רשת ה-VPC של צרכן השירות (hostproject) ניגשת לשירותים האלה באמצעות חיבור של גישה לשירותים פרטיים.

אפשרויות פריסה של גישה לשירותים פרטיים
אתם יכולים ליצור חיבור פרטי חדש או לשנות חיבור קיים. לפני שמגדירים גישה לשירותים פרטיים, חשוב להבין את השיקולים לבחירת רשת VPC וטווח כתובות IP.
כדי ליצור חיבור פרטי חדש, קודם צריך ליצור טווח כתובות IP שהוקצה, ואז ליצור חיבור פרטי בין רשת ה-VPC לבין שירותי Gemini Enterprise Agent Platform שמנוהלים על ידי Google.
אפשרות אחרת היא לשנות חיבור קיים. מידע נוסף זמין במאמר בנושא שינוי חיבור פרטי.
המלצות לרשתות משנה ב-Gemini Enterprise Agent Platform
בטבלה הבאה מפורטים טווחי רשתות המשנה המומלצים לשירותים של Gemini Enterprise Agent Platform.
| התכונה Gemini Enterprise Agent Platform | טווח רשתות משנה מומלץ |
|---|---|
| מכונות Notebook מנוהלות | /29 |
| Gemini Enterprise Agent Platform Pipelines | /21 |
| משימות אימון בהתאמה אישית | /19 |
| שאילתות אונליין ב-Vector Search | /16 |
| נקודות קצה לגישה לשירותים פרטיים | /21 |
שיקולים לגבי פריסה
בהמשך מפורטים כמה שיקולים חשובים שמשפיעים על האופן שבו יוצרים תקשורת בין עומסי עבודה מקומיים, עומסי עבודה בענן מרובה ועומסי עבודה ב-VPC לבין שירותי Gemini Enterprise Agent Platform שמנוהלים על ידי Google.
פרסום כתובת IP
צריך לפרסם את טווח תת-הרשתות של הגישה לשירותים פרטיים מ-Cloud Router כנתיב מותאם אישית לפרסום. מידע נוסף זמין במאמר בנושא פרסום טווחי כתובות IP בהתאמה אישית.
קישור בין רשתות VPC שכנות (peering)
יכול להיות שברשת של ספק השירות אין את המסלולים הנכונים להפניית תנועה לרשת המקומית שלכם. כברירת מחדל, הרשת של ספק השירות לומדת רק את נתיבי רשת המשנה מרשת ה-VPC שלכם. לכן, בעלים של שירות מנוהל דוחה כל בקשה שלא מגיעה מטווח כתובות IP של רשת משנה.
לכן, ברשת ה-VPC, צריך לעדכן את קישור ה-peering כדי לייצא מסלולים מותאמים אישית לרשת של ספק השירות. ייצוא מסלולים שולח את כל המסלולים הסטטיים והדינמיים שעומדים בדרישות ונמצאים ברשת ה-VPC, כמו מסלולים לרשת המקומית, לרשת של ספק השירות. הרשת של ספק השירות מייבאת אותם באופן אוטומטי ואז יכולה לשלוח תנועה בחזרה לרשת המקומית דרך רשת ה-VPC.
כללי חומת אש
צריך לעדכן את כללי חומת האש ברשת ה-VPC שמחברת בין הסביבות המקומיות והסביבות מרובות העננים לבין Google Cloud , כדי לאפשר תעבורת נתונים נכנסת מתת-רשתות של גישה לשירותים פרטיים ותעבורת נתונים יוצאת אליהן.