מידע על גישה לשירותים של Gemini Enterprise Agent Platform דרך נקודות קצה (endpoints) של Private Service Connect

חלק מספקי השירות של Gemini Enterprise Agent Platform מחייבים להתחבר לשירותים שלהם דרך נקודות קצה (endpoints) של Private Service Connect. השירותים האלה מפורטים בטבלה שיטות הגישה ל-Gemini Enterprise Agent Platform. הם תומכים בתקשורת חד-כיוונית מעומסי עבודה מקומיים, מרובי עננים ומ-VPC של צרכני שירותים לשירותים של Gemini Enterprise Agent Platform שמנוהלים על ידי Google. לקוחות מתחברים לנקודת הקצה באמצעות כתובות IP פנימיות. Private Service Connect מבצע תרגום כתובות רשת (NAT) כדי לנתב בקשות לשירות.

צרכני שירותים יכולים להשתמש בכתובות ה-IP הפנימיות שלהם כדי לגשת לשירותים של Gemini Enterprise Agent Platform בלי לצאת מרשתות ה-VPC שלהם או להשתמש בכתובות IP חיצוניות. לשם כך הם צריכים ליצור נקודת קצה של צרכן. נקודת הקצה מתחברת לשירותים ברשת VPC אחרת באמצעות כלל העברה של Private Service Connect.

בצד של ספק השירות בחיבור הפרטי, יש רשת VPC שבה מוקצים משאבי השירות. הרשת הזו נוצרת באופן בלעדי בשבילכם והיא מכילה רק את המשאבים שלכם.

בתרשים הבא מוצגת ארכיטקטורה של חיפוש וקטורי שבה Vector Search API מופעל ומנוהל בפרויקט שירות (serviceproject) כחלק מפריסה של VPC משותף. משאבי Compute Engine של חיפוש וקטורי נפרסים כתשתית כשירות (IaaS) בניהול Google ברשת ה-VPC של ספק השירות.

נקודות קצה של Private Service Connect נפרסות ברשת ה-VPC של צרכן השירות (hostproject) לשאילתת אינדקס, בנוסף לנקודות קצה של Private Service Connect ל-Google APIs ליצירת אינדקס פרטי.

מידע נוסף זמין במאמר נקודות קצה (endpoint) של Private Service Connect.

תמונה

לפני שמגדירים נקודות קצה של Private Service Connect, כדאי לקרוא על שיקולים בנושא גישה.

אפשרויות פריסה של נקודת קצה מסוג Private Service Connect

קובץ מצורף של שירות Private Service Connect נוצר מבעלים של שירות מנוהל (למשל, Gemini Enterprise Agent Platform). בתור צרכנים, אתם יכולים לקבל גישה לבעלים של שירות מנוהל על ידי פריסת נקודת קצה (endpoint) של צרכן ברשת VPC אחת או יותר.

שיקולים לגבי פריסה

בקטעים הבאים נסביר על שיקולים לגבי תקשורת מעומסי עבודה מקומיים, מריבוי עננים ומ-VPC לשירותי Gemini Enterprise Agent Platform שמנוהלים על ידי Google.

בק-אנדים של Private Service Connect

‫Google לא תומכת בשימוש בבקאנדים של Private Service Connect עם נקודות קצה (endpoints) של תחזיות אונליין ב-Gemini Enterprise Agent Platform.

פרסום כתובת IP

כללי חומת אש

צריך לעדכן את כללי חומת האש ברשת ה-VPC שמקשרת בין הסביבות המקומיות והסביבות מרובות העננים לבין Google Cloud כדי לאפשר תעבורת נתונים יוצאת לתת-הרשת של נקודת הקצה של Private Service Connect. מידע נוסף על כללים של חומת אש

שימוש חוזר ב-ServiceAttachment

אם מוגדרים כמה נקודות קצה של תחזיות בפלטפורמת הסוכנים של Gemini Enterprise לשימוש ב-Private Service Connect עם רשימות זהות של פרויקטים מורשים, יכול להיות שהן ישתמשו באותו משאב ServiceAttachment. כך פרויקטים של צרכנים ברשימה המורשית יכולים להתחבר לנקודות הקצה האלה של התחזיות דרך אותו משאב ServiceAttachment. השימוש החוזר הזה לא מובטח.

אם נקודות הקצה של התחזיות משתמשות ברשימות שונות של פרויקטים שאפשר להשתמש בהן, הן משתמשות במשאבים שונים של ServiceAttachment כדי להבטיח שחיבורים יתקבלו רק מפרויקטים שנמצאים ברשימות המתאימות.

אם כמה נקודות קצה של חיזוי משתפות ServiceAttachment, מומלץ ליצור נקודת קצה אחת של Private Service Connect ל-ServiceAttachment ולעשות בה שימוש חוזר, במקום ליצור נקודת קצה נפרדת של Private Service Connect לכל נקודת קצה של חיזוי.