Tentang mengakses layanan Vertex AI melalui endpoint Private Service Connect

Beberapa produsen layanan Vertex AI mengharuskan Anda terhubung ke layanan mereka melalui endpoint Private Service Connect. Layanan ini tercantum dalam tabel Metode akses Vertex AI. Endpoint ini mendukung komunikasi satu arah dari workload lokal, multicloud, dan VPC konsumen layanan ke layanan Vertex AI yang dikelola Google. Klien terhubung ke endpoint menggunakan alamat IP internal. Private Service Connect melakukan penafsiran alamat jaringan (NAT) untuk merutekan permintaan ke layanan.

Konsumen layanan dapat menggunakan alamat IP internalnya sendiri untuk mengakses layanan Vertex AI ini tanpa keluar dari jaringan VPC atau menggunakan alamat IP eksternal dengan membuat endpoint konsumen. Endpoint terhubung ke layanan di jaringan VPC lain menggunakan aturan penerusan Private Service Connect.

Di sisi produsen layanan, koneksi pribadi adalah jaringan VPC tempat resource layanan Anda disediakan. Jaringan ini dibuat khusus untuk Anda dan hanya berisi resource Anda.

Diagram berikut menunjukkan arsitektur Vector Search yang mengaktifkan dan mengelola Vector Search API di project layanan (serviceproject) sebagai bagian dari deployment VPC Bersama. Resource Compute Engine Vector Search di-deploy sebagai Infrastructure-as-a-Service (IaaS) yang dikelola Google di jaringan VPC produsen layanan.

Endpoint Private Service Connect di-deploy di jaringan VPC konsumen layanan (hostproject) untuk kueri indeks, selain endpoint Private Service Connect untuk Google API untuk pembuatan indeks pribadi.

Untuk mengetahui informasi selengkapnya, lihat Endpoint Private Service Connect.

gambar

Sebelum mengonfigurasi endpoint Private Service Connect, pelajari pertimbangan akses.

Opsi deployment endpoint Private Service Connect

Lampiran layanan Private Service Connect dibuat dari layanan produsen (seperti Vertex AI). Sebagai konsumen, Anda dapat memperoleh akses ke produsen layanan dengan men-deploy endpoint konsumen di satu atau beberapa jaringan VPC.

Pertimbangan deployment

Bagian berikut membahas pertimbangan untuk komunikasi dari beban kerja lokal, multicloud, dan VPC Anda ke layanan Vertex AI terkelola Google.

Backend Private Service Connect

Google tidak mendukung penggunaan backend Private Service Connect dengan endpoint prediksi online Vertex AI.

Iklan IP

  • Saat menggunakan Private Service Connect untuk terhubung ke layanan di jaringan VPC lain, pilih alamat IP dari subnet reguler di jaringan VPC Anda.

  • Secara default, Cloud Router akan memberitahukan subnet VPC reguler kecuali jika mode pemberitahuan kustom dikonfigurasi. Untuk mengetahui informasi selengkapnya, lihat Mode pemberitahuan kustom.

  • Alamat IP untuk endpoint konsumen harus berada di region yang sama dengan lampiran layanan produsen layanan. Untuk mengetahui informasi selengkapnya, lihat Lampiran layanan dan Mengakses layanan yang dipublikasikan melalui endpoint.

Aturan firewall

Anda harus memperbarui aturan firewall untuk jaringan VPC yang menghubungkan lingkungan lokal dan multicloud Anda ke Google Cloud untuk mengizinkan traffic egress ke subnet endpoint Private Service Connect. Untuk mengetahui informasi selengkapnya, lihat Aturan firewall.

Penggunaan ulang ServiceAttachment

Jika beberapa endpoint prediksi Vertex AI dikonfigurasi untuk menggunakan Private Service Connect dengan daftar yang diizinkan project yang identik, endpoint tersebut mungkin berbagi resource ServiceAttachment yang sama. Hal ini memungkinkan project konsumen dalam daftar yang diizinkan terhubung ke endpoint prediksi ini melalui ServiceAttachment yang sama. Penggunaan ulang ini tidak dijamin.

Jika endpoint prediksi menggunakan daftar yang diizinkan project yang berbeda, endpoint tersebut menggunakan resource ServiceAttachment yang berbeda untuk memastikan bahwa koneksi hanya diterima dari project dalam daftar yang diizinkan masing-masing.

Jika beberapa endpoint prediksi berbagi ServiceAttachment, sebaiknya Anda membuat dan menggunakan kembali satu endpoint Private Service Connect untuk ServiceAttachment tersebut, daripada membuat endpoint Private Service Connect terpisah untuk setiap endpoint prediksi.