Menggunakan Kontrol Layanan VPC dengan Pelatihan AI Platform

Kontrol Layanan VPC dapat membantu Anda mengurangi risiko pemindahan data yang tidak sah dari tugas Pelatihan AI Platform. Saat Anda menjalankan tugas pelatihan dari project di dalam perimeter layanan, Kontrol Layanan VPC memastikan bahwa data Anda tidak keluar dari perimeter. Hal ini termasuk data pelatihan yang diakses oleh tugas Anda dan artefak yang dibuat oleh tugas Anda.

Membuat perimeter layanan

Ikuti panduan Kontrol Layanan VPC untuk membuat perimeter layanan. Saat menentukan layanan yang ingin dibatasi, pastikan untuk menambahkan semua layanan berikut:

  • AI Platform Training and Prediction API (ml.googleapis.com)
  • API Pub/Sub (pubsub.googleapis.com)
  • API Cloud Storage (storage.googleapis.com)
  • Google Kubernetes Engine API (container.googleapis.com)
  • Container Registry API (containerregistry.googleapis.com)
  • Cloud Logging API (logging.googleapis.com)

Perimeter layanan Anda harus membatasi semua layanan ini agar AI Platform Training dan AI Platform Prediction berfungsi dengan baik dengan Kontrol Layanan VPC.

Batasan

Setelah membuat perimeter layanan dan menambahkan project Google Cloud ke dalamnya, Anda dapat menjalankan tugas pelatihan tanpa konfigurasi tambahan. Namun, batasan berikut berlaku:

  • Jika Anda mengirimkan tugas pelatihan dalam beberapa menit pertama setelah membuat perimeter layanan, tugas tersebut mungkin akan gagal. Tunggu sekitar 15 menit agar pembatasan Kontrol Layanan VPC diterapkan ke semua layanan Google Cloud yang relevan, lalu coba lagi.
  • Anda tidak dapat melakukan pelatihan dengan TPU.
  • Jika ml.googleapis.com dilindungi, tugas pelatihan Anda tidak akan memiliki akses ke resource di luar perimeter. Kode pelatihan Anda dapat mengakses data di Cloud Storage dan layanan Google Cloud lainnya yang didukung oleh Kontrol Layanan VPC dalam project di dalam perimeter, tetapi jika kode Anda mengirimkan permintaan ke layanan di luar perimeter, permintaan tersebut akan gagal.
  • Tanpa konfigurasi tambahan, Anda tidak dapat menggunakan konsol Google Cloud untuk mengelola tugas pelatihan project di dalam perimeter layanan atau untuk melihat log. Pelajari cara mengakses resource yang dilindungi oleh perimeter layanan di konsol Google Cloud.

AI Platform Prediction dan AI Platform Vizier

Saat Anda membuat perimeter layanan yang melindungi AI Platform Training and Prediction API, Kontrol Layanan VPC melindungi fungsionalitas prediksi online AI Platform Training dan AI Platform Prediction. Baca cara menggunakan Kontrol Layanan VPC dengan AI Platform Prediction.

Namun, prediksi batch tidak didukung oleh Kontrol Layanan VPC. Saat AI Platform Training and Prediction API dilindungi oleh perimeter layanan, AI Platform akan menonaktifkan kemampuan untuk membuat tugas prediksi batch untuk membantu melindungi data Anda dari pemindahan yang tidak sah.

AI Platform Vizier, yang juga menggunakan AI Platform Training and Prediction API, saat ini tidak sepenuhnya mendukung Kontrol Layanan VPC. Namun, AI Platform Vizier tetap aktif saat Anda mengonfigurasi perimeter layanan untuk melindungi AI Platform Training and Prediction API.

Langkah selanjutnya