Vertex AI を使用すると、AI ソリューション、検索、会話など、生成 AI を単一のプラットフォームで構築して使用できます。このドキュメントでは、 Google Cloudで生成 AI ワークロードを実行する際の Vertex AI のベスト プラクティスとガイドラインについて説明します。
必要な Vertex AI コントロール
Vertex AI 環境では、次のコントロールを実装することを強くおすすめします。
Vertex AI Workbench のノートブックとインスタンスのアクセスモードを定義する
| Google コントロール ID | VAI-CO-4.1 |
|---|---|
| カテゴリ | 必須 |
| 説明 | このリスト型制約は、Vertex AI Workbench のノートブックとインスタンスに対して許可されるアクセスモードを定義します。許可リストまたは拒否リストにおいて、 |
| 対象プロダクト |
|
| パス | constraints/ainotebooks.accessMode |
| 演算子 | Is |
| 値 |
|
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
Vertex AI Workbench インスタンスでファイルのダウンロードを無効にする
| Google コントロール ID | VAI-CO-4.2 |
|---|---|
| カテゴリ | 必須 |
| 説明 |
|
| 対象プロダクト |
|
| パス | constraints/ainotebooks.disableFileDownloads |
| 演算子 | Is |
| 値 |
|
| 型 | ブール値 |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
Vertex AI Workbench のユーザー管理のノートブックとインスタンスで root アクセスを無効にする
| Google コントロール ID | VAI-CO-4.3 |
|---|---|
| カテゴリ | 必須 |
| 説明 |
|
| 対象プロダクト |
|
| パス | constraints/ainotebooks.disableRootAccess |
| 演算子 | Is |
| 値 |
|
| 型 | ブール値 |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
Vertex AI Workbench インスタンスでターミナルを無効にする
| Google コントロール ID | VAI-CO-4.4 |
|---|---|
| カテゴリ | 必須 |
| 説明 |
|
| 対象プロダクト |
|
| パス | constraints/ainotebooks.disableTerminal |
| 演算子 | Is |
| 値 |
|
| 型 | ブール値 |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
Vertex AI Workbench のノートブックとインスタンスの環境オプションを制限する
| Google コントロール ID | VAI-CO-4.5 |
|---|---|
| カテゴリ | 必須 |
| 説明 |
VM インスタンスの想定される形式は 例:
コンテナ イメージの形式は 例:
|
| 対象プロダクト |
|
| パス | constraints/ainotebooks.environmentOptions |
| 演算子 | Is |
| 型 | リスト |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
Vertex AI Workbench ユーザー管理ノートブックとインスタンスで自動アップグレードのスケジュールを適用する
| Google コントロール ID | VAI-CO-4.6 |
|---|---|
| カテゴリ | 必須 |
| 説明 |
自動アップグレードの cron スケジュールを定義するには、 -- |
| 対象プロダクト |
|
| パス | constraints/ainotebooks.requireAutoUpgradeSchedule |
| 演算子 | Is |
| 値 |
|
| 型 | ブール値 |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
新しい Vertex AI Workbench のノートブックとインスタンスに対するパブリック アクセスを制限する
| Google コントロール ID | VAI-CO-4.7 |
|---|---|
| カテゴリ | 必須 |
| 説明 | このブール型制約により、パブリック IP アドレスから Vertex AI Workbench のノートブックとインスタンスへのアクセスが制限されます。デフォルトでは、パブリック IP アドレスから Vertex AI Workbench のノートブックとインスタンスにアクセスできます。 |
| 対象プロダクト |
|
| パス | constraints/ainotebooks.restrictPublicIp |
| 演算子 | is |
| 値 |
|
| 型 | ブール値 |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
Vertex AI Workbench インスタンスで VPC ネットワークを制限する
| Google コントロール ID | VAI-CO-4.8 |
|---|---|
| カテゴリ | 必須 |
| 説明 |
次のいずれかの形式を使用して、ネットワークの許可リストまたは拒否リストを定義します。
|
| 対象プロダクト |
|
| パス | constraints/ainotebooks.restrictVpcNetworks |
| 演算子 | is |
| 型 | リスト |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|