Vertex AI는 다음에 도움이 되는 Vertex AI 엔드포인트 및 서비스에 대한 엔터프라이즈 네트워킹 옵션을 지원합니다.
온프레미스 또는 멀티 클라우드 환경에서 Vertex AI 리소스에 안전하게 액세스
Vertex AI 아티팩트가 유출되지 않도록 보호
Vertex AI 리소스의 네트워크 트래픽을 구성
이 페이지는 Google Cloud 네트워킹 개념에 익숙한 엔터프라이즈 네트워킹 설계자 및 관리자를 대상으로 작성되었습니다.
Vertex AI의 공개 액세스
인터넷에서 액세스 가능한 Vertex AI 서비스는 온프레미스 및 멀티클라우드에서 Vertex AI에 액세스하기 테이블의 공개 인터넷 열에 체크표시가 되어 있습니다. 이러한 서비스의 API는 공개적으로 라우팅 가능한 IP 주소를 반환하는 정규화된 도메인 이름 REGION-aiplatform.googleapis.com으로 확인됩니다.
Vertex AI의 비공개 액세스 옵션
Vertex AI는 Google Cloud 리소스에 외부 IP 주소를 할당하지 않고 비공개로 Vertex AI 엔드포인트 및 서비스에 액세스할 수 있는 다음과 같은 옵션을 지원합니다.
Google Cloud VM 인스턴스가 엔드포인트를 통해 서비스 프로듀서의 VPC 네트워크에서 Google 관리형 Infrastructure as a Service(IaaS)에 연결할 수 있도록 합니다.
Cloud Router에서 비공개 서비스 액세스 서브넷이 공지되면 Cloud VPN 터널 또는 VLAN 연결을 사용하는 등의 하이브리드 네트워킹을 통해 온프레미스 호스트가 서비스 프로듀서에 연결되도록 합니다.
Google Cloud VM 인스턴스가 VPC 네트워크 피어링 연결을 통해 Google 또는 서드 파티 관리형 VPC 네트워크에 연결하도록 허용합니다.
Private Service Connect를 사용하면 Google Cloud 소비자 프로젝트와 VPC 네트워크가 엔드포인트를 배포하는 전달 규칙을 통해 다른 VPC 네트워크의 서비스에 연결할 수 있습니다.
Vertex AI 액세스 방법
다음 표에서는 온프레미스 및 멀티 클라우드 환경에서 Vertex AI 서비스로 연결하는 데 지원되는 액세스 방법을 보여줍니다. 이 표에서 체크표시()는 액세스 방법이 지원됨을 나타냅니다.
특정 Vertex AI 서비스에서 액세스 방법 사용에 대해 자세히 알아보려면 자세히 알아보기 링크를 클릭합니다.
Cloud VPN, Cloud Interconnect, Cloud Router와 같은 Google Cloud 네트워크 연결 제품을 사용하여Google Cloud 가 아닌(온프레미스 또는 멀티 클라우드) 네트워크를 Google CloudVirtual Private Cloud (VPC) 호스트 네트워크에 연결하는 방법을 자세히 알아보기
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-03(UTC)"],[],[],null,["# Vertex AI networking access overview\n\nVertex AI supports enterprise networking options for\naccessing Vertex AI endpoints and services that help you:\n\n- Safely access your Vertex AI resources from an on-premises or multi cloud environment.\n- Protect your Vertex AI artifacts from exfiltration.\n- Configure network traffic for your Vertex AI resources.\n\nThis page is intended for enterprise networking architects and administrators\nwho are already familiar with Google Cloud networking concepts.\n\nPublic access for Vertex AI\n---------------------------\n\nVertex AI services that are accessible from the internet\nhave a checkmark\nin the **Public internet**\ncolumn of the\n[Accessing Vertex AI from on-premises and multi cloud](/vertex-ai/docs/general/netsec-overview#access-methods)\ntable. The APIs for these services resolve to the fully\nqualified domain name\n\u003cvar translate=\"no\"\u003eREGION\u003c/var\u003e`-aiplatform.googleapis.com`, which returns publicly\nroutable IP addresses.\n\nPrivate access options for Vertex AI\n------------------------------------\n\nVertex AI supports the following options for accessing Vertex AI\nendpoints and services privately, without assigning external IP addresses\nto your Google Cloud resources:\n\n- [Private Service Connect endpoints for Google APIs](/vertex-ai/docs/general/googleapi-access-methods#psc) let your Google Cloud resources or on-premises systems connect to an endpoint in your VPC network, which forwards requests to Google APIs and services.\n- [Private Google Access](/vertex-ai/docs/general/googleapi-access-methods#pga):\n - Lets your Google Cloud resources connect to the [standard\n external IP addresses or Private Google Access\n domains and virtual IP (VIP) addresses](/vpc/docs/configure-private-google-access#config) for Google APIs and services through the VPC network's default internet gateway.\n - Lets your on-premises hosts connect to Google APIs and services through a Cloud VPN tunnel or VLAN attachment by using one of the [Private Google Access-specific domains and VIPs](/vpc/docs/private-google-access-hybrid#private-vips).\n- [Private services access](/vertex-ai/docs/general/private-services-access):\n - Lets your Google Cloud VM instances connect to Google-managed Infrastructure-as-a-Service (IaaS) in the service producer's VPC network through an endpoint.\n - Lets your on-premises hosts connect to the service producer through hybrid networking, for example, by using a Cloud VPN tunnel or VLAN attachment once the private service access subnet is advertised from the Cloud Router.\n - Lets your Google Cloud VM instances connect to a Google or third-party managed VPC network through a VPC Network Peering connection.\n- [Private Service Connect](/vertex-ai/docs/general/psc-endpoints) lets your Google Cloud consumer projects and VPC networks connect to services in other VPC networks through a forwarding rule that deploys an endpoint.\n\nVertex AI access methods\n------------------------\n\nThe following table shows the supported access methods for\nconnecting from on-premises and multi cloud environments to\nVertex AI services. In this table, a\ncheckmark\nindicates that an access method is supported.\nFor more information about using an access method with a specific\nVertex AI service, click the *Learn more* link.\n\nSecuring your Vertex AI resources\n---------------------------------\n\nTo reduce the risk of data exfiltration for your Vertex AI resources,\nyou can place them within a service perimeter using VPC Service Controls.\n\n- To understand VPC Service Controls, see [Overview of VPC Service Controls](/vpc-service-controls/docs/overview).\n- For detailed guidance, see [VPC Service Controls with Vertex AI](/vertex-ai/docs/general/vpc-service-controls).\n- To understand costs, review [pricing](/vpc-service-controls/pricing).\n\nWhat's next\n-----------\n\n- Learn how to [Set up VPC Network Peering](/vertex-ai/docs/general/vpc-peering) for Vertex AI.\n- Learn how to [Set up connectivity from Vertex AI to Other Networks](/vertex-ai/docs/general/hybrid-connectivity).\n- For general guidance and best practices for configuring your VPC networks, see [Connecting multiple VPC networks](https://cloud.google.com/architecture/best-practices-vpc-design#connecting_multiple_networks).\n- Learn more about using\n [Google Cloud Network Connectivity products](/network-connectivity/docs/how-to/choose-product#google-cloud)\n such as Cloud VPN, Cloud Interconnect, and Cloud Router to connect\n your non-Google Cloud (on-premises or multi cloud) network to a Google Cloud\n Virtual Private Cloud (VPC) host network."]]