Tentang mengakses layanan Vertex AI melalui endpoint Private Service Connect

Beberapa produsen layanan Vertex AI mengharuskan Anda terhubung ke layanan mereka melalui endpoint Private Service Connect. Layanan ini tercantum dalam tabel Opsi akses pribadi untuk Vertex AI. Layanan ini mendukung komunikasi searah dari workload VPC, multicloud, dan lokal konsumen layanan ke layanan Vertex AI yang dikelola Google. Klien terhubung ke endpoint menggunakan alamat IP internal. Private Service Connect melakukan penafsiran alamat jaringan (NAT) untuk merutekan permintaan ke layanan.

Konsumen layanan dapat menggunakan alamat IP internal mereka sendiri untuk mengakses layanan Vertex AI ini tanpa keluar dari jaringan VPC mereka atau menggunakan alamat IP eksternal dengan membuat endpoint konsumen. Endpoint terhubung ke layanan di jaringan VPC lain menggunakan aturan penerusan Private Service Connect.

Di sisi produsen layanan, koneksi pribadi adalah jaringan VPC tempat resource layanan Anda disediakan. Jaringan ini dibuat khusus untuk Anda dan hanya berisi resource Anda.

Diagram berikut menunjukkan arsitektur Vector Search tempat Vector Search API diaktifkan dan dikelola di project layanan (serviceproject) sebagai bagian dari deployment VPC Bersama. Resource Compute Engine Penelusuran Vektor di-deploy sebagai Infrastructure as a Service (IaaS) yang dikelola Google di jaringan VPC produsen layanan.

Endpoint Private Service Connect di-deploy di jaringan VPC konsumen layanan (hostproject) untuk kueri indeks, selain endpoint Private Service Connect untuk Google API untuk pembuatan indeks pribadi.

Untuk mengetahui informasi selengkapnya, lihat Endpoint Private Service Connect.

gambar

Sebelum mengonfigurasi endpoint Private Service Connect, pelajari pertimbangan akses.

Opsi deployment endpoint Private Service Connect

Endpoint Private Service Connect mendukung deployment tunggal dan multi-tenant. Endpoint ini juga mendukung Akses Global, yang memungkinkan jangkauan endpoint konsumen dari region mana pun dalam Google Cloud, sementara backend tetap bersifat regional. Untuk mengetahui informasi selengkapnya, lihat Tentang mengakses layanan yang dipublikasikan melalui endpoint.

Pertimbangan deployment

Berikut adalah pertimbangan untuk komunikasi dari workload lokal, multicloud, dan VPC Anda ke layanan Vertex AI yang dikelola Google.

Grup endpoint jaringan (NEG) Private Service Connect

Google tidak mendukung penggunaan grup endpoint jaringan (NEG) Private Service Connect dengan endpoint prediksi online Vertex AI.

Iklan IP

  • Saat menggunakan Private Service Connect untuk terhubung ke layanan di jaringan VPC lain, pilih alamat IP dari subnet reguler di jaringan VPC Anda.

  • Secara default, Cloud Router akan mengiklankan subnet VPC reguler kecuali jika mode iklan kustom dikonfigurasi. Untuk informasi selengkapnya, lihat Mode iklan kustom.

  • Alamat IP untuk endpoint konsumen harus berada di region yang sama dengan lampiran layanan produsen layanan. Untuk mengetahui informasi selengkapnya, lihat Lampiran layanan dan Mengakses layanan yang dipublikasikan melalui endpoint.

Aturan firewall

Anda harus memperbarui aturan firewall untuk jaringan VPC yang menghubungkan lingkungan lokal dan multicloud ke Google Cloud untuk mengizinkan traffic keluar ke subnet endpoint Private Service Connect. Untuk mengetahui informasi selengkapnya, lihat Aturan firewall.