Kontrol Layanan VPC dengan Vertex AI

Kontrol Layanan VPC dapat membantu Anda mengurangi risiko pemindahan data yang tidak sah dari Vertex AI. Gunakan Kontrol Layanan VPC untuk membuat perimeter layanan yang melindungi resource dan data yang Anda tentukan. Misalnya, saat Anda menggunakan Kontrol Layanan VPC untuk melindungi Vertex AI, artefak berikut tidak dapat meninggalkan perimeter layanan Anda:

  • Data pelatihan untuk model AutoML atau model kustom
  • Model yang Anda buat
  • Model yang Anda telusuri menggunakan Neural Architecture Search
  • Permintaan prediksi online
  • Hasil dari permintaan prediksi batch

Pembuatan perimeter layanan

Saat Anda membuat perimeter layanan, sertakan Vertex AI (aiplatform.googleapis.com) dan Vertex AI Workbench (notebooks.googleapis.com) sebagai layanan yang dilindungi. Anda tidak perlu menyertakan layanan tambahan agar Vertex AI dapat berfungsi. Namun, Vertex AI tidak akan dapat menjangkau resource di luar perimeter, seperti file dalam bucket Cloud Storage yang berada di luar perimeter.

Untuk mengetahui informasi selengkapnya tentang pembuatan perimeter layanan, lihat Membuat perimeter layanan dalam dokumentasi Kontrol Layanan VPC.

Aktifkan Kontrol Layanan VPC untuk peering guna mengonfigurasi jaringan VPC servicenetworking tanpa rute default. Nama ini sedikit menyesatkan, karena bukan merupakan konfigurasi VPC-SC. Tetapi, standar ini biasa digunakan saat menggunakan VPC-SC. Tanpa rute default, dari perspektif jaringan VPC servicenetworking.

  • Paket untuk 199.36.153.4/30 (restricted.googleapis.com) dikirim ke gateway internet default jaringan VPC servicenetworking. Ini karena perintah tersebut membuat rute kustom untuk tujuan ini.
  • Rute default (atau rute yang lebih luas) di jaringan VPC pelanggan dapat digunakan untuk merutekan traffic dari jaringan VPC servicenetworking ke jaringan VPC pelanggan atau ke jaringan lokal yang terhubung ke jaringan VPC pelanggan. Agar dapat berfungsi, kondisi berikut harus dipenuhi.

    • Rute di jaringan VPC pelanggan harus menggunakan next hop yang berbeda dari next hop gateway internet default. (Rute yang menggunakan next hop gateway internet default tidak akan dipertukarkan dalam hubungan peering jaringan VPC.)
    • Jaringan VPC pelanggan harus dikonfigurasi untuk mengekspor rute kustom dalam peering ke jaringan VPC servicenetworking. (Jaringan servicenetworking sudah dikonfigurasi untuk mengimpor rute kustom dalam hubungan peering.)

Untuk pembahasan lebih lanjut tentang hal ini, lihat menyiapkan konektivitas dari Vertex AI ke jaringan lain.

Dukungan Kontrol Layanan VPC untuk pipeline penyesuaian AI Generatif

Dukungan Kontrol Layanan VPC disediakan dalam pipeline penyesuaian model berikut:

  • text-bison for PaLM 2
  • BERT
  • T5

Batasan

Batasan berikut berlaku saat Anda menggunakan Kontrol Layanan VPC:

  • Untuk pelabelan data, Anda harus menambahkan alamat IP pemberi label ke tingkat akses.
  • Untuk Komponen Pipeline Google Cloud, komponen meluncurkan container yang memeriksa semua persyaratan image dasarnya. Jika persyaratan tidak ada, download dari Python Package Index (PyPI). Paket KFP, serta paket apa pun yang tercantum dalam argumen packages_to_install adalah persyaratan untuk container. Jika persyaratan yang ditentukan tidak ada dalam image dasar (baik yang disediakan maupun kustom), komponen akan gagal jika tidak dapat mendownload persyaratan tersebut.
  • Saat menggunakan Kontrol Layanan VPC dengan kernel kustom di Vertex AI Workbench, Anda harus mengonfigurasi peering DNS untuk mengirim permintaan bagi *.notebooks.googleusercontent.com ke subnet 199.36.153.8/30 (private.googleapis.com), bukan 199.36.153.4/30 (restricted.googleapis.com).

Langkah selanjutnya