Kontrol Layanan VPC dapat membantu Anda mengurangi risiko pemindahan data yang tidak sah dari Vertex AI. Gunakan Kontrol Layanan VPC untuk membuat perimeter layanan yang melindungi resource dan data yang Anda tentukan. Misalnya, saat Anda menggunakan Kontrol Layanan VPC untuk melindungi Vertex AI, artefak berikut tidak dapat meninggalkan perimeter layanan Anda:
- Data pelatihan untuk model AutoML atau model kustom
- Model yang Anda buat
- Model yang Anda telusuri menggunakan Neural Architecture Search
- Permintaan prediksi online
- Hasil dari permintaan prediksi batch
Pembuatan perimeter layanan
Saat Anda membuat perimeter layanan, sertakan Vertex AI (aiplatform.googleapis.com
) dan Vertex AI Workbench (notebooks.googleapis.com
) sebagai layanan yang dilindungi. Anda tidak perlu menyertakan layanan tambahan agar Vertex AI dapat berfungsi. Namun, Vertex AI tidak akan dapat menjangkau resource di luar perimeter, seperti file dalam bucket Cloud Storage yang berada di luar perimeter.
Untuk mengetahui informasi selengkapnya tentang pembuatan perimeter layanan, lihat Membuat perimeter layanan dalam dokumentasi Kontrol Layanan VPC.
Aktifkan Kontrol Layanan VPC untuk peering guna mengonfigurasi jaringan VPC servicenetworking
tanpa rute default. Nama ini sedikit menyesatkan, karena bukan merupakan konfigurasi VPC-SC. Tetapi, standar ini biasa digunakan saat menggunakan VPC-SC. Tanpa rute default, dari perspektif jaringan VPC servicenetworking
.
- Paket untuk
199.36.153.4/30
(restricted.googleapis.com) dikirim ke gateway internet default jaringan VPCservicenetworking
. Ini karena perintah tersebut membuat rute kustom untuk tujuan ini. Rute default (atau rute yang lebih luas) di jaringan VPC pelanggan dapat digunakan untuk merutekan traffic dari jaringan VPC
servicenetworking
ke jaringan VPC pelanggan atau ke jaringan lokal yang terhubung ke jaringan VPC pelanggan. Agar dapat berfungsi, kondisi berikut harus dipenuhi.- Rute di jaringan VPC pelanggan harus menggunakan next hop yang berbeda dari next hop gateway internet default. (Rute yang menggunakan next hop gateway internet default tidak akan dipertukarkan dalam hubungan peering jaringan VPC.)
- Jaringan VPC pelanggan harus dikonfigurasi untuk mengekspor rute kustom dalam peering ke jaringan VPC
servicenetworking
. (Jaringanservicenetworking
sudah dikonfigurasi untuk mengimpor rute kustom dalam hubungan peering.)
Untuk pembahasan lebih lanjut tentang hal ini, lihat menyiapkan konektivitas dari Vertex AI ke jaringan lain.
Dukungan Kontrol Layanan VPC untuk pipeline penyesuaian AI Generatif
Dukungan Kontrol Layanan VPC disediakan dalam pipeline penyesuaian model berikut:
text-bison for PaLM 2
BERT
T5
Batasan
Batasan berikut berlaku saat Anda menggunakan Kontrol Layanan VPC:
- Untuk pelabelan data, Anda harus menambahkan alamat IP pemberi label ke tingkat akses.
- Untuk Komponen Pipeline Google Cloud, komponen meluncurkan container yang memeriksa semua persyaratan image dasarnya. Jika persyaratan tidak ada, download dari Python Package Index (PyPI).
Paket KFP, serta paket apa pun yang tercantum dalam argumen
packages_to_install
adalah persyaratan untuk container. Jika persyaratan yang ditentukan tidak ada dalam image dasar (baik yang disediakan maupun kustom), komponen akan gagal jika tidak dapat mendownload persyaratan tersebut. - Saat menggunakan Kontrol Layanan VPC dengan kernel kustom di
Vertex AI Workbench, Anda harus mengonfigurasi peering DNS untuk mengirim
permintaan bagi
*.notebooks.googleusercontent.com
ke subnet 199.36.153.8/30 (private.googleapis.com
), bukan 199.36.153.4/30 (restricted.googleapis.com
).
Langkah selanjutnya
- Pelajari lebih lanjut Kontrol Layanan VPC.
- Pelajari cara memecahkan masalah Kontrol Layanan VPC.