Les zones d'IA sont des zones spécialisées optimisées pour les charges de travail d'entraînement et d'inférence de l'intelligence artificielle (IA) et du machine learning (ML). Pour aider votre équipe à découvrir et à utiliser les zones d'IA dans votre projet Cloud de Confiance by S3NS , activez la visibilité des zones d'IA. La visibilité des zones d'IA détermine si Cloud de Confianceaffiche les zones d'IA dans les listes de zones et les interfaces de la console de votre projet. Si vous désactivez la visibilité des zones d'IA, Cloud de Confiance masque les zones d'IA dans les interfaces suivantes :
- ConsoleCloud de Confiance
- Commandes de la Google Cloud CLI pour lister les zones
- API REST
Si la région parente est active dans votre projet, la désactivation de la visibilité des zones d'IA ne limite pas les points de terminaison d'API ni ne bloque les paramètres régionaux de la plate-forme en arrière-plan, tels que compute.InstanceSettings. Pour empêcher la création de ressources dans les zones d'IA, consultez Restreindre la création de ressources dans les zones d'IA.
Pour en savoir plus sur les zones d'IA, consultez la documentation Zones d'IA.
Avant de commencer
-
Si ce n'est pas déjà fait, configurez l'authentification.
L'authentification permet de valider votre identité pour accéder aux services et aux API Cloud de Confiance by S3NS . Pour exécuter du code ou des exemples depuis un environnement de développement local, vous pouvez vous authentifier auprès de Compute Engine en sélectionnant l'une des options suivantes :
Sélectionnez l'onglet correspondant à la façon dont vous prévoyez d'utiliser les exemples de cette page :
Console
Lorsque vous utilisez la console Cloud de Confiance pour accéder aux services Cloud de Confiance by S3NS et aux API, vous n'avez pas besoin de configurer l'authentification.
gcloud
-
Installez la Google Cloud CLI, puis connectez-vous à la gcloud CLI avec votre identité fédérée. Après vous être connecté, initialisez la Google Cloud CLI en exécutant la commande suivante :
gcloud init
-
- Définissez une région et une zone par défaut.
REST
Pour utiliser les exemples API REST de cette page dans un environnement de développement local, vous devez utiliser les identifiants que vous fournissez à la gcloud CLI.
Installez la Google Cloud CLI, puis connectez-vous à la gcloud CLI avec votre identité fédérée.
Pour en savoir plus, consultez la section S'authentifier pour utiliser REST dans la documentation sur l'authentification Cloud de Confiance .
Rôles requis
Pour obtenir les autorisations nécessaires pour activer ou désactiver la visibilité des zones d'IA, demandez à votre administrateur de vous accorder le rôle IAM Administrateur Compute (roles/compute.admin) sur le projet.
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.
Vérifier si les zones d'IA sont visibles pour un projet
Pour vérifier si les zones d'IA sont visibles pour votre projet Cloud de Confiance by S3NS , vérifiez si la fonctionnalité ai-zones-visibility (Aperçu) est activée pour votre projet Cloud de Confiance by S3NS . Pour les nouveaux projets Cloud de Confiance , la visibilité de la zone d'IA est désactivée par défaut.
Google Cloud CLI
Utilisez la commande gcloud compute preview-features list.
La réponse que vous recevez indique si la fonctionnalité ai-zones-visibility est activée ou désactivée.
gcloud compute preview-features list --filter="name=ai-zones-visibility"
REST
Envoyez la requête GET suivante à la méthode previewFeatures.list.
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
Remplacez PROJECT_ID par votre ID de projet.
Rendre les zones d'IA visibles pour un projet
Pour rendre les zones d'IA visibles pour votre projet Cloud de Confiance , activez la visibilité des zones d'IA pour votre projet.
Google Cloud CLI
Exécutez la commande gcloud compute preview-features en définissant l'état d'activation sur enabled et le calendrier de déploiement sur fast-rollout.
gcloud compute preview-features update ai-zones-visibility \
--activation-status=enabled \
--rollout-plan=fast-rollout
REST
Envoyez la requête PATCH suivante à la méthode previewFeatures.update.
Dans le corps de la requête, incluez les champs suivants :
- Le champ
activation_statusest défini surENABLED. - Le champ
rollout_operation.predefined_rollout_planest défini surROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
"activation_status": "ENABLED",
"rollout_operation": {
"rollout_input": {
"predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
}
}
}
Remplacez PROJECT_ID par votre ID de projet.
Masquer les zones d'IA pour votre projet
Pour masquer les zones d'IA dans les listes de zones de votre projet Cloud de Confiance et les interfaces de déploiement de la console, désactivez la visibilité des zones d'IA.
Google Cloud CLI
Exécutez la commande gcloud compute preview-features en définissant l'état d'activation sur unspecified et le calendrier de déploiement sur fast-rollout.
gcloud compute preview-features update ai-zones-visibility \
--activation-status=unspecified \
--rollout-plan=fast-rollout
REST
Envoyez la requête PATCH suivante à la méthode previewFeatures.update.
Dans le corps de la requête, incluez les champs suivants :
- Le champ
activation_statusest défini surACTIVATION_STATE_UNSPECIFIED. - Le champ
rollout_operation.predefined_rollout_planest défini surROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
"activation_status": "ACTIVATION_STATE_UNSPECIFIED",
"rollout_operation": {
"rollout_input": {
"predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
}
}
}
Remplacez PROJECT_ID par votre ID de projet.
Limiter la création de ressources dans les zones d'IA
Si votre organisation a des exigences concernant la résidence des données, la conformité ou la gouvernance des données qui imposent l'absence de ressources ou de configurations système dans les zones d'IA, utilisez le service de règles d'administration pour limiter la création de ressources dans les zones d'IA. Pour en savoir plus, consultez Restreindre les emplacements de ressources.
Étapes suivantes
- Apprenez-en plus sur les régions et les zones.
- Découvrez comment modifier la région ou la zone par défaut.
- Apprenez-en plus sur les ressources mondiales, régionales et zonales.