Gérer la visibilité des zones d'IA

Cette page explique comment vérifier si les zones d'IA sont visibles pour votre projet Cloud de Confiance by S3NS, et comment activer ou désactiver leur visibilité.

Les zones d'IA sont des zones spécialisées optimisées pour les charges de travail d'entraînement et d'inférence de l'intelligence artificielle (IA) et du machine learning (ML). Pour aider votre équipe à découvrir et à utiliser les zones d'IA dans votre projet Cloud de Confiance by S3NS , activez la visibilité des zones d'IA. La visibilité des zones d'IA détermine si Cloud de Confianceaffiche les zones d'IA dans les listes de zones et les interfaces de la console de votre projet. Si vous désactivez la visibilité des zones d'IA, Cloud de Confiance masque les zones d'IA dans les interfaces suivantes :

  • ConsoleCloud de Confiance
  • Commandes de la Google Cloud CLI pour lister les zones
  • API REST

Si la région parente est active dans votre projet, la désactivation de la visibilité des zones d'IA ne limite pas les points de terminaison d'API ni ne bloque les paramètres régionaux de la plate-forme en arrière-plan, tels que compute.InstanceSettings. Pour empêcher la création de ressources dans les zones d'IA, consultez Restreindre la création de ressources dans les zones d'IA.

Pour en savoir plus sur les zones d'IA, consultez la documentation Zones d'IA.

Avant de commencer

  • Si ce n'est pas déjà fait, configurez l'authentification. L'authentification permet de valider votre identité pour accéder aux services et aux API Cloud de Confiance by S3NS . Pour exécuter du code ou des exemples depuis un environnement de développement local, vous pouvez vous authentifier auprès de Compute Engine en sélectionnant l'une des options suivantes :

    Sélectionnez l'onglet correspondant à la façon dont vous prévoyez d'utiliser les exemples de cette page :

    Console

    Lorsque vous utilisez la console Cloud de Confiance pour accéder aux services Cloud de Confiance by S3NS et aux API, vous n'avez pas besoin de configurer l'authentification.

    gcloud

    1. Installez la Google Cloud CLI, puis connectez-vous à la gcloud CLI avec votre identité fédérée. Après vous être connecté, initialisez la Google Cloud CLI en exécutant la commande suivante :

      gcloud init
  • Définissez une région et une zone par défaut.
  • REST

    Pour utiliser les exemples API REST de cette page dans un environnement de développement local, vous devez utiliser les identifiants que vous fournissez à la gcloud CLI.

      Installez la Google Cloud CLI, puis connectez-vous à la gcloud CLI avec votre identité fédérée.

    Pour en savoir plus, consultez la section S'authentifier pour utiliser REST dans la documentation sur l'authentification Cloud de Confiance .

Rôles requis

Pour obtenir les autorisations nécessaires pour activer ou désactiver la visibilité des zones d'IA, demandez à votre administrateur de vous accorder le rôle IAM Administrateur Compute (roles/compute.admin) sur le projet. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises avec des rôles personnalisés ou d'autres rôles prédéfinis.

Vérifier si les zones d'IA sont visibles pour un projet

Pour vérifier si les zones d'IA sont visibles pour votre projet Cloud de Confiance by S3NS , vérifiez si la fonctionnalité ai-zones-visibility (Aperçu) est activée pour votre projet Cloud de Confiance by S3NS . Pour les nouveaux projets Cloud de Confiance , la visibilité de la zone d'IA est désactivée par défaut.

Google Cloud CLI

Utilisez la commande gcloud compute preview-features list. La réponse que vous recevez indique si la fonctionnalité ai-zones-visibility est activée ou désactivée.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

Envoyez la requête GET suivante à la méthode previewFeatures.list.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

Remplacez PROJECT_ID par votre ID de projet.

Rendre les zones d'IA visibles pour un projet

Pour rendre les zones d'IA visibles pour votre projet Cloud de Confiance , activez la visibilité des zones d'IA pour votre projet.

Google Cloud CLI

Exécutez la commande gcloud compute preview-features en définissant l'état d'activation sur enabled et le calendrier de déploiement sur fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

Envoyez la requête PATCH suivante à la méthode previewFeatures.update. Dans le corps de la requête, incluez les champs suivants :

  • Le champ activation_status est défini sur ENABLED.
  • Le champ rollout_operation.predefined_rollout_plan est défini sur ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Remplacez PROJECT_ID par votre ID de projet.

Masquer les zones d'IA pour votre projet

Pour masquer les zones d'IA dans les listes de zones de votre projet Cloud de Confiance et les interfaces de déploiement de la console, désactivez la visibilité des zones d'IA.

Google Cloud CLI

Exécutez la commande gcloud compute preview-features en définissant l'état d'activation sur unspecified et le calendrier de déploiement sur fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

Envoyez la requête PATCH suivante à la méthode previewFeatures.update. Dans le corps de la requête, incluez les champs suivants :

  • Le champ activation_status est défini sur ACTIVATION_STATE_UNSPECIFIED.
  • Le champ rollout_operation.predefined_rollout_plan est défini sur ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Remplacez PROJECT_ID par votre ID de projet.

Limiter la création de ressources dans les zones d'IA

Si votre organisation a des exigences concernant la résidence des données, la conformité ou la gouvernance des données qui imposent l'absence de ressources ou de configurations système dans les zones d'IA, utilisez le service de règles d'administration pour limiter la création de ressources dans les zones d'IA. Pour en savoir plus, consultez Restreindre les emplacements de ressources.

Étapes suivantes