ניהול החשיפה של אזור ה-AI

בדף הזה מוסבר איך לבדוק אם אזורי ה-AI גלויים ב Cloud de Confiance by S3NSפרויקט, ואיך להפעיל או להשבית את החשיפה של אזורי ה-AI.

אזורי AI הם אזורים מיוחדים שעברו אופטימיזציה לעומסי עבודה של אימון בינה מלאכותית (AI) ולמידת מכונה (ML) והסקת מסקנות. כדי לעזור לצוות שלכם לגלות ולהשתמש באזורי AI בפרויקט Cloud de Confiance by S3NS , מפעילים את האפשרות 'חשיפת אזורי AI'. ההגדרה 'חשיפת אזורי AI' קובעת אם אזורי AI יוצגו ברשימות האזורים של הפרויקט ובממשקי המסוף. Cloud de Confianceאם משביתים את החשיפה של אזורי ה-AI, אז Cloud de Confiance אזורי ה-AI מוסתרים בממשקים הבאים:

  • מסוףCloud de Confiance
  • פקודות של Google Cloud CLI לרשימת אזורים
  • ‫API בארכיטקטורת REST

אם האזור הראשי פעיל בפרויקט, השבתת החשיפה של אזור ה-AI לא מגבילה את נקודות הקצה של ה-API או חוסמת את הגדרות הפלטפורמה האזוריות ברקע, כמו compute.InstanceSettings. כדי למנוע יצירה של משאבים באזורי AI, אפשר לעיין במאמר בנושא הגבלת יצירת משאבים באזורי AI.

מידע נוסף על אזורי AI זמין במאמר בנושא אזורי AI.

לפני שמתחילים

  • אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות. אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Cloud de Confiance by S3NS . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:

    צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:

    המסוף

    כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים Cloud de Confiance by S3NS ולממשקי ה-API, לא צריך להגדיר אימות.

    gcloud

    1. התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:

      gcloud init
  • הגדרת אזור ותחום כברירת מחדל
  • REST

    כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.

      התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם.

    מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Cloud de Confiance .

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות להפעלה או להשבתה של חשיפת אזור ה-AI, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין של Compute (roles/compute.admin) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

בדיקה אם אזורי ה-AI גלויים בפרויקט

כדי לבדוק אם אזורי ה-AI גלויים בפרויקט Cloud de Confiance by S3NS , צריך לוודא שהתכונה ai-zones-visibility (תצוגה מקדימה) מופעלת בפרויקט Cloud de Confiance by S3NS . ב Cloud de Confiance פרויקטים חדשים, הנראות של אזור ה-AI מושבתת כברירת מחדל.

Google Cloud CLI

משתמשים בפקודה gcloud compute preview-features list. התשובה שתקבלו תציין אם התכונה ai-zones-visibility מופעלת או מושבתת.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

שולחים את בקשת GET הבאה ל-method‏ previewFeatures.list.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

מחליפים את PROJECT_ID במזהה הפרויקט.

הצגת אזורי AI בפרויקט

כדי שאזורי ה-AI יהיו גלויים בפרויקט שלכם ב- Cloud de Confiance , צריך להפעיל את ההגדרה 'חשיפת אזורי AI' בפרויקט.

Google Cloud CLI

משתמשים בפקודה gcloud compute preview-features, מגדירים את סטטוס ההפעלה כ-enabled ואת תוכנית ההשקה כ-fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

שולחים את בקשת PATCH הבאה ל-method‏ previewFeatures.update. בגוף הבקשה, כוללים את השדות הבאים:

  • השדה activation_status, שמוגדר ל-ENABLED.
  • השדה rollout_operation.predefined_rollout_plan, שמוגדר ל-ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

מחליפים את PROJECT_ID במזהה הפרויקט.

הסתרה של אזורים מבוססי-AI בפרויקט

כדי להסתיר אזורי AI מרשימות האזורים של הפרויקט Cloud de Confiance ומממשקי הפריסה של המסוף, משביתים את ההגדרה 'חשיפת אזורי AI'.

Google Cloud CLI

משתמשים בפקודה gcloud compute preview-features, מגדירים את סטטוס ההפעלה כ-unspecified ואת תוכנית ההשקה כ-fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

שולחים את בקשת PATCH הבאה ל-method‏ previewFeatures.update. בגוף הבקשה, כוללים את השדות הבאים:

  • השדה activation_status, שמוגדר ל-ACTIVATION_STATE_UNSPECIFIED.
  • השדה rollout_operation.predefined_rollout_plan, שמוגדר ל-ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

מחליפים את PROJECT_ID במזהה הפרויקט.

הגבלת יצירת משאבים באזורי AI

אם בארגון שלכם יש דרישות בנוגע למיקום אחסון הנתונים, לתאימות או לממשל, שמחייבות שלא יהיו משאבים או הגדרות מערכת באזורי AI, אתם יכולים להשתמש בשירות מדיניות הארגון כדי להגביל את יצירת המשאבים באזורי AI. מידע נוסף זמין במאמר בנושא הגבלת מיקומי משאבים.

המאמרים הבאים