Mengelola visibilitas zona AI

Halaman ini menjelaskan cara memeriksa apakah zona AI terlihat untuk project Cloud de Confiance by S3NS Anda, dan cara mengaktifkan atau menonaktifkan visibilitas zona AI.

Zona AI adalah zona khusus yang dioptimalkan untuk workload pelatihan dan inferensi kecerdasan buatan (AI) dan machine learning (ML). Untuk membantu tim Anda menemukan dan menggunakan zona AI di project Cloud de Confiance by S3NS Anda, aktifkan visibilitas zona AI. Visibilitas zona AI menentukan apakah Cloud de Confiance menampilkan zona AI dalam listingan zona dan antarmuka konsol project Anda. Jika Anda menonaktifkan visibilitas zona AI, maka Cloud de Confiance zona AI akan disembunyikan dari antarmuka berikut:

  • KonsolCloud de Confiance
  • Perintah listingan zona Google Cloud CLI
  • REST API

Jika region induk aktif di project Anda, menonaktifkan visibilitas zona AI tidak membatasi endpoint API atau memblokir setelan platform regional di latar belakang, seperti compute.InstanceSettings. Untuk mencegah pembuatan resource di zona AI, lihat Membatasi pembuatan resource di zona AI.

Untuk mempelajari zona AI lebih lanjut, baca dokumentasi Zona AI.

Sebelum memulai

  • Siapkan autentikasi jika Anda belum melakukannya. Autentikasi memverifikasi identitas Anda untuk mengakses layanan Cloud de Confiance by S3NS dan API. Untuk menjalankan kode atau sampel dari lingkungan pengembangan lokal, Anda dapat melakukan autentikasi ke Compute Engine dengan memilih salah satu opsi berikut:

    Pilih tab untuk melihat bagaimana Anda berencana menggunakan contoh di halaman ini:

    Konsol

    Saat menggunakan konsol Cloud de Confiance untuk mengakses layanan Cloud de Confiance by S3NS dan API, Anda tidak perlu menyiapkan autentikasi.

    gcloud

    1. Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda. Setelah login, inisialisasi Google Cloud CLI dengan menjalankan perintah berikut:

      gcloud init
  • Tetapkan region dan zona default.
  • REST

    Untuk menggunakan contoh REST API di halaman ini dalam lingkungan pengembangan lokal, gunakan kredensial yang Anda berikan ke gcloud CLI.

      Instal Google Cloud CLI, lalu login ke gcloud CLI dengan identitas gabungan Anda.

    Untuk mengetahui informasi selengkapnya, lihat Melakukan autentikasi untuk menggunakan REST dalam dokumentasi autentikasi Cloud de Confiance .

Peran yang diperlukan

Untuk mendapatkan izin yang diperlukan untuk mengaktifkan atau menonaktifkan visibilitas zona AI, minta administrator Anda untuk memberi Anda peran IAM Compute Admin (roles/compute.admin) di project. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Memeriksa apakah zona AI terlihat untuk project

Untuk memeriksa apakah zona AI terlihat untuk project Cloud de Confiance by S3NS Anda, verifikasi apakah fitur ai-zones-visibility (Pratinjau) diaktifkan untuk project Cloud de Confiance by S3NS Anda atau tidak. Untuk project Cloud de Confiance baru, visibilitas zona AI dinonaktifkan secara default.

Google Cloud CLI

Gunakan perintah gcloud compute preview-features list. Respons yang Anda dapatkan menunjukkan apakah fitur ai-zones-visibility diaktifkan atau dinonaktifkan.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

Buat permintaan GET berikut ke metode previewFeatures.list.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

Ganti PROJECT_ID dengan project ID Anda.

Menampilkan zona AI untuk project

Agar zona AI terlihat untuk project Cloud de Confiance Anda, aktifkan visibilitas zona AI untuk project Anda.

Google Cloud CLI

Gunakan perintah gcloud compute preview-features, tetapkan status aktivasi sebagai enabled dan rencana peluncuran sebagai fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

Buat permintaan PATCH berikut ke metode previewFeatures.update. Dalam isi permintaan, sertakan kolom berikut:

  • Kolom activation_status, ditetapkan ke ENABLED.
  • Kolom rollout_operation.predefined_rollout_plan, ditetapkan ke ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Ganti PROJECT_ID dengan project ID Anda.

Menyembunyikan zona AI untuk project Anda

Untuk menyembunyikan zona AI dari daftar zona project Cloud de Confiance dan antarmuka deployment konsol, nonaktifkan visibilitas zona AI.

Google Cloud CLI

Gunakan perintah gcloud compute preview-features, tetapkan status aktivasi sebagai unspecified dan rencana peluncuran sebagai fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

Buat permintaan PATCH berikut ke metode previewFeatures.update. Dalam isi permintaan, sertakan kolom berikut:

  • Kolom activation_status, ditetapkan ke ACTIVATION_STATE_UNSPECIFIED.
  • Kolom rollout_operation.predefined_rollout_plan, ditetapkan ke ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Ganti PROJECT_ID dengan project ID Anda.

Membatasi pembuatan resource di zona AI

Jika organisasi Anda memiliki persyaratan residensi data, kepatuhan, atau tata kelola yang mewajibkan tidak adanya konfigurasi sistem atau resource di zona AI, gunakan Organization Policy Service untuk membatasi pembuatan resource di zona AI. Untuk mengetahui informasi selengkapnya, lihat Membatasi lokasi resource.

Langkah berikutnya