Gestire la visibilità della zona AI

Questa pagina spiega come verificare se le zone AI sono visibili per il tuo progetto Cloud de Confiance by S3NSe come attivare o disattivare la visibilità delle zone AI.

Le zone AI sono zone specializzate ottimizzate per i workload di addestramento e inferenza di intelligenza artificiale (AI) e machine learning (ML). Per aiutare il tuo team a scoprire e utilizzare le zone AI nel tuo progetto Cloud de Confiance by S3NS , attiva Visibilità delle zone AI. La visibilità delle zone AI determina se Cloud de Confiance mostra le zone AI negli elenchi di zone e nelle interfacce della console del tuo progetto. Se disattivi la visibilità delle zone AI, Cloud de Confiance le zone AI vengono nascoste dalle seguenti interfacce:

  • ConsoleCloud de Confiance
  • Comandi di Google Cloud CLI per l'elenco delle zone
  • API REST

Se la regione principale è attiva nel tuo progetto, la disattivazione della visibilità della zona AI non limita gli endpoint API né blocca le impostazioni della piattaforma regionale in background, ad esempio compute.InstanceSettings. Per impedire la creazione di risorse nelle zone AI, vedi Limitare la creazione di risorse nelle zone AI.

Per scoprire di più sulle zone AI, consulta la documentazione Zone AI.

Prima di iniziare

  • Se non l'hai ancora fatto, configura l'autenticazione. L'autenticazione verifica la tua identità per l'accesso ad API e servizi Cloud de Confiance by S3NS . Per eseguire codice o esempi da un ambiente di sviluppo locale, puoi autenticarti su Compute Engine selezionando una delle seguenti opzioni:

    Seleziona la scheda relativa a come prevedi di utilizzare gli esempi in questa pagina:

    Console

    Quando utilizzi la console Cloud de Confiance per accedere ai servizi Cloud de Confiance by S3NS e alle API, non devi configurare l'autenticazione.

    gcloud

    1. Installa Google Cloud CLI, quindi accedi a gcloud CLI con la tua identità federata. Dopo aver eseguito l'accesso, inizializza Google Cloud CLI eseguendo il comando seguente:

      gcloud init
  • Imposta una regione e una zona predefinite.
  • REST

    Per utilizzare gli esempi di API REST in questa pagina in un ambiente di sviluppo locale, utilizzi le credenziali che fornisci a gcloud CLI.

      Installa Google Cloud CLI, quindi accedi a gcloud CLI con la tua identità federata.

    Per saperne di più, consulta Autenticati per usare REST nella documentazione sull'autenticazione di Cloud de Confiance .

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per attivare o disattivare la visibilità della zona AI, chiedi all'amministratore di concederti il ruolo IAM Compute Admin (roles/compute.admin) nel progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Controllare se le zone AI sono visibili per un progetto

Per verificare se le zone AI sono visibili per il tuo progetto Cloud de Confiance by S3NS , controlla se la funzionalità ai-zones-visibility (anteprima) è attivata per il tuo progetto Cloud de Confiance by S3NS . Per i nuovi Cloud de Confiance progetti, la visibilità della zona AI è disattivata per impostazione predefinita.

Google Cloud CLI

Utilizza il comando gcloud compute preview-features list. La risposta che ricevi indica se la funzionalità ai-zones-visibility è attivata o disattivata.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

Invia la seguente richiesta GET al metodo previewFeatures.list.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

Sostituisci PROJECT_ID con l'ID progetto.

Rendere visibili le zone AI per un progetto

Per rendere visibili le zone AI per il tuo progetto Cloud de Confiance , attiva la visibilità delle zone AI per il tuo progetto.

Google Cloud CLI

Utilizza il comando gcloud compute preview-features, impostando lo stato di attivazione su enabled e il piano di implementazione su fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

Invia la seguente richiesta PATCH al metodo previewFeatures.update. Nel corpo della richiesta, includi i seguenti campi:

  • Il campo activation_status, impostato su ENABLED.
  • Il campo rollout_operation.predefined_rollout_plan, impostato su ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Sostituisci PROJECT_ID con l'ID progetto.

Nascondere le zone AI per il tuo progetto

Per nascondere le zone AI dagli elenchi delle zone del tuo Cloud de Confiance progetto e dalle interfacce di deployment della console, disattiva la visibilità delle zone AI.

Google Cloud CLI

Utilizza il comando gcloud compute preview-features, impostando lo stato di attivazione su unspecified e il piano di implementazione su fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

Invia la seguente richiesta PATCH al metodo previewFeatures.update. Nel corpo della richiesta, includi i seguenti campi:

  • Il campo activation_status, impostato su ACTIVATION_STATE_UNSPECIFIED.
  • Il campo rollout_operation.predefined_rollout_plan, impostato su ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Sostituisci PROJECT_ID con il tuo ID progetto.

Limitare la creazione di risorse nelle zone AI

Se la tua organizzazione ha requisiti di residenza dei dati, conformità o governance che impongono l'assenza di risorse o configurazioni di sistema nelle zone AI, utilizza il servizio policy dell'organizzazione per limitare la creazione di risorse nelle zone AI. Per saperne di più, consulta Limitare le località delle risorse.

Passaggi successivi