AI ゾーンは、AI と ML のトレーニングと推論のワークロード向けに最適化された特殊なゾーンです。チームが Cloud de Confiance by S3NS プロジェクトで AI ゾーンを見つけて使用できるようにするには、AI ゾーンの可視性を有効にします。AI ゾーンの可視性により、 Cloud de Confianceでプロジェクトのゾーン リストとコンソール インターフェースに AI ゾーンが表示されるかどうかが決まります。AI ゾーンの可視性をオフにすると、 Cloud de Confiance は次のインターフェースから AI ゾーンを非表示にします。
- Cloud de Confiance コンソール
- Google Cloud CLI のゾーン リスト コマンド
- REST API
親リージョンがプロジェクトでアクティブな場合、AI ゾーンの可視性をオフにしても、API エンドポイントが制限されたり、バックグラウンドでリージョン プラットフォーム設定(compute.InstanceSettings など)がブロックされたりすることはありません。AI ゾーンでのリソースの作成を禁止するには、AI ゾーンでのリソース作成を制限するをご覧ください。
AI ゾーンの詳細については、AI ゾーンのドキュメントをご覧ください。
始める前に
-
まだ設定していない場合は、認証を設定します。認証では、 Cloud de Confiance by S3NS サービスと API にアクセスするための ID が確認されます。ローカル開発環境からコードまたはサンプルを実行するには、次のいずれかのオプションを選択して Compute Engine に対する認証を行います。
このページのサンプルをどのように使うかに応じて、タブを選択してください。
コンソール
Cloud de Confiance コンソールを使用して Cloud de Confiance by S3NS サービスと API にアクセスする場合、認証を設定する必要はありません。
gcloud
-
Google Cloud CLI をインストールし、 フェデレーション ID を使用して gcloud CLI にログインします。ログイン後、次のコマンドを実行して Google Cloud CLI を初期化します。
gcloud init
-
- デフォルトのリージョンとゾーンを設定します。
REST
このページの REST API サンプルをローカル開発環境で使用するには、gcloud CLI に指定した認証情報を使用します。
Google Cloud CLI をインストールし、 フェデレーション ID を使用して gcloud CLI にログインします。
詳細については、 Cloud de Confiance 認証ドキュメントの REST を使用して認証するをご覧ください。
必要なロール
AI ゾーンの可視性をオンまたはオフにするために必要な権限を取得するには、プロジェクトに対する Compute 管理者 (roles/compute.admin)IAM ロールを付与するよう管理者に依頼してください。ロールの付与については、プロジェクト、フォルダ、組織に対するアクセス権の管理をご覧ください。
必要な権限は、カスタムロールや他の事前定義ロールから取得することもできます。
プロジェクトで AI ゾーンが表示されるかどうかを確認する
AI ゾーンが Cloud de Confiance by S3NS プロジェクトで表示されるかどうかを確認するには、 Cloud de Confiance by S3NS プロジェクトで ai-zones-visibility(プレビュー)機能が有効になっているかどうかを確認します。新しい Cloud de Confiance プロジェクトの場合、AI ゾーンの可視性はデフォルトでオフになっています。
Google Cloud CLI
gcloud compute preview-features list コマンドを使用します。レスポンスは、機能 ai-zones-visibility がオンかオフかを示します。
gcloud compute preview-features list --filter="name=ai-zones-visibility"
REST
previewFeatures.list メソッドに次の GET リクエストを送信します。
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
PROJECT_ID は、実際のプロジェクト ID に置き換えます。
プロジェクトの AI ゾーンを表示する
Cloud de Confiance プロジェクトで AI ゾーンを表示するには、プロジェクトの AI ゾーンの可視性をオンにします。
Google Cloud CLI
gcloud compute preview-features コマンドを使用して、有効化ステータスを enabled、ロールアウト プランを fast-rollout に設定します。
gcloud compute preview-features update ai-zones-visibility \
--activation-status=enabled \
--rollout-plan=fast-rollout
REST
previewFeatures.update メソッドに次の PATCH リクエストを送信します。リクエスト本文で、次のフィールドを指定します。
ENABLEDに設定されているactivation_statusフィールド。ROLLOUT_PLAN_FAST_ROLLOUTに設定されているrollout_operation.predefined_rollout_planフィールド。
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
"activation_status": "ENABLED",
"rollout_operation": {
"rollout_input": {
"predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
}
}
}
PROJECT_ID は、実際のプロジェクト ID に置き換えます。
プロジェクトの AI ゾーンを非表示にする
AI ゾーンを Cloud de Confiance プロジェクトのゾーン リストとコンソール デプロイ インターフェースに表示しないようにするには、AI ゾーンの可視性をオフにします。
Google Cloud CLI
gcloud compute preview-features コマンドを使用して、有効化ステータスを unspecified、ロールアウト プランを fast-rollout に設定します。
gcloud compute preview-features update ai-zones-visibility \
--activation-status=unspecified \
--rollout-plan=fast-rollout
REST
previewFeatures.update メソッドに次の PATCH リクエストを送信します。リクエスト本文で、次のフィールドを指定します。
ACTIVATION_STATE_UNSPECIFIEDに設定されているactivation_statusフィールド。ROLLOUT_PLAN_FAST_ROLLOUTに設定されているrollout_operation.predefined_rollout_planフィールド。
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
"activation_status": "ACTIVATION_STATE_UNSPECIFIED",
"rollout_operation": {
"rollout_input": {
"predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
}
}
}
PROJECT_ID は、実際のプロジェクト ID に置き換えます。
AI ゾーンでのリソース作成を制限する
組織に、AI ゾーンにリソースやシステム構成が存在しないことを義務付けるデータ所在地、コンプライアンス、ガバナンスの要件がある場合は、組織ポリシー サービスを使用して、AI ゾーンでのリソース作成を制限します。詳細については、リソース ロケーションを制限するをご覧ください。
次のステップ
- リージョンとゾーンの詳細を確認する
- デフォルトのリージョンまたはゾーンの変更について学習する
- グローバル リソース、リージョン リソース、ゾーンリソースの詳細を確認する