AI 영역 공개 상태 관리

이 페이지에서는 Cloud de Confiance by S3NS프로젝트에 AI 영역이 표시되는지 확인하는 방법과 AI 영역 표시를 사용 설정 또는 중지하는 방법을 설명합니다.

AI 영역은 인공지능 (AI) 및 머신러닝 (ML) 학습 및 추론 워크로드에 최적화된 특수 영역입니다. 팀이 Cloud de Confiance by S3NS 프로젝트에서 AI 영역을 검색하고 사용할 수 있도록 AI 영역 공개 상태를 사용 설정하세요. AI 영역 표시 여부는 Cloud de Confiance 프로젝트의 영역 목록과 콘솔 인터페이스에 AI 영역을 표시할지 여부를 결정합니다. AI 영역 공개 상태를 사용 중지하면 Cloud de Confiance 가 다음 인터페이스에서 AI 영역을 숨깁니다.

  • Cloud de Confiance 콘솔
  • Google Cloud CLI 영역 나열 명령어
  • REST API

상위 리전이 프로젝트에서 활성화되어 있으면 AI 영역 공개 상태를 사용 중지해도 API 엔드포인트가 제한되거나 compute.InstanceSettings와 같은 백그라운드에서 리전 플랫폼 설정이 차단되지 않습니다. AI 영역에서 리소스 생성을 방지하려면 AI 영역에서 리소스 생성 제한을 참고하세요.

AI 영역에 대해 자세히 알아보려면 AI 영역 문서를 참고하세요.

시작하기 전에

  • 아직 인증을 설정하지 않았다면 설정합니다. 인증은 Cloud de Confiance by S3NS 서비스 및 API에 액세스하기 위해 ID를 확인합니다. 로컬 개발 환경에서 코드 또는 샘플을 실행하려면 다음 옵션 중 하나를 선택하여 Compute Engine에 인증하면 됩니다.

    이 페이지의 샘플 사용 방법에 대한 탭을 선택하세요.

    콘솔

    Cloud de Confiance 콘솔을 사용하여 Cloud de Confiance by S3NS 서비스 및 API에 액세스하는 경우 인증을 설정할 필요가 없습니다.

    gcloud

    1. Google Cloud CLI를 설치한 후 제휴 ID로 gcloud CLI에 로그인합니다. 로그인한 후 다음 명령어를 실행하여 Google Cloud CLI를 초기화합니다.

      gcloud init
  • 기본 리전 및 영역을 설정합니다.
  • REST

    로컬 개발 환경에서 이 페이지의 REST API 샘플을 사용하려면 gcloud CLI에 제공한 사용자 인증 정보를 사용합니다.

      Google Cloud CLI를 설치한 후 제휴 ID로 gcloud CLI에 로그인합니다.

    자세한 내용은 Cloud de Confiance 인증 문서의 REST 사용을 위한 인증을 참조하세요.

필요한 역할

AI 영역 공개 상태를 사용 설정하거나 사용 중지하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 Compute 관리자 (roles/compute.admin) IAM 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

프로젝트에 AI 영역이 표시되는지 확인

Cloud de Confiance by S3NS 프로젝트에 AI 영역이 표시되는지 확인하려면 Cloud de Confiance by S3NS 프로젝트에 ai-zones-visibility(미리보기) 기능이 사용 설정되어 있는지 확인하세요. 새 Cloud de Confiance 프로젝트의 경우 AI 영역 공개 상태가 기본적으로 사용 중지되어 있습니다.

Google Cloud CLI

gcloud compute preview-features list 명령어를 사용합니다. 수신된 응답은 ai-zones-visibility 기능이 사용 설정되었는지 사용 중지되었는지 나타냅니다.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

previewFeatures.list 메서드에 대해 다음 GET 요청을 실행합니다.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

여기서 PROJECT_ID프로젝트 ID로 바꿉니다.

프로젝트에 AI 영역 표시

Cloud de Confiance 프로젝트에 AI 영역을 표시하려면 프로젝트의 AI 영역 공개 상태를 사용 설정하세요.

Google Cloud CLI

gcloud compute preview-features 명령어를 사용하여 활성화 상태를 enabled로, 출시 계획을 fast-rollout로 설정합니다.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

previewFeatures.update 메서드에 대해 다음 PATCH 요청을 실행합니다. 요청 본문에 다음 필드를 포함합니다.

  • ENABLED으로 설정된 activation_status 필드
  • ROLLOUT_PLAN_FAST_ROLLOUT으로 설정된 rollout_operation.predefined_rollout_plan 필드
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

여기서 PROJECT_ID프로젝트 ID로 바꿉니다.

프로젝트의 AI 영역 숨기기

Cloud de Confiance 프로젝트의 영역 목록 및 콘솔 배포 인터페이스에서 AI 영역을 숨기려면 AI 영역 공개 상태를 사용 중지하세요.

Google Cloud CLI

gcloud compute preview-features 명령어를 사용하여 활성화 상태를 unspecified로, 출시 계획을 fast-rollout로 설정합니다.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

previewFeatures.update 메서드에 대해 다음 PATCH 요청을 실행합니다. 요청 본문에 다음 필드를 포함합니다.

  • ACTIVATION_STATE_UNSPECIFIED으로 설정된 activation_status 필드
  • ROLLOUT_PLAN_FAST_ROLLOUT으로 설정된 rollout_operation.predefined_rollout_plan 필드
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

PROJECT_ID프로젝트 ID로 바꿉니다.

AI 영역에서 리소스 생성 제한

조직에 AI 영역에 리소스나 시스템 구성이 없어야 한다는 데이터 레지던시, 규정 준수 또는 거버넌스 요구사항이 있는 경우 조직 정책 서비스를 사용하여 AI 영역에서 리소스 생성을 제한하세요. 자세한 내용은 리소스 위치 제한을 참고하세요.

다음 단계