Gerenciar a visibilidade da zona de IA

Nesta página, explicamos como verificar se as zonas de IA estão visíveis para seu projeto Cloud de Confiance by S3NS e como ativar ou desativar a visibilidade delas.

As zonas de IA são especializadas e otimizadas para cargas de trabalho de treinamento e inferência de inteligência artificial (IA) e machine learning (ML). Para ajudar sua equipe a descobrir e usar zonas de IA no projeto Cloud de Confiance by S3NS , ative a visibilidade da zona de IA. A visibilidade da zona de IA determina se o Cloud de Confiance mostra zonas de IA nas listas de zonas e interfaces do console do seu projeto. Se você desativar a visibilidade da zona de IA, o Cloud de Confiance vai ocultar as zonas de IA das seguintes interfaces:

  • Console doCloud de Confiance
  • Comandos da Google Cloud CLI para listar zonas
  • API REST

Se a região principal estiver ativa no seu projeto, desativar a visibilidade da zona de IA não vai restringir os endpoints de API nem bloquear as configurações regionais da plataforma em segundo plano, como compute.InstanceSettings. Para impedir a criação de recursos em zonas de IA, consulte Restringir a criação de recursos em zonas de IA.

Para saber mais sobre as zonas de IA, leia a documentação Zonas de IA.

Antes de começar

  • Configure a autenticação, caso ainda não tenha feito isso. Com isso, você confirma sua identidade para acesso a serviços e APIs do Cloud de Confiance by S3NS . Para executar códigos ou amostras de um ambiente de desenvolvimento local, autentique-se no Compute Engine selecionando uma das seguintes opções:

    Selecione a guia para como planeja usar as amostras nesta página:

    Console

    Quando você usa o console Cloud de Confiance para acessar serviços Cloud de Confiance by S3NS e APIs, não é necessário configurar a autenticação.

    gcloud

    1. Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada. Depois de fazer login, inicialize a Google Cloud CLI executando o seguinte comando:

      gcloud init
  • Defina uma região e uma zona padrão.
  • REST

    Para usar as amostras da API REST nesta página em um ambiente de desenvolvimento local, use as credenciais fornecidas para a CLI gcloud.

      Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada.

    Saiba mais em Autenticar para usar REST na documentação de autenticação do Cloud de Confiance .

Funções exigidas

Para receber as permissões necessárias para ativar ou desativar a visibilidade da zona de IA, peça ao administrador para conceder a você o papel do IAM de Administrador do Compute (roles/compute.admin) no projeto. Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Verificar se as zonas de IA estão visíveis para um projeto

Para verificar se as zonas de IA estão visíveis no projeto Cloud de Confiance by S3NS , confira se o recurso ai-zones-visibility (prévia) está ativado no projeto Cloud de Confiance by S3NS . Para novos projetos do Cloud de Confiance , a visibilidade da zona de IA fica desativada por padrão.

CLI do Google Cloud

Use o comando gcloud compute preview-features list. A resposta indica se o recurso ai-zones-visibility está ativado ou desativado.

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

Faça a seguinte solicitação GET ao método previewFeatures.list.

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

Substitua PROJECT_ID pelo ID do projeto.

Tornar as zonas de IA visíveis para um projeto

Para tornar as zonas de IA visíveis no seu projeto Cloud de Confiance , ative a visibilidade das zonas de IA no projeto.

CLI do Google Cloud

Use o comando gcloud compute preview-features, definindo o status de ativação como enabled e o plano de lançamento como fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

Faça a seguinte solicitação PATCH ao método previewFeatures.update. No corpo da solicitação, inclua estes campos:

  • O campo activation_status, definido como ENABLED.
  • O campo rollout_operation.predefined_rollout_plan definido como ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Substitua PROJECT_ID pelo ID do projeto.

Ocultar zonas de IA do seu projeto

Para ocultar as zonas de IA das listas de zonas do projeto Cloud de Confiance e das interfaces de implantação do console, desative a visibilidade das zonas de IA.

CLI do Google Cloud

Use o comando gcloud compute preview-features, definindo o status de ativação como unspecified e o plano de lançamento como fast-rollout.

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

Faça a seguinte solicitação PATCH ao método previewFeatures.update. No corpo da solicitação, inclua estes campos:

  • O campo activation_status, definido como ACTIVATION_STATE_UNSPECIFIED.
  • O campo rollout_operation.predefined_rollout_plan definido como ROLLOUT_PLAN_FAST_ROLLOUT.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

Substitua PROJECT_ID pelo ID do projeto.

Restringir a criação de recursos em zonas de IA

Se a sua organização tiver requisitos de residência de dados, compliance ou governança que exijam que não haja recursos ou configurações de sistema em zonas de IA, use o serviço de políticas da organização para restringir a criação de recursos nessas zonas. Para mais informações, consulte Restringir locais de recursos.

A seguir