管理 AI 專區顯示設定

本頁說明如何檢查專案是否顯示 AI 可用區,以及如何開啟或關閉 AI 可用區的顯示設定。 Cloud de Confiance by S3NS

AI 可用區是經過最佳化調整的專用區域,可處理人工智慧 (AI) 和機器學習 (ML) 訓練與推論工作負載。如要協助團隊在 Cloud de Confiance by S3NS 專案中探索及使用 AI 可用區,請開啟「AI 可用區顯示設定」。AI 區域顯示設定會決定 Cloud de Confiance是否要在專案的區域清單和控制台介面中顯示 AI 區域。如果關閉 AI 區域顯示設定,系統會 Cloud de Confiance 從下列介面隱藏 AI 區域:

  • Cloud de Confiance 控制台
  • Google Cloud CLI 區域列出指令
  • REST API

如果專案中的父項區域處於啟用狀態,關閉 AI 區域顯示設定不會限制 API 端點,也不會封鎖背景中的區域平台設定,例如 compute.InstanceSettings。如要禁止在 AI 可用區建立資源,請參閱「禁止在 AI 可用區建立資源」。

如要進一步瞭解 AI 可用區,請參閱「AI 可用區」說明文件。

事前準備

  • 如果尚未設定驗證,請先完成設定。 驗證可確認您的身分,以便存取 Cloud de Confiance by S3NS 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列其中一個選項,向 Compute Engine 進行驗證:

    選取這個頁面上範例的預計用途分頁:

    控制台

    使用 Cloud de Confiance 控制台存取 Cloud de Confiance by S3NS 服務和 API 時,不需要設定驗證。

    gcloud

    1. 安裝 Google Cloud CLI,然後 使用聯合身分登入 gcloud CLI。登入後,執行下列指令來初始化 Google Cloud CLI:

      gcloud init
  • 設定預設區域和可用區。
  • REST

    如要在本機開發環境中使用本頁的 REST API 範例,請使用您提供給 gcloud CLI 的憑證。

      安裝 Google Cloud CLI,然後 使用聯合身分登入 gcloud CLI。

    詳情請參閱 Cloud de Confiance 驗證說明文件中的「使用 REST 進行驗證」。

必要的角色

如要取得開啟或關閉 AI 區域顯示設定所需的權限,請要求管理員授予您專案的「Compute 管理員 」(roles/compute.admin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

檢查專案是否顯示 AI 可用區

如要查看 AI 專區是否顯示在 Cloud de Confiance by S3NS 專案中,請確認ai-zones-visibility功能是否已為 Cloud de Confiance by S3NS 專案啟用 (預先發布版)。對於新專案,AI 專區的顯示設定預設為關閉。 Cloud de Confiance

Google Cloud CLI

使用 gcloud compute preview-features list 指令。系統的回覆會指出這項功能 ai-zones-visibility 是否已開啟。

gcloud compute preview-features list --filter="name=ai-zones-visibility"

REST

對 previewFeatures.list 方法發出下列 GET 要求。

GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility

將 PROJECT_ID 替換為專案 ID。

讓專案可見 AI 區域

如要讓 Cloud de Confiance 專案顯示 AI 可用區,請為專案啟用 AI 可用區顯示設定。

Google Cloud CLI

使用 gcloud compute preview-features 指令,將啟用狀態設為 enabled,並將發布計畫設為 fast-rollout。

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=enabled \
    --rollout-plan=fast-rollout

REST

對 previewFeatures.update 方法發出下列 PATCH 要求。 在要求主體中,加入下列欄位:

  • activation_status 欄位設為 ENABLED。
  • rollout_operation.predefined_rollout_plan 欄位設為 ROLLOUT_PLAN_FAST_ROLLOUT。
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ENABLED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

將 PROJECT_ID 替換為專案 ID。

隱藏專案的 AI 專區

如要從專案的可用區清單和控制台部署介面隱藏 AI 可用區,請關閉 AI 可用區顯示設定。 Cloud de Confiance

Google Cloud CLI

使用 gcloud compute preview-features 指令,將啟用狀態設為 unspecified,並將發布計畫設為 fast-rollout。

gcloud compute preview-features update ai-zones-visibility \
    --activation-status=unspecified \
    --rollout-plan=fast-rollout

REST

對 previewFeatures.update 方法發出下列 PATCH 要求。 在要求主體中,加入下列欄位:

  • activation_status 欄位設為 ACTIVATION_STATE_UNSPECIFIED。
  • rollout_operation.predefined_rollout_plan 欄位設為 ROLLOUT_PLAN_FAST_ROLLOUT。
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
  "activation_status": "ACTIVATION_STATE_UNSPECIFIED",
  "rollout_operation": {
    "rollout_input": {
      "predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
    }
  }
}

將 PROJECT_ID 替換為專案 ID。

限制在 AI 區域中建立資源

如果貴機構有資料落地、法規遵循或治理規定,要求 AI 區域不得有任何資源或系統設定,請使用組織政策服務限制在 AI 區域建立資源。詳情請參閱「限制資源位置」。

後續步驟