AI 可用區是經過最佳化調整的專用區域,可處理人工智慧 (AI) 和機器學習 (ML) 訓練與推論工作負載。如要協助團隊在 Cloud de Confiance by S3NS 專案中探索及使用 AI 可用區,請開啟「AI 可用區顯示設定」。AI 區域顯示設定會決定 Cloud de Confiance是否要在專案的區域清單和控制台介面中顯示 AI 區域。如果關閉 AI 區域顯示設定,系統會 Cloud de Confiance 從下列介面隱藏 AI 區域:
- Cloud de Confiance 控制台
- Google Cloud CLI 區域列出指令
- REST API
如果專案中的父項區域處於啟用狀態,關閉 AI 區域顯示設定不會限制 API 端點,也不會封鎖背景中的區域平台設定,例如 compute.InstanceSettings。如要禁止在 AI 可用區建立資源,請參閱「禁止在 AI 可用區建立資源」。
如要進一步瞭解 AI 可用區,請參閱「AI 可用區」說明文件。
事前準備
-
如果尚未設定驗證,請先完成設定。
驗證可確認您的身分,以便存取 Cloud de Confiance by S3NS 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列其中一個選項,向 Compute Engine 進行驗證:
選取這個頁面上範例的預計用途分頁:
控制台
使用 Cloud de Confiance 控制台存取 Cloud de Confiance by S3NS 服務和 API 時,不需要設定驗證。
gcloud
-
安裝 Google Cloud CLI,然後 使用聯合身分登入 gcloud CLI。登入後,執行下列指令來初始化 Google Cloud CLI:
gcloud init
-
- 設定預設區域和可用區。
REST
如要在本機開發環境中使用本頁的 REST API 範例,請使用您提供給 gcloud CLI 的憑證。
安裝 Google Cloud CLI,然後 使用聯合身分登入 gcloud CLI。
詳情請參閱 Cloud de Confiance 驗證說明文件中的「使用 REST 進行驗證」。
必要的角色
如要取得開啟或關閉 AI 區域顯示設定所需的權限,請要求管理員授予您專案的「Compute 管理員 」(roles/compute.admin) IAM 角色。如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
檢查專案是否顯示 AI 可用區
如要查看 AI 專區是否顯示在 Cloud de Confiance by S3NS 專案中,請確認ai-zones-visibility功能是否已為 Cloud de Confiance by S3NS 專案啟用 (預先發布版)。對於新專案,AI 專區的顯示設定預設為關閉。 Cloud de Confiance
Google Cloud CLI
使用 gcloud compute preview-features list 指令。系統的回覆會指出這項功能 ai-zones-visibility 是否已開啟。
gcloud compute preview-features list --filter="name=ai-zones-visibility"
REST
對 previewFeatures.list 方法發出下列 GET 要求。
GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
將 PROJECT_ID 替換為專案 ID。
讓專案可見 AI 區域
如要讓 Cloud de Confiance 專案顯示 AI 可用區,請為專案啟用 AI 可用區顯示設定。
Google Cloud CLI
使用 gcloud compute preview-features 指令,將啟用狀態設為 enabled,並將發布計畫設為 fast-rollout。
gcloud compute preview-features update ai-zones-visibility \
--activation-status=enabled \
--rollout-plan=fast-rollout
REST
對 previewFeatures.update 方法發出下列 PATCH 要求。
在要求主體中,加入下列欄位:
activation_status欄位設為ENABLED。rollout_operation.predefined_rollout_plan欄位設為ROLLOUT_PLAN_FAST_ROLLOUT。
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
"activation_status": "ENABLED",
"rollout_operation": {
"rollout_input": {
"predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
}
}
}
將 PROJECT_ID 替換為專案 ID。
隱藏專案的 AI 專區
如要從專案的可用區清單和控制台部署介面隱藏 AI 可用區,請關閉 AI 可用區顯示設定。 Cloud de Confiance
Google Cloud CLI
使用 gcloud compute preview-features 指令,將啟用狀態設為 unspecified,並將發布計畫設為 fast-rollout。
gcloud compute preview-features update ai-zones-visibility \
--activation-status=unspecified \
--rollout-plan=fast-rollout
REST
對 previewFeatures.update 方法發出下列 PATCH 要求。
在要求主體中,加入下列欄位:
activation_status欄位設為ACTIVATION_STATE_UNSPECIFIED。rollout_operation.predefined_rollout_plan欄位設為ROLLOUT_PLAN_FAST_ROLLOUT。
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/global/previewFeatures/ai-zones-visibility
{
"activation_status": "ACTIVATION_STATE_UNSPECIFIED",
"rollout_operation": {
"rollout_input": {
"predefined_rollout_plan": "ROLLOUT_PLAN_FAST_ROLLOUT"
}
}
}
將 PROJECT_ID 替換為專案 ID。
限制在 AI 區域中建立資源
如果貴機構有資料落地、法規遵循或治理規定,要求 AI 區域不得有任何資源或系統設定,請使用組織政策服務限制在 AI 區域建立資源。詳情請參閱「限制資源位置」。
後續步驟
- 進一步瞭解區域和可用區
- 瞭解如何變更預設區域或可用區
- 進一步瞭解全域、區域和可用區資源