Vertex AI 支援企業網路選項,可用於存取 Vertex AI 端點和服務,協助您:
- 從內部部署或多雲端環境安全存取 Vertex AI 資源。
- 保護 Vertex AI 構件,避免遭到外洩。
- 為 Vertex AI 資源設定網路流量。
本頁面適用於熟悉網路概念的企業網路架構師和管理員。 Google Cloud
Vertex AI 的公開存取權
透過內部部署和多雲服務存取 Vertex AI 表格中,公開網路欄位���標示出可透過網路存取的 Vertex AI 服務,這些服務的 API 會解析為完整的網域名稱 REGION-aiplatform.googleapis.com
,並傳回可公開路由的 IP 位址。
Vertex AI 的私人存取權選項
Vertex AI 支援下列選項,可在不為 Google Cloud 資源指派外部 IP 位址的情況下,以私密方式存取 Vertex AI 端點和服務:
- Google API 專用的 Private Service Connect 端點可讓 Google Cloud 資源或內部部署系統連線至虛擬私有雲網路中的端點,並將要求轉送至 Google API 和服務。
- 私人 Google 存取權:
- 讓 Google Cloud 資源透過虛擬私人雲端網路的預設網際網路閘道,連線至 Google API 與服務的標準外部 IP 位址或私人 Google 存取權網域和虛擬 IP (VIP) 位址。
- 讓內部部署主機透過 Cloud VPN 通道或 VLAN 連結,使用私人 Google 存取權專屬網域和 VIP連線至 Google API 和服務。
- 私人服務存取權:
- 讓您的 Google Cloud VM 執行個體透過端點,連線至服務供應者虛擬私有雲網路中的 Google 管理基礎架構式服務 (IaaS)。
- 讓內部部署主機透過混合式網路連線至服務供應者,例如在私人服務存取子網路從 Cloud Router 宣傳後,使用 Cloud VPN 通道或 VLAN 連結。
- 讓 Google Cloud VM 執行個體透過虛擬私有雲網路對等互連連線,連線至 Google 或第三方代管的虛擬私有雲網路。
- Private Service Connect 可讓您的 Google Cloud 消費者專案和虛擬私有雲網路,透過部署端點的轉送規則連線至其他虛擬私有雲網路中的服務。
Vertex AI 存取方法
下表列出從內部部署系統和多雲端環境連線至 Vertex AI 服務時,支援的存取方法。在這個表格中,如果有勾號 ,表示系統支援該存取方法。如要進一步瞭解如何使用存取方法搭配特定 Vertex AI 服務,請按一下「瞭解詳情」連結。
Vertex AI 產品 | 公開網際網路 | 適用於 Google API 的 Private Service Connect | 私人 Google 存取權 | 私人服務存取權 | Private Service Connect |
---|---|---|---|---|---|
批次預測 | |||||
資料集 | |||||
Vertex AI 特徵儲存庫 (Bigtable 線上服務) | |||||
Vertex AI 特徵儲存庫 (最佳化線上服務) | 瞭解詳情 |
||||
Vertex AI 上的生成式 AI (Gemini) | |||||
Model Registry | |||||
線上預測 | 瞭解詳情 |
||||
Vector Search (建立索引) | |||||
Vector Search (索引查詢) | 瞭解詳情 |
||||
自訂訓練 (控制平面) | |||||
自訂訓練 (資料層) | 瞭解詳情 |
瞭解詳情 |
|||
Vertex AI Pipelines | 瞭解詳情 |
||||
私人線上預測端點 | 瞭解詳情 |
瞭解詳情 |
|||
Vertex AI Agent Engine |
保護 Vertex AI 資源
為降低 Vertex AI 資源的資料外洩風險,您可以使用 VPC Service Controls 將這些資源置於服務範圍內。
- 如要瞭解 VPC Service Controls,請參閱「VPC Service Controls 總覽」。
- 如需詳細指南,請參閱「搭配 Vertex AI 使用 VPC Service Controls」。
- 如要瞭解費用,請參閱定價。
後續步驟
- 瞭解如何為 Vertex AI 設定虛擬私有雲網路對等互連。
- 瞭解如何設定從 Vertex AI 連線至其他網路。
- 如需設定虛擬私人雲端網路的一般指南和最佳做法,請參閱「連線多個 VPC 網路」。
進一步瞭解如何使用 Google Cloud Network Connectivity 產品,例如 Cloud VPN、Cloud Interconnect 和 Cloud Router,將非Google Cloud (內部部署或多雲) 網路連線至 Google Cloud虛擬私有雲 (VPC) 主機網路。