您可以将 VPC Service Controls 与 AML AI 搭配使用,以限制数据访问权限并防止数据渗漏,即使是原本在 IAM 中拥有数据访问权限的用户和账号也不例外。这有助于防止未经授权的设备和网络访问。
适用于 AML AI 的 VPC-SC 可以像任何其他 VPC Service Controls 服务一样进行设置和监控。
如需详细了解 VPC-SC,请参阅 VPC SC 文档。
将 VPC-SC 应用于 Google AML AI
启用 VPC-SC 后,AML AI 使用的服务必须位于同一 VPC-SC 边界内。VPC-SC 允许进行复杂的配置,但您应考虑以下事项:
- Cloud KMS
- BigQuery 数据集(请注意,输入和输出数据集必须位于同一项目中)
- 发出请求的网络来源