Vertex AI 網路存取權總覽

Vertex AI 支援企業網路選項,可存取 Vertex AI 端點和服務,協助您:

  • 從地端部署或多雲環境安全存取 Vertex AI 資源。
  • 防止 Vertex AI 構件遭外洩。
  • 設定 Vertex AI 資源的網路流量。

本頁面適用於熟悉 Google Cloud 網路概念的企業網路架構師和管理員。

Vertex AI 公開存取

可從網際網路存取的 Vertex AI 服務,在「從地端和多雲環境存取 Vertex AI」表格的「公用網際網路」欄中會顯示勾號 。這些服務的 API 會解析為完整網域名稱 REGION-aiplatform.googleapis.com,並傳回可公開路由傳送的 IP 位址。

Vertex AI 的私人存取權選項

Vertex AI 支援下列選項,可讓您以私密方式存取 Vertex AI 端點和服務,不必為 Google Cloud 資源指派外部 IP 位址:

  • Google API 適用的 Private Service Connect 端點可讓您的 Google Cloud 資源或內部部署系統連線至 VPC 網路中的端點,該端點會將要求轉送至 Google API 和服務。
  • Private Google Access
    • 讓 Google Cloud 資源透過虛擬私有雲網路的預設網際網路閘道,連線至 Google API 和服務的標準外部 IP 位址或私人 Google 存取權網域和虛擬 IP (VIP) 位址。
    • 讓內部部署主機透過 Cloud VPN 通道或 VLAN 連結,使用私人 Google 存取專屬網域和 VIP 連線至 Google API 和服務。
  • 私人服務存取權
    • 讓 Google Cloud 虛擬機器執行個體透過端點,連線至服務供應商虛擬私有雲網路中 Google 管理的基礎架構即服務 (IaaS)。
    • 讓內部部署主機透過混合式網路連線至服務供應商,例如在 Cloud Router 通告私人服務存取子網路後,使用 Cloud VPN 通道或 VLAN 連結。
    • 讓 Google Cloud VM 執行個體透過虛擬私有雲網路對等互連連線,連線至 Google 或第三方代管虛擬私有雲網路。
  • Private Service Connect 可讓 Google Cloud 消費者專案和虛擬私有雲網路 Google Cloud 透過部署端點的轉送規則,連線至其他虛擬私有雲網路中的服務。

Vertex AI 存取方法

下表列出支援的存取方法,可從內部部署和多雲端環境連線至 Vertex AI 服務。下表中的勾號 表示支援該存取方法。如要進一步瞭解如何搭配特定 Vertex AI 服務使用存取方法,請按一下「瞭解詳情」連結。

Vertex AI 產品 公開網際網路 適用於 Google API 的 Private Service Connect 私人 Google 存取權 私人服務存取權 Private Service Connect
批次推論
資料集
Vertex AI 特徵儲存庫 (Bigtable 線上服務)
Vertex AI 特徵儲存庫 (最佳化線上服務)
瞭解詳情
Vertex AI 生成式 AI (Gemini)
Model Registry
線上推論
瞭解詳情
Vector Search (建立索引)
Vector Search (索引查詢)
瞭解詳情
自訂訓練 (控制層)
自訂訓練 (資料層)
瞭解詳情

使用 PSC-I 進一步瞭解
Vertex AI Pipelines
使用 PSC-I 進一步瞭解
私人的線上推論端點
瞭解詳情

瞭解詳情
Vertex AI Agent Engine

保護 Vertex AI 資源

如要降低 Vertex AI 資源的資料外洩風險,可以使用 VPC Service Controls 將資源置於服務範圍內。

後續步驟