Einige Vertex AI-Dienstersteller erfordern, dass Sie eine Verbindung zu ihren Diensten über Private Service Connect-Endpunkte herstellen. Diese Dienste sind in der Tabelle Optionen für den privaten Zugriff auf Vertex AI aufgeführt. Sie unterstützen die unidirektionale Kommunikation von On-Premises-, Multi-Cloud- und VPC-Arbeitslasten eines Dienstverbrauchers zu von Google verwalteten Vertex AI-Diensten. Clients stellen über interne IP-Adressen eine Verbindung zum Endpunkt her. Private Service Connect führt eine Netzwerkadressübersetzung (NAT) durch, um Anfragen an den Dienst weiterzuleiten.
Dienstnutzer können ihre eigenen internen IP-Adressen für den Zugriff auf diese Vertex AI-Dienste verwenden, ohne ihre VPC-Netzwerke zu verlassen oder externe IP-Adressen zu verwenden. Dazu müssen sie einen Nutzerendpunkt erstellen. Ein Endpunkt stellt mithilfe einer Private Service Connect-Weiterleitungsregel eine Verbindung zu Diensten in einem anderen VPC-Netzwerk her.
Auf der Diensterstellerseite der privaten Verbindung steht ein VPC-Netzwerk, in dem Ihre Dienstressourcen bereitgestellt werden. Dieses Netzwerk wird ausschließlich für Sie erstellt und enthält nur Ihre Ressourcen.
Das folgende Diagramm zeigt eine Architektur der Vektorsuche, in der die Vector Search API in einem Dienstprojekt (serviceproject
) als Teil einer freigegebenen VPC-Bereitstellung aktiviert und verwaltet wird. Die Compute Engine-Ressourcen für die Vektorsuche werden als von Google verwaltete Infrastructure-as-a-Service (IaaS) im VPC-Netzwerk des Diensterstellers bereitgestellt.
Private Service Connect-Endpunkte werden im VPC-Netzwerk des Dienstnutzers (hostproject
) für die Indexabfrage bereitgestellt, zusätzlich zu den Private Service Connect-Endpunkten für Google APIs für die private Indexerstellung.
Weitere Informationen finden Sie unter Private Service Connect-Endpunkte.
Bevor Sie Private Service Connect-Endpunkte konfigurieren, sollten Sie sich mit den Hinweisen zum Zugriff vertraut machen.
Bereitstellungsoptionen für Private Service Connect-Endpunkte
Private Service Connect-Endpunkte unterstützen Einzel- und Mehrfachmandanten-Bereitstellungen. Sie unterstützen auch den globalen Zugriff, mit dem Endpunkte von Nutzern aus jeder Region in Google Cloud erreicht werden können, während das Back-End regional bleibt. Weitere Informationen finden Sie unter Zugriff auf veröffentlichte Dienste über Endpunkte.
Überlegungen zur Bereitstellung
Im Folgenden finden Sie Hinweise zur Kommunikation zwischen Ihren lokalen, Multi-Cloud- und VPC-Arbeitslasten und von Google verwalteten Vertex AI-Diensten.
Netzwerk-Endpunktgruppen von Private Service Connect
Google unterstützt die Verwendung von Netzwerk-Endpunktgruppen (NEGs) von Private Service Connect mit Vertex AI-Endpunkten für Onlinevorhersagen nicht.
IP-Anzeigen
Wenn Sie mit Private Service Connect eine Verbindung zu Diensten in einem anderen VPC-Netzwerk herstellen, wählen Sie eine IP-Adresse aus einem regulären Subnetz in Ihrem VPC-Netzwerk aus.
Standardmäßig bewirbt der Cloud Router reguläre VPC-Subnetze, sofern kein benutzerdefinierter Advertising-Modus konfiguriert ist. Weitere Informationen finden Sie unter Benutzerdefinierter Anzeigenmodus.
Die IP-Adresse für den Endpunkt des Verbrauchers muss sich in derselben Region wie der Dienstanhang des Diensterstellers befinden. Weitere Informationen finden Sie unter Dienstanhänge und Über Endpunkte auf veröffentlichte Dienste zugreifen.
Firewallregeln
Sie müssen die Firewallregeln für das VPC-Netzwerk aktualisieren, das Ihre lokalen und Multi-Cloud-Umgebungen mit Google Cloud verbindet, um ausgehenden Traffic zum Subnetz des Private Service Connect-Endpunkts zuzulassen. Weitere Informationen finden Sie unter Firewallregeln.