Tentang mengakses layanan Vertex AI melalui endpoint Private Service Connect

Beberapa produsen layanan Vertex AI mengharuskan Anda terhubung ke layanan mereka melalui endpoint Private Service Connect. Layanan ini tercantum dalam tabel metode akses Vertex AI. Layanan ini mendukung komunikasi searah dari workload VPC, multicloud, dan lokal konsumen layanan ke layanan Vertex AI yang dikelola Google. Klien terhubung ke endpoint menggunakan alamat IP internal. Private Service Connect melakukan penafsiran alamat jaringan (NAT) untuk merutekan permintaan ke layanan.

Konsumen layanan dapat menggunakan alamat IP internal mereka sendiri untuk mengakses layanan Vertex AI ini tanpa keluar dari jaringan VPC mereka atau menggunakan alamat IP eksternal dengan membuat endpoint konsumen. Endpoint terhubung ke layanan di jaringan VPC lain menggunakan aturan penerusan Private Service Connect.

Di sisi produsen layanan, koneksi pribadi adalah jaringan VPC tempat resource layanan Anda disediakan. Jaringan ini dibuat khusus untuk Anda dan hanya berisi resource Anda.

Diagram berikut menunjukkan arsitektur Vector Search tempat Vector Search API diaktifkan dan dikelola di project layanan (serviceproject) sebagai bagian dari deployment VPC Bersama. Resource Compute Engine Vector Search di-deploy sebagai Infrastructure as a Service (IaaS) yang dikelola Google di jaringan VPC produsen layanan.

Endpoint Private Service Connect di-deploy di jaringan VPC konsumen layanan (hostproject) untuk kueri indeks, selain endpoint Private Service Connect untuk Google API untuk pembuatan indeks pribadi.

Untuk mengetahui informasi selengkapnya, lihat Endpoint Private Service Connect.

gambar

Sebelum mengonfigurasi endpoint Private Service Connect, pelajari pertimbangan akses.

Opsi deployment endpoint Private Service Connect

Lampiran layanan Private Service Connect dibuat dari layanan produsen (seperti Vertex AI). Sebagai konsumen, Anda dapat memperoleh akses ke produsen layanan dengan men-deploy endpoint konsumen di satu atau beberapa jaringan VPC.

Pertimbangan deployment

Bagian berikut membahas pertimbangan untuk komunikasi dari beban kerja lokal, multicloud, dan VPC Anda ke layanan Vertex AI yang dikelola Google.

Backend Private Service Connect

Google tidak mendukung penggunaan backend Private Service Connect dengan endpoint prediksi online Vertex AI.

Iklan IP

  • Saat menggunakan Private Service Connect untuk terhubung ke layanan di jaringan VPC lain, pilih alamat IP dari subnet reguler di jaringan VPC Anda.

  • Secara default, Cloud Router akan mengiklankan subnet VPC reguler kecuali jika mode iklan kustom dikonfigurasi. Untuk informasi selengkapnya, lihat Mode iklan kustom.

  • Alamat IP untuk endpoint konsumen harus berada di region yang sama dengan lampiran layanan produsen layanan. Untuk mengetahui informasi selengkapnya, lihat Lampiran layanan dan Mengakses layanan yang dipublikasikan melalui endpoint.

Aturan firewall

Anda harus memperbarui aturan firewall untuk jaringan VPC yang menghubungkan lingkungan lokal dan multi-cloud Anda ke Google Cloud untuk mengizinkan traffic keluar ke subnet endpoint Private Service Connect. Untuk mengetahui informasi selengkapnya, lihat Aturan firewall.