Ce document présente les bonnes pratiques et les consignes à suivre pour Gemini Enterprise Agent Platform lorsque vous exécutez des charges de travail sur Google Cloud.
Définir le mode d'accès pour les notebooks et instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.1 |
|---|---|
| Implémentation | Obligatoire |
| Description | Cette contrainte de liste définit les modes d'accès autorisés pour les notebooks et instances Agent Platform Workbench. La liste d'autorisation ou de refus peut spécifier plusieurs utilisateurs avec le mode |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.accessMode |
| Opérateur | Est |
| Valeur |
|
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Désactiver les téléchargements de fichiers sur les instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.2 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableFileDownloads |
| Opérateur | Est |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Désactiver l'accès root sur les notebooks et instances Agent Platform Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.3 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableRootAccess |
| Opérateur | Est |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Désactiver le terminal sur les instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.4 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.disableTerminal |
| Opérateur | Est |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Limiter les options d'environnement sur les notebooks et instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.5 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte de liste Le format attendu pour les instances de VM est le suivant : Exemple :
Le format attendu pour les images de conteneur est le suivant : Exemple :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.environmentOptions |
| Opérateur | Est |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Appliquer des mises à jour automatiques planifiées sur les notebooks et instances Agent Platform Workbench gérés par l'utilisateur
| ID de contrôle Google | VAI-CO-4.6 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte booléenne Pour définir une planification cron pour les mises à niveau automatiques, utilisez l'option de métadonnées -- |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.requireAutoUpgradeSchedule |
| Opérateur | Est |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Limiter l'accès public aux nouveaux notebooks et instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.7 |
|---|---|
| Implémentation | Obligatoire |
| Description | Cette contrainte booléenne limite l'accès depuis des adresses IP publiques aux instances et notebooks Gemini Enterprise Agent Platform Workbench. Par défaut, les adresses IP publiques peuvent accéder aux instances et notebooks Agent Platform Workbench. |
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictPublicIp |
| Opérateur | est |
| Valeur |
|
| Type | Booléen |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Restreindre les réseaux VPC sur les instances Agent Platform Workbench
| ID de contrôle Google | VAI-CO-4.8 |
|---|---|
| Implémentation | Obligatoire |
| Description | La contrainte de liste Utilisez l'un des formats suivants pour définir une liste de réseaux autorisés ou refusés :
|
| Produits applicables |
|
| Chemin d'accès | constraints/ainotebooks.restrictVpcNetworks |
| Opérateur | est |
| Type | Liste |
| Contrôles NIST-800-53 associés |
|
| Contrôles associés du profil CRI |
|
Étapes suivantes
Consultez les commandes de l'agent et de l'application.
Consultez d'autres Google Cloud bonnes pratiques et consignes de sécurité.