Skip to main content

구글 버텍스 AI

SecureAI가 Vertex AI 에이전트, 엔드포인트, 모델과 함께 서비스 계정, IAM 바인딩, 감사 로그, 사용량, 청구에 대한 인벤토리를 조사할 수 있도록 Google Cloud 프로젝트를 연결하세요.

SecureAI가 가져오는 것

  • Vertex AI 에이전트, 엔드포인트 및 모델
  • NHIs — 서비스 계정, 서비스 계정 키, API 키(취소 가능 — NHI 인벤토리 참조)
  • IAM 역할 결합
  • 클라우드 감사 로그
  • 지난 30일 동안의 요청, 토큰, 비용(BigQuery 결제 내보내기의 실제 또는 예상)

전제 조건

  • 프로젝트에 대한 읽기 역할이 부여된 JSON 키가 있는 서비스 계정:
    • roles/aiplatform.viewer
    • roles/monitoring.viewer
    • roles/iam.securityReviewer
    • roles/logging.viewer
    • roles/billing.viewer
    • 실제 비용으로 결제 내보내기를 사용하는 경우 BigQuery 역할(예: roles/bigquery.dataViewer, roles/bigquery.jobUser)
    • (선택 사항) SecureAI가 소스에서 ID를 취소하도록 원하는 경우 키/서비스 계정 관리자 역할.

자격 증명

어디서 구할 수 있나요?

  1. 구글 클라우드 콘솔에서 IAM 및 관리자 → 서비스 계정 → 서비스 계정 생성으로 이동합니다.
  2. 위에 나열된 역할을 부여합니다.
  3. 키 → 키 추가 → JSON에서 키 파일을 다운로드합니다.
  4. 전체 JSON을 serviceAccountJson 필드에 붙여넣습니다.

연결

  1. 관리자 → 통합 → 클라우드 → Google Vertex AI → 연결.
  2. 프로젝트, 위치, 서비스 계정 JSON(선택적 청구 필드 포함)을 입력합니다.
  3. 테스트하고 저장합니다.
  4. 동기화.

확인

검색된 에이전트/엔드포인트/모델은 클라우드 센서를 열고 서비스 계정 및 키는 NHI 인벤토리를 엽니다. 통찰력에는 IAM 바인딩, 사용량, 비용이 표시됩니다.

철회

커넥터에 선택적 키/SA 관리자 역할이 있는 경우 GCP 서비스 계정, SA 키, API 키는 NHI 인벤토리에서 취소 가능합니다.

관련