为第三方连接器配置静态 IP 出站流量

Gemini Enterprise 数据存储区会通过动态范围的 Google IP 地址向第三方系统发送出站请求。如果您要连接的第三方系统需要 IP 许可名单,则连接器的出站流量需要来自一组固定的 IP 地址。许多第三方连接器通过静态 IP 出站流量选项支持此功能,该选项可在创建数据存储区时使用。

启用后,数据存储区会通过一组固定的 Google管理的 IP 地址将所有出站请求路由到您的第三方实例。然后,您可以将这些地址添加到源系统中的许可名单。如果未启用静态 IP 出站流量,数据存储区将继续使用 Google的动态出站流量范围。

本页介绍了静态 IP 出站流量的运作方式、如何启用该功能,以及如何将分配的 IP 地址添加到第三方系统中的许可名单。

静态 IP 出站流量的工作原理

在数据存储区中启用静态 IP 出站流量时:

  1. Gemini Enterprise 会在创建时为数据存储区分配一组固定的出站 IP 地址。
  2. 身份验证完成后,数据存储区到第三方实例的所有出站调用都源自该固定 IP 地址集。
  3. 您可以在 Google Cloud 控制台中的数据存储区详情页面上查看分配的 IP 地址。
  4. 您需要将分配的 IP 地址添加到第三方系统中的许可名单。

如果静态 IP 出站流量处于停用状态,连接器将使用 Google的一般动态出站流量 IP 范围。

支持的数据存储区

大多数第三方数据存储区都支持静态 IP 出站。

只要所选数据存储区支持该功能,启用静态 IP 地址复选框就会显示在数据存储区创建流程中。如果某个数据存储区未显示相应复选框,则表示该数据存储区不支持静态 IP 出站流量。

启用静态 IP 出站流量

您只能在创建数据存储区时启用静态 IP 出站流量。您无法在现有数据存储区中启用或停用静态 IP 出站流量;如需更改此设置,您必须删除并重新创建数据存储区。

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 页面,然后开始创建数据存储区流程。如需查看第三方数据存储区的列表,请参阅关联第三方数据源
  2. 选择第三方来源,然后完成身份验证步骤。
  3. 在数据源配置的高级选项步骤中,选中启用静态 IP 地址复选框。
  4. 完成数据存储区创建流程的剩余步骤。

创建数据存储区后,系统会在数据存储区的详情页面上显示分配的静态 IP 地址。如需了解确切位置,请参阅检索分配的静态 IP 地址

检索分配的静态 IP 地址

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 页面,然后点击数据存储区
  2. 点击您创建的数据存储区的名称。
  3. 在数据存储区详情页面上,找到静态 IP 部分。系统会在此处显示分配的出站 IP 地址列表。
  4. 复制完整的 IP 地址列表。您需要在第三方系统上将所有这些网址列入许可名单。

限制

  • 静态 IP 出口是按数据存储区配置的,创建数据存储区后无法修改。

  • 分配的 IP 地址由 Google管理,无法由客户选择。

  • 特定数据存储区是否支持此功能取决于创建数据存储区流程中是否显示启用静态 IP 地址复选框。