為第三方連結器設定靜態 IP 輸出

Gemini Enterprise 資料儲存庫會從動態 IP 位址範圍,向第三方系統傳送輸出要求。 Google 如果連線的第三方系統需要 IP 許可清單,您必須確保連接器的輸出流量來自一組固定的 IP 位址。許多第三方連接器都支援這項功能,方法是在建立資料儲存庫時,使用靜態 IP 輸出選項。

啟用後,資料存放區會透過一組固定的 Google受管理 IP 位址,將所有輸出要求轉送至第三方執行個體。然後將這些地址新增至來源系統的允許清單。如果未啟用靜態 IP 輸出,資料儲存庫會繼續使用 Google動態輸出範圍。

本頁說明靜態 IP 位址輸出功能運作方式、如何啟用這項功能,以及如何在第三方系統的許可清單中新增指派的 IP 位址。

靜態 IP 輸出功能運作方式

在資料儲存庫上啟用靜態 IP 輸出時:

  1. Gemini Enterprise 會在建立資料儲存庫時,為其指派一組固定的輸出 IP 位址。
  2. 完成驗證後,資料儲存庫對第三方執行個體的所有外送呼叫,都會來自該組固定的 IP 位址。
  3. 指派的 IP 位址會顯示在 Google Cloud 控制台的資料儲存庫詳細資料頁面。
  4. 將指派的 IP 位址加入第三方系統的許可清單。

如果停用靜態 IP 輸出,連接器會使用 Google的一般動態輸出 IP 範圍。

支援的資料儲存庫

大多數第三方資料儲存庫都支援靜態 IP 位址輸出。

只要所選資料儲存庫支援這項功能,資料儲存庫建立流程中就會顯示「Enable Static IP Addresses」(啟用靜態 IP 位址) 核取方塊。如果資料儲存庫未顯示核取方塊,表示該資料儲存庫不支援靜態 IP 位址輸出。

啟用靜態 IP 輸出

您只能在建立資料儲存庫時啟用靜態 IP 位址輸出。您無法為現有資料儲存庫啟用或停用靜態 IP 輸出;如要變更設定,請刪除並重新建立資料儲存庫。

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面,然後啟動「Create data store」(建立資料儲存庫) 流程。如需第三方資料儲存庫清單,請參閱「連線至第三方資料來源」。
  2. 選取第三方來源,然後完成「驗證」步驟。
  3. 在資料來源設定的「進階選項」步驟中,選取「Enable Static IP Addresses」(啟用靜態 IP 位址) 核取方塊。
  4. 完成資料儲存庫建立流程的其餘步驟。

建立資料儲存庫後,指派的靜態 IP 位址會顯示在資料儲存庫的詳細資料頁面。如要查看確切位置,請參閱「擷取指派的靜態 IP 位址」。

擷取指派的靜態 IP 位址

  1. 前往 Google Cloud 控制台的「Gemini Enterprise」頁面,然後按一下「資料儲存庫」
  2. 按一下您建立的資料儲存庫名稱。
  3. 在資料儲存庫詳細資料頁面中,找到「Static IPs」(靜態 IP) 區段。系統會顯示指派的輸出 IP 位址清單。
  4. 複製完整的 IP 位址清單。您需要在第三方系統中將所有這些網域加入允許清單。

限制

  • 靜態 IP 輸出是依資料儲存庫設定,且資料儲存庫建立後就無法修改。

  • 指派的 IP 位址是由 Google管理,無法由客戶選取。

  • 特定資料儲存區是否提供這項功能,取決於建立資料儲存區流程中是否顯示「Enable Static IP Addresses」(啟用靜態 IP 位址) 核取方塊。