需通过VPC Service Controls配置服务边界:一、创建边界并纳入Vertex AI服务;二、设置基于IP的访问级别允许指定VPC CIDR;三、启用Private Google Access并创建Private Endpoint;四、授予服务账号aiplatform.user等IAM权限;五、验证内外网调用结果符合预期。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望在 Google Cloud 环境中限制对 Gemini API 的访问,仅允许来自特定 VPC 网络的流量调用,同时阻止公网暴露与跨项目未授权访问,则需通过 VPC Service Controls 配置服务边界。以下是实现该私密访问控制的具体步骤:
一、创建 VPC Service Controls 服务边界
服务边界用于定义受保护资源的地理与网络范围,将 Gemini API(属于 Vertex AI 服务)纳入边界后,可强制所有访问必须经过边界内授权的 VPC 网络或已批准的访问方式。
1、进入 Google Cloud Console,导航至“VPC Service Controls”页面。
2、点击“创建服务边界”,输入唯一边界名称和描述。
3、在“受保护资源”中,选择当前项目及所有需纳入保护的关联项目。
4、在“受保护的服务”列表中,勾选 Vertex AI(Gemini API 通过 Vertex AI Endpoints 提供服务,其底层服务标识为 aiplatform.googleapis.com)。
5、保存并等待边界状态变为“已激活”。
二、配置边界内 VPC 网络的访问权限
仅定义边界不足以放行合法流量,还需通过访问级别(Access Level)明确允许哪些 VPC 网络的内部 IP 可发起调用,确保请求源自边界内可信子网。
1、在 VPC Service Controls 页面,进入已创建边界的“访问级别”标签页。
2、点击“创建访问级别”,选择“基于 IP 地址”条件类型。
3、在“IP 地址范围”字段中,填入目标 VPC 的私有 CIDR 块,例如 10.128.0.0/16 或具体子网如 10.128.10.0/24。
4、保存访问级别,并在服务边界设置中将其绑定为“受限访问策略”的生效条件。
三、启用 Private Google Access 并配置 Private Service Connect(PSC)端点
为使 VPC 内部服务(如 Compute Engine 实例或 Cloud Run)能以私有路径调用 Gemini API,需关闭公网路由依赖,改用 Google 内部骨干网通信,避免流量经互联网出向。
用于在用户想通过浏览器自动化与 Google Gemini 或 ChatGPT 交互时。触发短语包括“ask Gemini”“ask ChatGPT”“ask GPT”“让...”。
1、在目标 VPC 网络的子网设置中,启用 Private Google Access 选项。
2、在 Vertex AI 中,创建专用的 Private Endpoint:进入“Models → Endpoints → Create endpoint”,选择“Private endpoint”类型。
3、指定该 endpoint 绑定的目标 VPC 网络和子网,并分配一个内部 IP(如 10.128.10.100)。
4、部署完成后,客户端仅可通过该内部 IP 调用 Gemini API,且流量全程不离开 Google 骨干网。
四、配置 Identity and Access Management(IAM)细粒度权限
VPC Service Controls 控制网络层访问,但 IAM 控制谁能在边界内执行何种操作。必须显式授予服务账号调用 Vertex AI 的权限,否则即使网络可达,API 请求仍会因鉴权失败被拒。
1、识别调用 Gemini API 的服务主体,例如运行在 GCE 上的实例所关联的服务账号。
2、进入 IAM 页面,为该服务账号添加角色:roles/aiplatform.user 或更精细的 roles/aiplatform.endpointUser。
3、若使用 Workload Identity Federation,确保外部身份提供商(如 GitHub OIDC)映射的服务账号也具备同等 IAM 权限。
五、验证私密访问路径有效性
完成上述配置后,需从边界内与边界外两个环境分别测试,确认仅授权 VPC 可成功调用,且响应不包含公网 DNS 解析或 TLS 证书警告等泄露迹象。
1、在边界内 VPC 的 Compute Engine 实例中,执行 curl 命令调用 Private Endpoint:curl -H "Authorization: Bearer $(gcloud auth print-access-token)" https://10.128.10.100/v1/projects/PROJECT_ID/locations/us-central1/endpoints/ENDPOINT_ID:predict。
2、在边界外任意公网环境(如本地笔记本)执行相同请求,应返回 HTTP 403 或连接超时。
3、检查 Cloud Logging 中的 vpcsc.googleapis.com/ServicePerimeterViolation 日志条目,确认拒绝行为已被记录。

















