이 문서에서는 다음을 포함하여 Gemini for Google Cloud 활동의 수집 및 저장을 사용 설정하는 방법을 설명합니다.
- 사용자 입력, 문맥 정보, 응답 등 Gemini for Google Cloud 의 프롬프트 및 응답 로그
- 원격 분석 메타데이터, 사용자가 수락한 코드 줄 등 Gemini for Google Cloud 메타데이터 로그
Gemini Code Assist 측정항목을 생성해야 하는 경우 Gemini for Google Cloud 사용량 모니터링을 참고하세요.
Gemini for Google Cloud 는 사용자가 Gemini for Google Cloud와 가졌을 수 있는 다른 어떤 상호작용(서면 의견 포함)도 수집하거나 Cloud Logging으로 전송하지 않습니다. 수집된 데이터는 Cloud Logging에 전송되어 저장됩니다. 리소스 유형이 cloudaicompanion.googleapis.com/Instance인 로그 항목을 검색하여 이 데이터를 검토할 수 있습니다.
이 기능은 Vertex AI의 Gemini 내에서 프롬프트나 응답을 로깅하지 않습니다. Vertex AI의 Gemini에 로그를 사용 설정하려면 데이터 액세스 감사 로그 사용 설정을 참조하세요.
Identity and Access Management(IAM) 역할은 주 구성원이 로그에 액세스하는 기능을 제어합니다. 사전 정의된 역할을 주 구성원에게 부여하거나 커스텀 역할을 만들 수 있습니다. 필요한 권한에 대한 자세한 내용은 액세스 제어를 참조하세요.
기본적으로 Cloud Logging은 저장된 미사용 고객 콘텐츠를 암호화합니다. Logging에서 로그 버킷에 저장한 데이터는 봉투 암호화라고 하는 프로세스인 키 암호화 키를 통해 암호화됩니다. 로깅 데이터에 액세스하려면 사용자의 작업 없이 Google에서 대신 관리하는 이러한 키 암호화 키에 액세스해야 합니다.
조직에는 Google의 기본 저장 데이터 암호화가 제공하지 않는 규제 요건, 규정 준수 관련 요건, 고급 암호화 요건이 있을 수 있습니다. 조직 요구사항을 충족하기 위해 데이터를 보호하는 암호화 키를 Google에서 관리하는 대신 사용자 키를 직접 관리할 수 있습니다.
장점 및 제한사항을 포함하여 고객 관리 암호화 키(CMEK) 사용에 대한 자세한 내용은 고객 관리 암호화 키를 참조하세요.
제한사항
로그 데이터 기록의 Gemini는 IDE 내에서 Gemini Code Assist와의 사용자 상호작용으로 제한됩니다. Google Cloud
기본적으로 Gemini for Google Cloud 로그는 프로젝트별로 수집됩니다. 중앙 집중식 프로젝트를 구성하여 여러 프로젝트의 로그를 수집하는 방법은 다중 프로젝트 로깅 설정을 참조하세요.
GitHub의 Gemini Code Assist 는 Cloud Logging을 사용한 로깅을 지원하지 않습니다.
시작하기 전에
-
Gemini for 로그를 보는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 로그 뷰어 (
roles/logging.viewer) IAM 역할을 부여해 달라고 요청하세요. Google Cloud 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요. Gemini for Google Cloud 로깅을 사용 설정하기 전에 Cloud Logging 가격 책정 및 Gemini for Google Cloud 가격 책정을 검토합니다.
Gemini for Google Cloud 사용자 로그 및 메타데이터 로그 보기
Gemini for Google Cloud 로그와 메타데이터 로그를 보려면 다음 중 하나를 수행합니다.
콘솔
-
콘솔에서 세그먼트 페이지로 이동합니다. Google Cloud
검색창을 사용하여 이 페이지를 찾은 경우 부제목이 Logging인 결과를 선택합니다.
- 툴바에서 Google Cloud 콘솔 프로젝트를 선택합니다.
- 툴바에서 모든 리소스 메뉴를 펼치고 Cloud AI 컴패니언 인스턴스 리소스를 선택합니다.
gcloud
다음 명령어를 실행합니다.