Questo documento mostra come rimuovere l'accesso a Gemini Cloud Assist nei tuoi progetti o nella tua organizzazioneGoogle Cloud .
Per informazioni sulla modifica delle impostazioni che controllano la condivisione dei prompt e delle risposte di Gemini Cloud Assist con Google, consulta Configurare la condivisione di prompt e risposte per Gemini Cloud Assist.
Prima di iniziare
Per ottenere le autorizzazioni necessarie per disattivare Gemini Cloud Assist, chiedi all'amministratore di concederti il ruolo di base Proprietario o Amministratore (roles/owner o roles/admin) nel progetto.
Entrambi i ruoli contengono le autorizzazioni necessarie per rimuovere l'accesso per gli utenti e per disattivare i servizi.
Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
resourcemanager.projects.getIamPolicyresourcemanager.projects.setIamPolicyserviceusage.services.disable- Se intendi utilizzare la console Google Cloud per disattivare
Gemini Cloud Assist, devi disporre anche delle seguenti autorizzazioni:
serviceusage.services.getserviceusage.services.list
Potresti ottenere queste autorizzazioni con altri ruoli predefiniti o ruoli personalizzati.
Rimuovi l'accesso a Gemini Cloud Assist
Per disattivare Gemini Cloud Assist:
Console
Per limitare l'accesso per utenti specifici della tua organizzazione, rimuovi le autorizzazioni Identity and Access Management per Gemini Cloud Assist:
Vai alla pagina IAM e amministrazione.
Nella colonna Entità, trova un'entità per cui vuoi rimuovere l'accesso a Gemini Cloud Assist, quindi fai clic su Modifica entità in quella riga.
Nel riquadro Accesso in modifica, segui questi passaggi:
Individua i ruoli IAM Gemini Cloud Assist e poi fai clic su Elimina ruolo. Il ruolo più comune per un utente è Gemini Cloud Assist User.
(Facoltativo) Individua i ruoli IAM che hai concesso specificamente per l'utilizzo con Gemini Cloud Assist, poi fai clic su Elimina ruolo.
Fai clic su Salva.
Disattiva l'API Gemini Cloud Assist (
geminicloudassist.googleapis.com):Vai alla pagina API e servizi abilitati.
Per selezionare il progetto Google Cloud in cui vuoi disabilitare l'API Gemini Cloud Assist, esegui una delle seguenti operazioni:
Nella sezione Seleziona un progetto recente, fai clic su un progettoGoogle Cloud .
Utilizza la finestra di dialogo Seleziona una risorsa:
- Fai clic su Seleziona progetto.
- Nella finestra di dialogo Seleziona un progetto, fai clic sul nome del progettoGoogle Cloud per cui vuoi disabilitare l'API.
Fai clic sulla voce API Gemini Cloud Assist. Se hai bisogno di aiuto per trovare l'API, utilizza il campo Cerca nella barra degli strumenti della console Google Cloud .
Fai clic su stop Disabilita API.
(Facoltativo) Per disattivare tutti i prodotti Gemini per Google Cloud, ripeti il passaggio precedente per l'API Gemini for Google Cloud (
cloudaicompanion.googleapis.com).
gcloud
-
Nella console Google Cloud , attiva Cloud Shell.
Per limitare l'accesso per utenti specifici della tua organizzazione, rimuovi le autorizzazioni Identity and Access Management per Gemini Cloud Assist:
Rimuovi tutti i ruoli IAM di Gemini Cloud Assist per l'utente utilizzando il comando
gcloud projects remove-iam-policy-binding. I ruoli di Gemini Cloud Assist hanno il prefissoroles/geminicloudassist. Ad esempio, il seguente comando rimuoveroles/geminicloudassist.user, un ruolo tipico di Gemini Cloud Assist:gcloud projects remove-iam-policy-binding PROJECT_ID \ --member=PRINCIPAL --role=roles/geminicloudassist.user
Sostituisci quanto segue:
PROJECT_ID: l'ID del tuo progettoGoogle Cloud . Ad esempio,1234567890.PRINCIPAL: l'identificatore per l'entità. Ad esempio:user:cloudysanfrancisco@gmail.com.
L'output è un elenco di associazioni delle policy.
(Facoltativo) Ripeti il passaggio precedente per rimuovere tutti i ruoli IAM che hai concesso specificamente per l'utilizzo con Gemini Cloud Assist.
Disattiva l'API Gemini Cloud Assist (
geminicloudassist.googleapis.com) utilizzando il comandogcloud services disable:gcloud services disable geminicloudassist.googleapis.com
Se l'operazione va a buon fine, il comando produce un output simile al seguente:
Waiting for async operation operations/acf.e9d0943b-55d9-4ac0-8af4-745e1b8983f8 to complete... Operation finished successfully.
(Facoltativo) Per disattivare tutti i prodotti Gemini per Google Cloud, ripeti il passaggio precedente per l'API Gemini for Google Cloud (
cloudaicompanion.googleapis.com).
API
Queste istruzioni utilizzano cURL per chiamare i metodi API.
Per limitare l'accesso per utenti specifici della tua organizzazione, rimuovi le autorizzazioni Identity and Access Management per Gemini Cloud Assist:
Crea un file JSON contenente le seguenti informazioni:
{ "options": { "requestedPolicyVersion": 3 } }Recupera la policy IAM esistente per il progetto utilizzando il metodo
projects.getIamPolicy:curl -X POST --data-binary @JSON_FILE_NAME \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://cloudresourcemanager.googleapis.com/v1/projects/PROJECT_ID:getIamPolicy"Sostituisci quanto segue:
JSON_FILE_NAME: il percorso del file JSON che hai creato nel passaggio precedente.PROJECT_ID: l'ID del progetto.
In caso di esito positivo, la risposta restituisce la policy IAM del progetto.
Copia la policy IAM del progetto in un file JSON vuoto e rimuovi l'utente dal campo
membersdi qualsiasiroleche inizia conroles/geminicloudassist, ad esempioroles/geminicloudassist.user.(Facoltativo) Ripeti il passaggio precedente per rimuovere tutti i ruoli IAM che hai concesso specificamente per l'utilizzo con Gemini Cloud Assist.
Applica la policy IAM aggiornata al progetto utilizzando il metodo
projects.setIamPolicy:curl -X POST --data-binary @JSON_FILE_NAME \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://cloudresourcemanager.googleapis.com/v1/projects/PROJECT_ID:setIamPolicy"Sostituisci quanto segue:
JSON_FILE_NAME: il percorso del file JSON che hai creato nel passaggio precedente.PROJECT_ID: l'ID del progetto.
In caso di esito positivo, la risposta restituisce la policy IAM aggiornata del progetto.
Disattiva l'API Gemini Cloud Assist (
geminicloudassist.googleapis.com) utilizzando il metodoservices.disable:curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ "https://serviceusage.googleapis.com/v1/projects/PROJECT_ID/services/geminicloudassist.googleapis.com:disable"
Sostituisci
PROJECT_IDcon l'ID del progetto per il quale stai disattivando Gemini Cloud Assist.Se il comando ha esito positivo, restituisce un
long-running operation, che include un camponame. Puoi utilizzare il valore nel camponameper controllare lo stato dell'operazione.(Facoltativo) Per disattivare tutti i prodotti Gemini per Google Cloud, ripeti il passaggio precedente per l'API Gemini for Google Cloud (
cloudaicompanion.googleapis.com).