Gerenciar o acesso a um notebook
Nesta página, descrevemos como conceder e revogar o acesso a um notebook do Colab Enterprise (arquivo IPYNB).
Antes de começar
- Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Vertex AI, Dataform, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Vertex AI, Dataform, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.
Funções exigidas
Para receber as permissões necessárias para gerenciar o acesso a um bloco do Colab Enterprise,
peça ao administrador para conceder a você o papel do IAM de
Administrador do Colab Enterprise (roles/aiplatform.colabEnterpriseAdmin)
no projeto.
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Conceder acesso a um notebook
Nesta seção, descrevemos como conceder a um principal acesso a um notebook do Colab Enterprise.
Para conceder a um principal o acesso a um notebook do Colab Enterprise, faça o seguinte:
-
No console do Google Cloud , acesse a página Meus notebooks do Colab Enterprise.
-
No menu Região, selecione a região que contém o notebook.
-
Ao lado do notebook que você quer compartilhar, clique no menu Ações do notebook e selecione Compartilhar.
-
Na janela Permissões de compartilhamento, clique em Adicionar usuário/grupo.
-
Na caixa de diálogo Adicionar usuário/grupo, no campo Novos principais, insira um ou mais principais separados por vírgulas.
-
Na lista Papel, selecione um dos seguintes papéis:
- Proprietário de código: pode executar qualquer ação no notebook, incluindo excluir ou compartilhar.
- Editor de código: pode editar o notebook.
- Leitor de código: pode acessar o notebook.
-
Clique em Salvar.
Os principais do Colab Enterprise são usuários, grupos ou domínios
É possível conceder acesso a usuários, grupos ou domínios. Confira a tabela a seguir:
| Principal | Exemplo de conta de usuário |
|---|---|
| Único usuário | user@gmail.com |
| Grupo do Google | admins@googlegroups.com |
| Domínio do Google Workspace | example.com |
Desativar o salvamento de saída do notebook
Para evitar o compartilhamento da saída salva do notebook com outros usuários que tenham acesso ao arquivo do notebook, desative o salvamento de saída do notebook.
Quando você desativa o salvamento de saída em um notebook selecionado, o Colab Enterprise exclui todas as saídas salvas no arquivo do notebook e não salva a saída de execuções subsequentes.
No entanto, os usuários com acesso ao notebook ainda poderão visualizar a saída das seguintes maneiras:
Execute o notebook para conferir a saída atual. Essa saída não foi salva.
Conferir uma versão de arquivo do notebook e a saída no histórico de revisões.
Para desativar o salvamento da saída de um notebook selecionado, faça o seguinte:
-
No console do Google Cloud , acesse a página Meus notebooks do Colab Enterprise.
-
No menu Região, selecione a região que contém o notebook.
-
Para abrir um notebook, clique no nome dele.
-
Clique em Alternar visibilidade do cabeçalho > Editar > Configurações do notebook.
-
Na janela Configurações do notebook, selecione Omitir saída da célula de código ao salvar este notebook.
-
Clique em Salvar.
-
Clique em Atualizar.
Revogar o acesso a um notebook
Para revogar o acesso a um notebook do Colab Enterprise:
No console do Google Cloud , acesse a página IAM.
Selecione um projeto, pasta ou organização.
Encontre a linha que contém o principal cujo acesso você quer revogar. Em seguida, clique em Editar principal nessa linha.
Clique no botão Excluir do papel que você quer revogar e clique em Salvar.
A seguir
- Para saber como conceder acesso a um modelo de ambiente de execução, consulte Gerenciar acesso a um modelo de ambiente de execução.