IAM-Berechtigungen vorbereiten

Auf dieser Seite werden die IAM-Rollen (Identity and Access Management) und Berechtigungen beschrieben, die zum Anfordern des Ressourcenzugriffs von Ihren IAM-Administratoren für Organisationen und Projekte erforderlich sind. Mit diesen Informationen können Sie prüfen, ob Sie den entsprechenden Zugriff zum Entwickeln von Anwendungen mit Vertex AI-Funktionen in Google Distributed Cloud-Umgebungen (GDC) mit Air Gap haben.

Diese Seite richtet sich an Anwendungsentwickler in Anwendungsoperatorgruppen, die für die Integration von KI-Funktionen in sichere Anwendungen mit Air Gap verantwortlich sind. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.

In GDC mit Air Gap werden IAM-Rollen und -Berechtigungen verwendet, um den Zugriff auf Ressourcen auf Organisations- und Projektebene zu verwalten. Eine IAM-Rolle ist eine Sammlung bestimmter Berechtigungen, die Aktionen für Ressourcen zugeordnet sind. Eine Rolle wird vom Organisations- oder Projektadministrator einem Nutzer oder Dienstkonto zugewiesen.

Sie müssen IAM-Rollen und -Berechtigungen anfordern, bevor Sie Vertex AI-Funktionen in Ihre Anwendungen mit Air Gap einbinden können:

  • Zugriff auf Organisationsebene anfordern: Wenden Sie sich an Ihren IAM-Administrator der Organisation. Er gewährt Rollen und Berechtigungen zum Einrichten von Vertex AI in einer Organisation und zum Verwalten des Lebenszyklus von Projekten, in denen KI-Dienste verwendet werden.

  • Zugriff auf Projektebene anfordern: Wenden Sie sich an Ihren Projekt-IAM-Administrator, um projektspezifische Rollen und Berechtigungen anzufordern. Alle Vertex AI-Rollen müssen an den Projektnamespace gebunden sein, in dem Sie den Dienst verwenden.

Informationen dazu finden Sie im Hilfeartikel

Vordefinierte Rollen auf Organisationsebene

In der folgenden Tabelle finden Sie Details zu den Berechtigungen, die den einzelnen vordefinierten Rollen zugewiesen sind:

Rollenname Kubernetes-Ressourcenname Beschreibung der Berechtigung
AI Platform-Administrator ai-platform-admin Berechtigungen zum Verwalten von KI-Diensten gewähren.
Projektersteller project-creator Neue Projekte erstellen.
Clusteradministrator für Nutzer user-cluster-admin Einen Kubernetes-Cluster erstellen, aktualisieren und löschen sowie den Lebenszyklus des Clusters verwalten.

Vordefinierte Rollen auf Projektebene

In der folgenden Tabelle finden Sie Details zu den Berechtigungen, die den einzelnen vordefinierten Rollen zugewiesen sind:

Vertex AI-Dienst oder -Modell Rollenname Kubernetes-Ressourcenname Beschreibung der Berechtigung
Projekt-IAM-Administrator project-iam-admin IAM-Zulassungsrichtlinien von Projekten verwalten und Dienstkonten erstellen.
Onlinevorhersage Vertex AI Prediction User vertex-ai-prediction-user Auf den Onlinevorhersagedienst zugreifen, um Anfragen an den Modellendpunkt zu senden.
Vertex AI Prediction Admin vertex-ai-prediction-admin Ressourcen verwalten, die zum Bereitstellen von Modellen mit Onlinevorhersage verwendet werden.
Optische Zeichenerkennung (OCR) AI OCR Developer ai-ocr-developer Auf den OCR-Dienst zugreifen, um Text in Bildern zu erkennen.
Speech-to-Text AI Speech Chirp Developer ai-speech-chirp-developer Auf das Chirp-Modell des Speech-to-Text-Dienstes zugreifen, um Sprache zu erkennen und Audio zu transkribieren.
AI Speech Developer ai-speech-developer Auf den Speech-to-Text-Dienst zugreifen, um Sprache zu erkennen und Audio zu transkribieren.
Texteinbettung AI Text Embedding Developer ai-text-embedding-developer Auf das Texteinbettungsmodell zugreifen, um englische natürliche Sprache in numerische Vektoren umzuwandeln.
AI Text Embedding Multilingual Developer ai-text-embedding-multilingual-developer Auf das mehrsprachige Texteinbettungsmodell zugreifen, um mehrsprachige natürliche Sprache in numerische Vektoren umzuwandeln.
Vertex AI Search Discovery Engine-Administrator vaisearch-admin Vollständigen Zugriff auf alle Discovery Engine-Ressourcen erhalten.
Discovery Engine-Entwickler vaisearch-developer Lese- und Schreibzugriff auf alle Discovery Engine-Ressourcen erhalten.
Discovery Engine-Leser vaisearch-reader Lesezugriff auf alle Discovery Engine-Ressourcen erhalten.
Vertex AI Translation AI Translation Developer ai-translation-developer Auf den Vertex AI Translation-Dienst zugreifen, um Text zu übersetzen.
Vertex AI Workbench Administrator von Richtlinien für eingeschränkte GDC-Dienste gdchrestrictedservice-policy-admin Vollständigen Zugriff auf den Richtlinientyp GDCHRestrictedService erhalten, um den Zugriff auf Vertex AI Workbench zu steuern.
Workbench Notebooks Admin workbench-notebooks-admin Lese- und Schreibzugriff auf alle Notebook-Ressourcen in einem Projektnamespace erhalten.
Notebooks erstellen, aktualisieren und löschen.
Workbench Notebooks Viewer workbench-notebooks-viewer Schreibgeschützten Zugriff auf alle Notebook-Ressourcen in einem Projektnamespace erhalten und die Vertex AI Workbench-Benutzeroberfläche ansehen.