Diese Seite richtet sich an Anwendungsentwickler in Anwendungsoperatorgruppen, die für die Integration von KI-Funktionen in sichere Anwendungen mit Air Gap verantwortlich sind. Weitere Informationen finden Sie unter Dokumentation zu Zielgruppen für GDC mit Air Gap.
In GDC mit Air Gap werden IAM-Rollen und -Berechtigungen verwendet, um den Zugriff auf Ressourcen auf Organisations- und Projektebene zu verwalten. Eine IAM-Rolle ist eine Sammlung bestimmter Berechtigungen, die Aktionen für Ressourcen zugeordnet sind. Eine Rolle wird vom Organisations- oder Projektadministrator einem Nutzer oder Dienstkonto zugewiesen.
Sie müssen IAM-Rollen und -Berechtigungen anfordern, bevor Sie Vertex AI-Funktionen in Ihre Anwendungen mit Air Gap einbinden können:
Zugriff auf Organisationsebene anfordern: Wenden Sie sich an Ihren IAM-Administrator der Organisation. Er gewährt Rollen und Berechtigungen zum Einrichten von Vertex AI in einer Organisation und zum Verwalten des Lebenszyklus von Projekten, in denen KI-Dienste verwendet werden.
Zugriff auf Projektebene anfordern: Wenden Sie sich an Ihren Projekt-IAM-Administrator, um projektspezifische Rollen und Berechtigungen anzufordern. Alle Vertex AI-Rollen müssen an den Projektnamespace gebunden sein, in dem Sie den Dienst verwenden.
Informationen dazu finden Sie im Hilfeartikel
Vordefinierte Rollen auf Organisationsebene
In der folgenden Tabelle finden Sie Details zu den Berechtigungen, die den einzelnen vordefinierten Rollen zugewiesen sind:
| Rollenname | Kubernetes-Ressourcenname | Beschreibung der Berechtigung |
|---|---|---|
| AI Platform-Administrator | ai-platform-admin |
Berechtigungen zum Verwalten von KI-Diensten gewähren. |
| Projektersteller | project-creator |
Neue Projekte erstellen. |
| Clusteradministrator für Nutzer | user-cluster-admin |
Einen Kubernetes-Cluster erstellen, aktualisieren und löschen sowie den Lebenszyklus des Clusters verwalten. |
Vordefinierte Rollen auf Projektebene
In der folgenden Tabelle finden Sie Details zu den Berechtigungen, die den einzelnen vordefinierten Rollen zugewiesen sind:
| Vertex AI-Dienst oder -Modell | Rollenname | Kubernetes-Ressourcenname | Beschreibung der Berechtigung |
|---|---|---|---|
| – | Projekt-IAM-Administrator | project-iam-admin |
IAM-Zulassungsrichtlinien von Projekten verwalten und Dienstkonten erstellen. |
| Onlinevorhersage | Vertex AI Prediction User | vertex-ai-prediction-user |
Auf den Onlinevorhersagedienst zugreifen, um Anfragen an den Modellendpunkt zu senden. |
| Vertex AI Prediction Admin | vertex-ai-prediction-admin |
Ressourcen verwalten, die zum Bereitstellen von Modellen mit Onlinevorhersage verwendet werden. | |
| Optische Zeichenerkennung (OCR) | AI OCR Developer | ai-ocr-developer |
Auf den OCR-Dienst zugreifen, um Text in Bildern zu erkennen. |
| Speech-to-Text | AI Speech Chirp Developer | ai-speech-chirp-developer |
Auf das Chirp-Modell des Speech-to-Text-Dienstes zugreifen, um Sprache zu erkennen und Audio zu transkribieren. |
| AI Speech Developer | ai-speech-developer |
Auf den Speech-to-Text-Dienst zugreifen, um Sprache zu erkennen und Audio zu transkribieren. | |
| Texteinbettung | AI Text Embedding Developer | ai-text-embedding-developer |
Auf das Texteinbettungsmodell zugreifen, um englische natürliche Sprache in numerische Vektoren umzuwandeln. |
| AI Text Embedding Multilingual Developer | ai-text-embedding-multilingual-developer |
Auf das mehrsprachige Texteinbettungsmodell zugreifen, um mehrsprachige natürliche Sprache in numerische Vektoren umzuwandeln. | |
| Vertex AI Search | Discovery Engine-Administrator | vaisearch-admin |
Vollständigen Zugriff auf alle Discovery Engine-Ressourcen erhalten. |
| Discovery Engine-Entwickler | vaisearch-developer |
Lese- und Schreibzugriff auf alle Discovery Engine-Ressourcen erhalten. | |
| Discovery Engine-Leser | vaisearch-reader |
Lesezugriff auf alle Discovery Engine-Ressourcen erhalten. | |
| Vertex AI Translation | AI Translation Developer | ai-translation-developer |
Auf den Vertex AI Translation-Dienst zugreifen, um Text zu übersetzen. |
| Vertex AI Workbench | Administrator von Richtlinien für eingeschränkte GDC-Dienste | gdchrestrictedservice-policy-admin |
Vollständigen Zugriff auf den Richtlinientyp GDCHRestrictedService erhalten, um den Zugriff auf Vertex AI Workbench zu steuern. |
| Workbench Notebooks Admin | workbench-notebooks-admin |
Lese- und Schreibzugriff auf alle Notebook-Ressourcen in einem Projektnamespace erhalten. Notebooks erstellen, aktualisieren und löschen. |
|
| Workbench Notebooks Viewer | workbench-notebooks-viewer |
Schreibgeschützten Zugriff auf alle Notebook-Ressourcen in einem Projektnamespace erhalten und die Vertex AI Workbench-Benutzeroberfläche ansehen. |