Prepara los permisos de IAM

En esta página, se describen los roles y los permisos de Identity and Access Management (IAM) necesarios para solicitar acceso a los recursos de los administradores de IAM de tu organización y proyecto. Puedes usar esta información para asegurarte de tener el acceso adecuado para desarrollar aplicaciones con funciones de Vertex AI en entornos aislados de Google Distributed Cloud (GDC).

Esta página está destinada a los desarrolladores de aplicaciones dentro de los grupos de operadores de aplicaciones que son responsables de integrar funciones de IA en aplicaciones aisladas seguras. Para obtener más información, consulta Públicos de la documentación de Google Distributed Cloud aislado.

GDC aislado usa roles y permisos de IAM para administrar el acceso a los recursos a nivel de la organización y del proyecto. Un rol de IAM es una colección de permisos específicos asignados a acciones en los recursos. El administrador de la organización o del proyecto asigna un rol a un usuario o una cuenta de servicio.

Debes solicitar roles y permisos de IAM antes de comenzar a integrar funciones de Vertex AI en tus aplicaciones aisladas:

  • Para solicitar acceso a nivel de la organización: comunícate con el administrador de IAM de tu organización. Otorga roles y permisos para configurar Vertex AI dentro de una organización y administrar el ciclo de vida de los proyectos que usan servicios de IA.

  • Para solicitar acceso a nivel de proyecto: comunícate con el administrador de IAM de tu proyecto para solicitar roles y permisos específicos del proyecto. Todos los roles de Vertex AI deben enlazarse al espacio de nombres del proyecto en el que usas el servicio.

Para obtener más detalles, consulta

Roles predefinidos a nivel de la organización

En la siguiente tabla, se proporcionan detalles sobre los permisos asignados a cada rol predefinido:

Nombre del rol Nombre del recurso de Kubernetes Descripción del permiso
Administrador de AI Platform ai-platform-admin Otorga permisos para administrar servicios de IA.
Creador de proyectos project-creator Crea proyectos nuevos.
Administrador de clústeres de usuarios user-cluster-admin Crea, actualiza y borra un clúster de Kubernetes, y administra el ciclo de vida del clúster.

Roles predefinidos a nivel de proyecto

En la siguiente tabla, se proporcionan detalles sobre los permisos asignados a cada rol predefinido:

Servicio o modelo de Vertex AI Nombre del rol Nombre del recurso de Kubernetes Descripción del permiso
N/A Administrador de IAM de proyecto project-iam-admin Administra las políticas de permiso de IAM de los proyectos y crea cuentas de servicio.
Predicción en línea Usuario de Vertex AI Prediction vertex-ai-prediction-user Accede al servicio de predicción en línea para realizar solicitudes al extremo de tu modelo.
Administrador de Vertex AI Prediction vertex-ai-prediction-admin Administra los recursos que se usan para implementar modelos con la predicción en línea.
Reconocimiento óptico de caracteres (OCR) Desarrollador de OCR de IA ai-ocr-developer Accede al servicio de OCR para detectar texto en imágenes.
Speech-to-Text Desarrollador de Chirp de voz de IA ai-speech-chirp-developer Accede al modelo Chirp del servicio de Speech-to-Text para reconocer voz y transcribir audio.
Desarrollador de voz de IA ai-speech-developer Accede al servicio de Speech-to-Text para reconocer voz y transcribir audio.
Incorporación de texto Desarrollador de incorporación de texto de IA ai-text-embedding-developer Accede al modelo de incorporación de texto para convertir el lenguaje natural en inglés en vectores numéricos.
Desarrollador multilingüe de incorporación de texto de IA ai-text-embedding-multilingual-developer Accede al modelo multilingüe de incorporación de texto para convertir el lenguaje natural multilingüe en vectores numéricos.
Vertex AI Search Administrador de Discovery Engine vaisearch-admin Obtén acceso completo a todos los recursos de Discovery Engine.
Desarrollador de Discovery Engine vaisearch-developer Obtén acceso de lectura y escritura a todos los recursos de Discovery Engine.
Lector de Discovery Engine vaisearch-reader Obtén acceso de lectura a todos los recursos de Discovery Engine.
Vertex AI Translation Desarrollador de Translation de IA ai-translation-developer Accede al servicio de Vertex AI Translation para traducir texto.
Vertex AI Workbench Administrador de políticas de servicio restringido de GDC gdchrestrictedservice-policy-admin Obtén acceso completo al tipo de política GDCHRestrictedService para controlar el acceso a Vertex AI Workbench.
Administrador de notebooks de Workbench workbench-notebooks-admin Obtén acceso de lectura y escritura a todos los recursos de notebooks dentro de un espacio de nombres del proyecto.
Crea, actualiza y borra notebooks.
Visualizador de notebooks de Workbench workbench-notebooks-viewer Obtén acceso de solo lectura a todos los recursos de notebooks dentro de un espacio de nombres del proyecto y visualiza la interfaz de usuario de Vertex AI Workbench.