Cette page s'adresse aux développeurs d'applications au sein de groupes d'opérateurs d'applications chargés d'intégrer des fonctionnalités d'IA dans des applications sécurisées sous air gap. Pour en savoir plus, consultez la documentation sur les audiences pour GDC sous air gap.
GDC sous air gap utilise des rôles et des autorisations IAM pour gérer l'accès aux ressources au niveau de l'organisation et du projet. Un rôle IAM est un ensemble d'autorisations spécifiques mappées à des actions sur des ressources. Un rôle est attribué par l'administrateur de l'organisation ou du projet à un compte utilisateur ou un compte de service.
Vous devez demander des rôles et des autorisations IAM avant de pouvoir commencer à intégrer des fonctionnalités Vertex AI dans vos applications sous air gap :
Pour demander un accès au niveau de l'organisation : contactez l'administrateur IAM de votre organisation. Il accorde des rôles et des autorisations pour configurer Vertex AI au sein d'une organisation et gérer le cycle de vie des projets qui utilisent des services d'IA.
Pour demander un accès au niveau du projet : contactez l'administrateur IAM de votre projet pour demander des rôles et des autorisations spécifiques au projet. Tous les rôles Vertex AI doivent être liés à l'espace de noms du projet dans lequel vous utilisez le service.
Pour en savoir plus, consultez
Rôles prédéfinis au niveau de l'organisation
Le tableau suivant fournit des informations sur les autorisations attribuées à chaque rôle prédéfini :
| Nom du rôle | Nom de la ressource Kubernetes | Description de l'autorisation |
|---|---|---|
| Administrateur AI Platform | ai-platform-admin |
Accorde des autorisations pour gérer les services d'IA. |
| Créateur de projet | project-creator |
Crée des projets. |
| Administrateur de cluster utilisateur | user-cluster-admin |
Crée, met à jour et supprime un cluster Kubernetes, et gère son cycle de vie. |
Rôles prédéfinis au niveau du projet
Le tableau suivant fournit des informations sur les autorisations attribuées à chaque rôle prédéfini :
| Service ou modèle Vertex AI | Nom du rôle | Nom de la ressource Kubernetes | Description de l'autorisation |
|---|---|---|---|
| N/A | Administrateur de projet IAM | project-iam-admin |
Gère les stratégies d'autorisation IAM des projets et crée des comptes de service. |
| Prédiction en ligne | Utilisateur Vertex AI Prediction | vertex-ai-prediction-user |
Accède au service de prédiction en ligne pour envoyer des requêtes au point de terminaison de votre modèle. |
| Administrateur Vertex AI Prediction | vertex-ai-prediction-admin |
Gère les ressources utilisées pour déployer des modèles avec la prédiction en ligne. | |
| Reconnaissance optique des caractères (OCR) | Développeur d'OCR par IA | ai-ocr-developer |
Accède au service OCR pour détecter du texte dans des images. |
| Speech-to-Text | Développeur Chirp pour la reconnaissance vocale par IA | ai-speech-chirp-developer |
Accède au modèle Chirp du service Speech-to-Text pour reconnaître la parole et transcrire l'audio. |
| Développeur de reconnaissance vocale par IA | ai-speech-developer |
Accède au service Speech-to-Text pour reconnaître la parole et transcrire l'audio. | |
| Embedding textuel | Développeur d'embedding textuel par IA | ai-text-embedding-developer |
Accède au modèle d'embedding textuel pour convertir le langage naturel anglais en vecteurs numériques. |
| Développeur d'embedding textuel multilingue par IA | ai-text-embedding-multilingual-developer |
Accède au modèle d'embedding textuel multilingue pour convertir le langage naturel multilingue en vecteurs numériques. | |
| Vertex AI Search | Administrateur Discovery Engine | vaisearch-admin |
Bénéficie d'un accès complet à toutes les ressources Discovery Engine. |
| Développeur Discovery Engine | vaisearch-developer |
Bénéficie d'un accès en lecture et en écriture à toutes les ressources Discovery Engine. | |
| Lecteur Discovery Engine | vaisearch-reader |
Bénéficie d'un accès en lecture à toutes les ressources Discovery Engine. | |
| Vertex AI Translation | Développeur de traduction par IA | ai-translation-developer |
Accède au service Vertex AI Translation pour traduire du texte. |
| Vertex AI Workbench | Administrateur des règles de service restreint GDC | gdchrestrictedservice-policy-admin |
Bénéficie d'un accès complet au type de règle GDCHRestrictedService pour contrôler l'accès à Vertex AI Workbench. |
| Administrateur de Workbench Notebooks | workbench-notebooks-admin |
Bénéficie d'un accès en lecture et en écriture à toutes les ressources de notebook dans un espace de noms de projet. Crée, met à jour et supprime des notebooks. |
|
| Lecteur de Workbench Notebooks | workbench-notebooks-viewer |
Bénéficie d'un accès en lecture seule à toutes les ressources de notebook dans un espace de noms de projet et affiche l'interface utilisateur de Vertex AI Workbench. |