Préparer les autorisations IAM

Cette page décrit les rôles et les autorisations Identity and Access Management (IAM) nécessaires pour demander l'accès aux ressources auprès des administrateurs IAM de votre organisation et de votre projet. Vous pouvez utiliser ces informations pour vous assurer que vous disposez de l'accès approprié pour développer des applications avec les fonctionnalités Vertex AI dans des environnements Google Distributed Cloud (GDC) sous air gap.

Cette page s'adresse aux développeurs d'applications au sein de groupes d'opérateurs d'applications chargés d'intégrer des fonctionnalités d'IA dans des applications sécurisées sous air gap. Pour en savoir plus, consultez la documentation sur les audiences pour GDC sous air gap.

GDC sous air gap utilise des rôles et des autorisations IAM pour gérer l'accès aux ressources au niveau de l'organisation et du projet. Un rôle IAM est un ensemble d'autorisations spécifiques mappées à des actions sur des ressources. Un rôle est attribué par l'administrateur de l'organisation ou du projet à un compte utilisateur ou un compte de service.

Vous devez demander des rôles et des autorisations IAM avant de pouvoir commencer à intégrer des fonctionnalités Vertex AI dans vos applications sous air gap :

  • Pour demander un accès au niveau de l'organisation : contactez l'administrateur IAM de votre organisation. Il accorde des rôles et des autorisations pour configurer Vertex AI au sein d'une organisation et gérer le cycle de vie des projets qui utilisent des services d'IA.

  • Pour demander un accès au niveau du projet : contactez l'administrateur IAM de votre projet pour demander des rôles et des autorisations spécifiques au projet. Tous les rôles Vertex AI doivent être liés à l'espace de noms du projet dans lequel vous utilisez le service.

Pour en savoir plus, consultez

Rôles prédéfinis au niveau de l'organisation

Le tableau suivant fournit des informations sur les autorisations attribuées à chaque rôle prédéfini :

Nom du rôle Nom de la ressource Kubernetes Description de l'autorisation
Administrateur AI Platform ai-platform-admin Accorde des autorisations pour gérer les services d'IA.
Créateur de projet project-creator Crée des projets.
Administrateur de cluster utilisateur user-cluster-admin Crée, met à jour et supprime un cluster Kubernetes, et gère son cycle de vie.

Rôles prédéfinis au niveau du projet

Le tableau suivant fournit des informations sur les autorisations attribuées à chaque rôle prédéfini :

Service ou modèle Vertex AI Nom du rôle Nom de la ressource Kubernetes Description de l'autorisation
N/A Administrateur de projet IAM project-iam-admin Gère les stratégies d'autorisation IAM des projets et crée des comptes de service.
Prédiction en ligne Utilisateur Vertex AI Prediction vertex-ai-prediction-user Accède au service de prédiction en ligne pour envoyer des requêtes au point de terminaison de votre modèle.
Administrateur Vertex AI Prediction vertex-ai-prediction-admin Gère les ressources utilisées pour déployer des modèles avec la prédiction en ligne.
Reconnaissance optique des caractères (OCR) Développeur d'OCR par IA ai-ocr-developer Accède au service OCR pour détecter du texte dans des images.
Speech-to-Text Développeur Chirp pour la reconnaissance vocale par IA ai-speech-chirp-developer Accède au modèle Chirp du service Speech-to-Text pour reconnaître la parole et transcrire l'audio.
Développeur de reconnaissance vocale par IA ai-speech-developer Accède au service Speech-to-Text pour reconnaître la parole et transcrire l'audio.
Embedding textuel Développeur d'embedding textuel par IA ai-text-embedding-developer Accède au modèle d'embedding textuel pour convertir le langage naturel anglais en vecteurs numériques.
Développeur d'embedding textuel multilingue par IA ai-text-embedding-multilingual-developer Accède au modèle d'embedding textuel multilingue pour convertir le langage naturel multilingue en vecteurs numériques.
Vertex AI Search Administrateur Discovery Engine vaisearch-admin Bénéficie d'un accès complet à toutes les ressources Discovery Engine.
Développeur Discovery Engine vaisearch-developer Bénéficie d'un accès en lecture et en écriture à toutes les ressources Discovery Engine.
Lecteur Discovery Engine vaisearch-reader Bénéficie d'un accès en lecture à toutes les ressources Discovery Engine.
Vertex AI Translation Développeur de traduction par IA ai-translation-developer Accède au service Vertex AI Translation pour traduire du texte.
Vertex AI Workbench Administrateur des règles de service restreint GDC gdchrestrictedservice-policy-admin Bénéficie d'un accès complet au type de règle GDCHRestrictedService pour contrôler l'accès à Vertex AI Workbench.
Administrateur de Workbench Notebooks workbench-notebooks-admin Bénéficie d'un accès en lecture et en écriture à toutes les ressources de notebook dans un espace de noms de projet.
Crée, met à jour et supprime des notebooks.
Lecteur de Workbench Notebooks workbench-notebooks-viewer Bénéficie d'un accès en lecture seule à toutes les ressources de notebook dans un espace de noms de projet et affiche l'interface utilisateur de Vertex AI Workbench.