Siapkan izin IAM

Halaman ini menguraikan peran dan izin Identity and Access Management (IAM) yang diperlukan untuk meminta akses resource dari administrator IAM Organisasi dan Project Anda. Anda dapat menggunakan informasi ini untuk memastikan bahwa Anda memiliki akses yang sesuai untuk mengembangkan aplikasi dengan fitur Vertex AI di lingkungan Google Distributed Cloud (GDC) yang terisolasi.

Halaman ini ditujukan untuk developer aplikasi dalam grup operator aplikasi yang bertanggung jawab untuk mengintegrasikan fitur AI ke dalam aplikasi terisolasi yang aman. Untuk mengetahui informasi selengkapnya, lihat Audiens untuk dokumentasi GDC dengan air gap.

GDC dengan air gap menggunakan peran dan izin IAM untuk mengelola akses ke resource di tingkat organisasi dan project. Peran IAM adalah kumpulan izin tertentu yang dipetakan ke tindakan pada resource. Peran ditetapkan oleh administrator organisasi atau project ke akun pengguna atau layanan.

Anda harus meminta peran dan izin IAM sebelum dapat mulai mengintegrasikan fitur Vertex AI ke dalam aplikasi terisolasi:

  • Untuk meminta akses tingkat organisasi: Hubungi Admin IAM Organisasi Anda. Admin IAM Organisasi Anda akan memberikan peran dan izin untuk menyiapkan Vertex AI dalam organisasi dan mengelola siklus proses project yang menggunakan layanan AI.

  • Untuk meminta akses tingkat project: Hubungi administrator IAM Project Anda untuk meminta peran dan izin khusus project. Semua peran Vertex AI harus terikat ke namespace project tempat Anda menggunakan layanan.

Untuk mengetahui detailnya, lihat

Peran yang telah ditetapkan di tingkat organisasi

Tabel berikut memberikan detail tentang izin yang ditetapkan ke setiap peran yang telah ditetapkan:

Nama peran Nama resource Kubernetes Deskripsi izin
Admin AI Platform ai-platform-admin Memberikan izin untuk mengelola layanan AI.
Project Creator project-creator Membuat project baru.
Admin Cluster Pengguna user-cluster-admin Membuat, memperbarui, dan menghapus cluster Kubernetes, serta mengelola siklus proses cluster.

Peran yang telah ditetapkan di tingkat project

Tabel berikut memberikan detail tentang izin yang ditetapkan ke setiap peran yang telah ditetapkan:

Layanan atau model Vertex AI Nama peran Nama resource Kubernetes Deskripsi izin
T/A Project IAM Admin project-iam-admin Mengelola kebijakan izinkan IAM project dan membuat akun layanan.
Prediksi Online Vertex AI Prediction User vertex-ai-prediction-user Mengakses layanan Prediksi Online untuk membuat permintaan ke endpoint model Anda.
Vertex AI Prediction Admin vertex-ai-prediction-admin Mengelola resource yang digunakan untuk men-deploy model dengan Prediksi Online.
Pengenalan Karakter Optik (OCR) Developer OCR AI ai-ocr-developer Mengakses layanan OCR untuk mendeteksi teks dalam gambar.
Speech-to-Text Developer Chirp Speech AI ai-speech-chirp-developer Mengakses model Chirp dari layanan Speech-to-Text untuk mengenali ucapan dan mentranskripsikan audio.
Developer Speech AI ai-speech-developer Mengakses layanan Speech-to-Text untuk mengenali ucapan dan mentranskripsikan audio.
Embedding Teks Developer Embedding Teks AI ai-text-embedding-developer Mengakses model Embedding Teks untuk mengonversi bahasa alami bahasa Inggris menjadi vektor numerik.
Developer Multilingual Embedding Teks AI ai-text-embedding-multilingual-developer Mengakses model Multilingual Embedding Teks untuk mengonversi bahasa alami multibahasa menjadi vektor numerik.
Vertex AI Search Admin Discovery Engine vaisearch-admin Mendapatkan akses penuh ke semua resource Discovery Engine.
Developer Discovery Engine vaisearch-developer Mendapatkan akses baca dan tulis ke semua resource Discovery Engine.
Pembaca Discovery Engine vaisearch-reader Mendapatkan akses baca ke semua resource Discovery Engine.
Vertex AI Translation Developer AI Translation ai-translation-developer Mengakses layanan Vertex AI Translation untuk menerjemahkan teks.
Vertex AI Workbench Admin Kebijakan Layanan Terbatas GDC gdchrestrictedservice-policy-admin Mendapatkan akses penuh ke jenis kebijakan GDCHRestrictedService untuk mengontrol akses ke Vertex AI Workbench.
Admin Notebook Workbench workbench-notebooks-admin Mendapatkan akses baca dan tulis ke semua resource notebook dalam namespace project.
Membuat, memperbarui, dan menghapus notebook.
Penampil Notebook Workbench workbench-notebooks-viewer Mendapatkan akses baca saja ke semua resource notebook dalam namespace project dan melihat antarmuka pengguna Vertex AI Workbench.