Prepara le autorizzazioni IAM

Questa pagina descrive i ruoli e le autorizzazioni Identity and Access Management (IAM) necessari per richiedere l'accesso alle risorse agli amministratori IAM dell'organizzazione e del progetto. Puoi utilizzare queste informazioni per assicurarti di avere l'accesso appropriato per sviluppare applicazioni con le funzionalità di Vertex AI negli ambienti air-gapped di Google Distributed Cloud (GDC).

Questa pagina è rivolta agli sviluppatori di applicazioni all'interno dei gruppi di operatori di applicazioni responsabili dell'integrazione delle funzionalità di AI nelle applicazioni air-gapped sicure. Per saperne di più, consulta Pubblici per la documentazione GDC con air gap.

GDC con air gap utilizza ruoli e autorizzazioni IAM per gestire l'accesso alle risorse a livello di organizzazione e progetto. Un ruolo IAM è un insieme di autorizzazioni specifiche mappate alle azioni sulle risorse. Un ruolo viene assegnato dall'amministratore dell'organizzazione o del progetto a un account utente o di servizio.

Prima di poter iniziare a integrare le funzionalità di Vertex AI nelle applicazioni air-gapped, devi richiedere ruoli e autorizzazioni IAM:

  • Per richiedere l'accesso a livello di organizzazione: contatta l'amministratore IAM dell'organizzazione. Concede ruoli e autorizzazioni per configurare Vertex AI all'interno di un'organizzazione e gestire il ciclo di vita dei progetti che utilizzano i servizi di AI.

  • Per richiedere l'accesso a livello di progetto: contatta l'amministratore IAM del progetto per richiedere ruoli e autorizzazioni specifici del progetto. Tutti i ruoli di Vertex AI devono essere associati allo spazio dei nomi del progetto in cui utilizzi il servizio.

Per maggiori dettagli, vedi

Ruoli predefiniti a livello di organizzazione

La tabella seguente fornisce dettagli sulle autorizzazioni assegnate a ogni ruolo predefinito:

Nome ruolo Nome risorsa Kubernetes Descrizione autorizzazione
AI Platform Admin ai-platform-admin Concedi le autorizzazioni per gestire i servizi di AI.
Autore progetto project-creator Crea nuovi progetti.
User Cluster Admin user-cluster-admin Crea, aggiorna ed elimina un cluster Kubernetes e gestisci il ciclo di vita del cluster.

Ruoli predefiniti a livello di progetto

La tabella seguente fornisce dettagli sulle autorizzazioni assegnate a ogni ruolo predefinito:

Servizio o modello Vertex AI Nome ruolo Nome risorsa Kubernetes Descrizione autorizzazione
N/A Project IAM Admin project-iam-admin Gestisci i criteri di autorizzazione IAM dei progetti e crea account di servizio.
Previsione online Vertex AI Prediction User vertex-ai-prediction-user Accedi al servizio di previsione online per effettuare richieste all'endpoint del modello.
Vertex AI Prediction Admin vertex-ai-prediction-admin Gestisci le risorse utilizzate per eseguire il deployment dei modelli con la previsione online.
Riconoscimento ottico dei caratteri (OCR) AI OCR Developer ai-ocr-developer Accedi al servizio OCR per rilevare il testo nelle immagini.
Speech-to-Text AI Speech Chirp Developer ai-speech-chirp-developer Accedi al modello Chirp del servizio Speech-to-Text per riconoscere la voce e trascrivere l'audio.
AI Speech Developer ai-speech-developer Accedi al servizio Speech-to-Text per riconoscere la voce e trascrivere l'audio.
Text embedding AI Text Embedding Developer ai-text-embedding-developer Accedi al modello di text embedding per convertire il linguaggio naturale inglese in vettori numerici.
AI Text Embedding Multilingual Developer ai-text-embedding-multilingual-developer Accedi al modello di text embedding multilingue per convertire il linguaggio naturale multilingue in vettori numerici.
Vertex AI Search Discovery Engine Admin vaisearch-admin Ottieni l'accesso completo a tutte le risorse di Discovery Engine.
Discovery Engine Developer vaisearch-developer Ottieni l'accesso in lettura e scrittura a tutte le risorse di Discovery Engine.
Discovery Engine Reader vaisearch-reader Ottieni l'accesso in lettura a tutte le risorse di Discovery Engine.
Vertex AI Translation AI Translation Developer ai-translation-developer Accedi al servizio Vertex AI Translation per tradurre il testo.
Vertex AI Workbench GDC Restricted Service Policy Admin gdchrestrictedservice-policy-admin Ottieni l'accesso completo al tipo di criterio GDCHRestrictedService per controllare l'accesso a Vertex AI Workbench.
Workbench Notebooks Admin workbench-notebooks-admin Ottieni l'accesso in lettura e scrittura a tutte le risorse dei blocchi note all'interno di uno spazio dei nomi del progetto.
Crea, aggiorna ed elimina i blocchi note.
Workbench Notebooks Viewer workbench-notebooks-viewer Ottieni l'accesso in sola lettura a tutte le risorse dei blocchi note all'interno di uno spazio dei nomi del progetto e visualizza l'interfaccia utente di Vertex AI Workbench.