Questa pagina è rivolta agli sviluppatori di applicazioni all'interno dei gruppi di operatori di applicazioni responsabili dell'integrazione delle funzionalità di AI nelle applicazioni air-gapped sicure. Per saperne di più, consulta Pubblici per la documentazione GDC con air gap.
GDC con air gap utilizza ruoli e autorizzazioni IAM per gestire l'accesso alle risorse a livello di organizzazione e progetto. Un ruolo IAM è un insieme di autorizzazioni specifiche mappate alle azioni sulle risorse. Un ruolo viene assegnato dall'amministratore dell'organizzazione o del progetto a un account utente o di servizio.
Prima di poter iniziare a integrare le funzionalità di Vertex AI nelle applicazioni air-gapped, devi richiedere ruoli e autorizzazioni IAM:
Per richiedere l'accesso a livello di organizzazione: contatta l'amministratore IAM dell'organizzazione. Concede ruoli e autorizzazioni per configurare Vertex AI all'interno di un'organizzazione e gestire il ciclo di vita dei progetti che utilizzano i servizi di AI.
Per richiedere l'accesso a livello di progetto: contatta l'amministratore IAM del progetto per richiedere ruoli e autorizzazioni specifici del progetto. Tutti i ruoli di Vertex AI devono essere associati allo spazio dei nomi del progetto in cui utilizzi il servizio.
Per maggiori dettagli, vedi
Ruoli predefiniti a livello di organizzazione
La tabella seguente fornisce dettagli sulle autorizzazioni assegnate a ogni ruolo predefinito:
| Nome ruolo | Nome risorsa Kubernetes | Descrizione autorizzazione |
|---|---|---|
| AI Platform Admin | ai-platform-admin |
Concedi le autorizzazioni per gestire i servizi di AI. |
| Autore progetto | project-creator |
Crea nuovi progetti. |
| User Cluster Admin | user-cluster-admin |
Crea, aggiorna ed elimina un cluster Kubernetes e gestisci il ciclo di vita del cluster. |
Ruoli predefiniti a livello di progetto
La tabella seguente fornisce dettagli sulle autorizzazioni assegnate a ogni ruolo predefinito:
| Servizio o modello Vertex AI | Nome ruolo | Nome risorsa Kubernetes | Descrizione autorizzazione |
|---|---|---|---|
| N/A | Project IAM Admin | project-iam-admin |
Gestisci i criteri di autorizzazione IAM dei progetti e crea account di servizio. |
| Previsione online | Vertex AI Prediction User | vertex-ai-prediction-user |
Accedi al servizio di previsione online per effettuare richieste all'endpoint del modello. |
| Vertex AI Prediction Admin | vertex-ai-prediction-admin |
Gestisci le risorse utilizzate per eseguire il deployment dei modelli con la previsione online. | |
| Riconoscimento ottico dei caratteri (OCR) | AI OCR Developer | ai-ocr-developer |
Accedi al servizio OCR per rilevare il testo nelle immagini. |
| Speech-to-Text | AI Speech Chirp Developer | ai-speech-chirp-developer |
Accedi al modello Chirp del servizio Speech-to-Text per riconoscere la voce e trascrivere l'audio. |
| AI Speech Developer | ai-speech-developer |
Accedi al servizio Speech-to-Text per riconoscere la voce e trascrivere l'audio. | |
| Text embedding | AI Text Embedding Developer | ai-text-embedding-developer |
Accedi al modello di text embedding per convertire il linguaggio naturale inglese in vettori numerici. |
| AI Text Embedding Multilingual Developer | ai-text-embedding-multilingual-developer |
Accedi al modello di text embedding multilingue per convertire il linguaggio naturale multilingue in vettori numerici. | |
| Vertex AI Search | Discovery Engine Admin | vaisearch-admin |
Ottieni l'accesso completo a tutte le risorse di Discovery Engine. |
| Discovery Engine Developer | vaisearch-developer |
Ottieni l'accesso in lettura e scrittura a tutte le risorse di Discovery Engine. | |
| Discovery Engine Reader | vaisearch-reader |
Ottieni l'accesso in lettura a tutte le risorse di Discovery Engine. | |
| Vertex AI Translation | AI Translation Developer | ai-translation-developer |
Accedi al servizio Vertex AI Translation per tradurre il testo. |
| Vertex AI Workbench | GDC Restricted Service Policy Admin | gdchrestrictedservice-policy-admin |
Ottieni l'accesso completo al tipo di criterio GDCHRestrictedService per controllare l'accesso a Vertex AI Workbench. |
| Workbench Notebooks Admin | workbench-notebooks-admin |
Ottieni l'accesso in lettura e scrittura a tutte le risorse dei blocchi note all'interno di uno spazio dei nomi del progetto. Crea, aggiorna ed elimina i blocchi note. |
|
| Workbench Notebooks Viewer | workbench-notebooks-viewer |
Ottieni l'accesso in sola lettura a tutte le risorse dei blocchi note all'interno di uno spazio dei nomi del progetto e visualizza l'interfaccia utente di Vertex AI Workbench. |