Preparar permissões do IAM

Esta página descreve os papéis e as permissões do Identity and Access Management (IAM) necessários para solicitar acesso a recursos dos administradores do IAM da organização e do projeto. Use essas informações para garantir que você tenha o acesso adequado para desenvolver aplicativos com recursos da Vertex AI em ambientes isolados do Google Distributed Cloud (GDC).

Esta página é destinada a desenvolvedores de aplicativos em grupos de operadores de aplicativos responsáveis por integrar recursos de IA a aplicativos isolados seguros. Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.

O GDC com isolamento físico usa papéis e permissões do IAM para gerenciar o acesso a recursos no nível da organização e do projeto. Um papel do IAM é um conjunto de permissões específicas mapeadas para ações em recursos. Um papel é atribuído pelo administrador da organização ou do projeto a um usuário ou conta de serviço.

É necessário solicitar papéis e permissões do IAM antes de começar a integrar recursos da Vertex AI aos aplicativos isolados:

  • Para solicitar acesso no nível da organização: entre em contato com o administrador do IAM da organização. Ele concede papéis e permissões para configurar a Vertex AI em uma organização e gerenciar o ciclo de vida de projetos que usam serviços de IA.

  • Para solicitar acesso para envolvidos no projeto: entre em contato com o administrador do IAM do projeto para solicitar papéis e permissões específicos do projeto. Todos os papéis da Vertex AI precisam ser vinculados ao namespace do projeto em que você está usando o serviço.

Veja mais detalhes em

Papéis predefinidos no nível da organização

A tabela a seguir fornece detalhes sobre as permissões atribuídas a cada papel predefinido:

Nome do papel Nome do recurso do Kubernetes Descrição da permissão
Administrador do AI Platform ai-platform-admin Conceder permissões para gerenciar serviços de IA.
Criador de projetos project-creator Criar novos projetos.
Administrador do cluster de usuários user-cluster-admin Criar, atualizar e excluir um cluster do Kubernetes e gerenciar o ciclo de vida do cluster.

Papéis predefinidos no nível do projeto

A tabela a seguir fornece detalhes sobre as permissões atribuídas a cada papel predefinido:

Serviço ou modelo da Vertex AI Nome do papel Nome do recurso do Kubernetes Descrição da permissão
N/A Administrador de IAM do projeto project-iam-admin Gerenciar as políticas de permissão do IAM de projetos e criar contas de serviço.
Previsão on-line Usuário da Previsão da Vertex AI vertex-ai-prediction-user Acessar o serviço de previsão on-line para fazer solicitações ao endpoint do modelo.
Administrador da Previsão da Vertex AI vertex-ai-prediction-admin Gerenciar recursos usados para implantar modelos com a Previsão on-line.
Reconhecimento ótico de caracteres (OCR) Desenvolvedor de OCR de IA ai-ocr-developer Acessar o serviço de OCR para detectar texto em imagens.
Speech-to-Text Desenvolvedor do Chirp de fala de IA ai-speech-chirp-developer Acessar o modelo do Chirp do serviço Speech-to-Text para reconhecer a fala e transcrever o áudio.
Desenvolvedor de fala de IA ai-speech-developer Acessar o serviço Speech-to-Text para reconhecer a fala e transcrever o áudio.
Embedding de texto Desenvolvedor de embedding de texto de IA ai-text-embedding-developer Acessar o modelo de embedding de texto para converter linguagem natural em inglês em vetores numéricos.
Desenvolvedor multilíngue de embedding de texto de IA ai-text-embedding-multilingual-developer Acessar o modelo multilíngue de embedding de texto para converter linguagem natural multilíngue em vetores numéricos.
Vertex AI para Pesquisa Administrador do Discovery Engine vaisearch-admin Ter acesso total a todos os recursos do Discovery Engine.
Desenvolvedor do Discovery Engine vaisearch-developer Ter acesso de leitura e gravação a todos os recursos do Discovery Engine.
Leitor do Discovery Engine vaisearch-reader Ter acesso de leitura a todos os recursos do Discovery Engine.
Vertex AI Translation Desenvolvedor de tradução de IA ai-translation-developer Acessar o serviço Vertex AI Translation para traduzir textos.
Vertex AI Workbench Administrador da política de serviço restrito do GDC gdchrestrictedservice-policy-admin Ter acesso total ao tipo de política GDCHRestrictedService para controlar o acesso ao Vertex AI Workbench.
Administrador do Notebooks do Workbench workbench-notebooks-admin Ter acesso de leitura e gravação a todos os recursos de notebooks em um namespace de projeto.
Criar, atualizar e excluir notebooks.
Leitor do Notebooks do Workbench workbench-notebooks-viewer Ter acesso somente leitura a todos os recursos de notebooks em um namespace de projeto e visualizar a interface do usuário do Vertex AI Workbench.