Esta página é destinada a desenvolvedores de aplicativos em grupos de operadores de aplicativos responsáveis por integrar recursos de IA a aplicativos isolados seguros. Para mais informações, consulte Públicos-alvo da documentação do GDC com isolamento físico.
O GDC com isolamento físico usa papéis e permissões do IAM para gerenciar o acesso a recursos no nível da organização e do projeto. Um papel do IAM é um conjunto de permissões específicas mapeadas para ações em recursos. Um papel é atribuído pelo administrador da organização ou do projeto a um usuário ou conta de serviço.
É necessário solicitar papéis e permissões do IAM antes de começar a integrar recursos da Vertex AI aos aplicativos isolados:
Para solicitar acesso no nível da organização: entre em contato com o administrador do IAM da organização. Ele concede papéis e permissões para configurar a Vertex AI em uma organização e gerenciar o ciclo de vida de projetos que usam serviços de IA.
Para solicitar acesso para envolvidos no projeto: entre em contato com o administrador do IAM do projeto para solicitar papéis e permissões específicos do projeto. Todos os papéis da Vertex AI precisam ser vinculados ao namespace do projeto em que você está usando o serviço.
Veja mais detalhes em
Papéis predefinidos no nível da organização
A tabela a seguir fornece detalhes sobre as permissões atribuídas a cada papel predefinido:
| Nome do papel | Nome do recurso do Kubernetes | Descrição da permissão |
|---|---|---|
| Administrador do AI Platform | ai-platform-admin |
Conceder permissões para gerenciar serviços de IA. |
| Criador de projetos | project-creator |
Criar novos projetos. |
| Administrador do cluster de usuários | user-cluster-admin |
Criar, atualizar e excluir um cluster do Kubernetes e gerenciar o ciclo de vida do cluster. |
Papéis predefinidos no nível do projeto
A tabela a seguir fornece detalhes sobre as permissões atribuídas a cada papel predefinido:
| Serviço ou modelo da Vertex AI | Nome do papel | Nome do recurso do Kubernetes | Descrição da permissão |
|---|---|---|---|
| N/A | Administrador de IAM do projeto | project-iam-admin |
Gerenciar as políticas de permissão do IAM de projetos e criar contas de serviço. |
| Previsão on-line | Usuário da Previsão da Vertex AI | vertex-ai-prediction-user |
Acessar o serviço de previsão on-line para fazer solicitações ao endpoint do modelo. |
| Administrador da Previsão da Vertex AI | vertex-ai-prediction-admin |
Gerenciar recursos usados para implantar modelos com a Previsão on-line. | |
| Reconhecimento ótico de caracteres (OCR) | Desenvolvedor de OCR de IA | ai-ocr-developer |
Acessar o serviço de OCR para detectar texto em imagens. |
| Speech-to-Text | Desenvolvedor do Chirp de fala de IA | ai-speech-chirp-developer |
Acessar o modelo do Chirp do serviço Speech-to-Text para reconhecer a fala e transcrever o áudio. |
| Desenvolvedor de fala de IA | ai-speech-developer |
Acessar o serviço Speech-to-Text para reconhecer a fala e transcrever o áudio. | |
| Embedding de texto | Desenvolvedor de embedding de texto de IA | ai-text-embedding-developer |
Acessar o modelo de embedding de texto para converter linguagem natural em inglês em vetores numéricos. |
| Desenvolvedor multilíngue de embedding de texto de IA | ai-text-embedding-multilingual-developer |
Acessar o modelo multilíngue de embedding de texto para converter linguagem natural multilíngue em vetores numéricos. | |
| Vertex AI para Pesquisa | Administrador do Discovery Engine | vaisearch-admin |
Ter acesso total a todos os recursos do Discovery Engine. |
| Desenvolvedor do Discovery Engine | vaisearch-developer |
Ter acesso de leitura e gravação a todos os recursos do Discovery Engine. | |
| Leitor do Discovery Engine | vaisearch-reader |
Ter acesso de leitura a todos os recursos do Discovery Engine. | |
| Vertex AI Translation | Desenvolvedor de tradução de IA | ai-translation-developer |
Acessar o serviço Vertex AI Translation para traduzir textos. |
| Vertex AI Workbench | Administrador da política de serviço restrito do GDC | gdchrestrictedservice-policy-admin |
Ter acesso total ao tipo de política GDCHRestrictedService para controlar o acesso ao Vertex AI Workbench. |
| Administrador do Notebooks do Workbench | workbench-notebooks-admin |
Ter acesso de leitura e gravação a todos os recursos de notebooks em um namespace de projeto. Criar, atualizar e excluir notebooks. |
|
| Leitor do Notebooks do Workbench | workbench-notebooks-viewer |
Ter acesso somente leitura a todos os recursos de notebooks em um namespace de projeto e visualizar a interface do usuário do Vertex AI Workbench. |