Prepare as autorizações de IAM

Esta página descreve as funções e as autorizações da gestão de identidade e de acesso (IAM) necessárias para pedir acesso a recursos aos administradores de IAM da sua organização e projeto. Pode usar estas informações para se certificar de que tem o acesso adequado para desenvolver aplicações com funcionalidades da Vertex AI em ambientes isolados do Google Distributed Cloud (GDC).

Esta página destina-se a programadores de aplicações em grupos de operadores de aplicações que são responsáveis pela integração de funcionalidades de IA em aplicações seguras com isolamento de ar. Para mais informações, consulte o artigo Públicos-alvo para a documentação isolada do GDC.

O GDC isolado usa funções e autorizações do IAM para gerir o acesso aos recursos ao nível da organização e do projeto. Uma função do IAM é uma coleção de autorizações específicas mapeadas para ações em recursos. Uma função é atribuída pelo administrador organizacional ou do projeto a um utilizador ou a uma conta de serviço.

Tem de pedir funções e autorizações da IAM antes de poder começar a integrar funcionalidades da Vertex AI nas suas aplicações isoladas:

  • Para pedir acesso ao nível da organização: contacte o administrador do IAM da organização. Concedem funções e autorizações para configurar o Vertex AI numa organização e gerir o ciclo de vida dos projetos que usam serviços de IA.

  • Para pedir acesso ao nível do projeto: contacte o administrador de IAM do projeto para pedir funções e autorizações específicas do projeto. Todas as funções da Vertex AI têm de ser associadas ao espaço de nomes do projeto onde está a usar o serviço.

Para mais detalhes, consulte

Funções predefinidas ao nível da organização

A tabela seguinte fornece detalhes sobre as autorizações atribuídas a cada função predefinida:

Nome da função Nome do recurso do Kubernetes Descrição da autorização
Administrador da AI Platform ai-platform-admin Conceder autorizações para gerir serviços de IA.
Criador do projeto project-creator Criar novos projetos.
Administrador do cluster de utilizadores user-cluster-admin Criar, atualizar e eliminar um cluster do Kubernetes, bem como gerir o ciclo de vida do cluster.

Funções predefinidas ao nível do projeto

A tabela seguinte fornece detalhes sobre as autorizações atribuídas a cada função predefinida:

Serviço ou modelo do Vertex AI Nome da função Nome do recurso do Kubernetes Descrição da autorização
N/A Administrador de IAM de projetos project-iam-admin Faça a gestão das políticas de autorização de IAM de projetos e crie contas de serviço.
Previsão online Utilizador da Vertex AI Prediction vertex-ai-prediction-user Aceder ao serviço de previsão online para fazer pedidos ao ponto final do modelo.
Reconhecimento ótico de carateres (OCR) Programador de OCR de IA ai-ocr-developer Aceder ao serviço de OCR para detetar texto em imagens.
Conversão de voz em texto AI Speech Chirp Developer ai-speech-chirp-developer Aceda ao modelo Chirp do serviço Speech-to-Text para reconhecer a voz e transcrever o áudio.
Programador de voz de IA ai-speech-developer Aceder ao serviço Speech-to-Text para reconhecer a voz e transcrever o áudio.
Incorporação de texto AI Text Embedding Developer ai-text-embedding-developer Aceda ao modelo de incorporação de texto para converter a linguagem natural em inglês em vetores numéricos.
AI Text Embedding Multilingual Developer ai-text-embedding-multilingual-developer Aceda ao modelo Text Embedding Multilingual para converter linguagem natural multilingue em vetores numéricos.
Vertex AI Search Administrador do Discovery Engine vaisearch-admin Aceda a todos os recursos do Discovery Engine.
Discovery Engine Developer vaisearch-developer Obter acesso de leitura e escrita a todos os recursos do Discovery Engine.
Discovery Engine Reader vaisearch-reader Obter acesso de leitura a todos os recursos do Discovery Engine.
Vertex AI Translation Programador de tradução de IA ai-translation-developer Aceda ao serviço Vertex AI Translation para traduzir texto.
Vertex AI Workbench Administrador da política de serviços restritos da GDC gdchrestrictedservice-policy-admin Obtenha acesso total ao tipo de política GDCHRestrictedService para controlar o acesso ao Vertex AI Workbench.
Administrador de blocos de notas do Workbench workbench-notebooks-admin Obter acesso de leitura e escrita a todos os recursos de blocos de notas num espaço de nomes do projeto.
Criar, atualizar e eliminar blocos de notas.
Visualizador de blocos de notas do Workbench workbench-notebooks-viewer Obter acesso só de leitura a todos os recursos de blocos de notas num espaço de nomes do projeto e ver a interface do utilizador do Vertex AI Workbench.