En la siguiente tabla, se describen los roles de Identity and Access Management (IAM) que recomendamos como punto de partida para ejecutar cargas de trabajo de IA generativa enGoogle Cloud. Configura tus roles de IAM para implementar la separación de tareas dentro de tu entorno y alinearlos con tu tolerancia al riesgo y estructura organizacional.
A medida que asignes estos roles a los grupos de usuarios de tu organización, considera dónde necesitas aplicar roles más detallados para abordar casos de uso específicos de IA generativa y requisitos de acceso a los datos. En el caso de los entornos en los que se usan datos altamente sensibles para entrenar modelos, consulta Importa datos a un almacén de datos seguro de BigQuery para obtener más información sobre los roles que puedes usar para permitir el acceso a los datos almacenados.
En la siguiente tabla, se describen las recomendaciones de roles. Aplica recomendaciones básicas a todas las cargas de trabajo de IA generativa y recomendaciones específicas de Vertex AI a las cargas de trabajo de IA generativa que usan Vertex AI.
| Servicio | Grupo | Descripción | Funciones de IAM |
|---|---|---|---|
Básica |
|
Este grupo administra los recursos que pertenecen a la organización. Asigna este rol con moderación. Los administradores de la organización tienen acceso a todos tus recursos de Google Cloud . Como alternativa, debido a que esta función tiene muchos privilegios, considera usar cuentas individuales en lugar de crear un grupo. |
|
Básica |
|
Este grupo puede crear redes, subredes, reglas de firewall y dispositivos de red, como Cloud Router, Cloud VPN y balanceadores de cargas en la nube. |
|
Básica |
|
Este grupo configura las cuentas de facturación y supervisa su uso. |
|
Básica |
|
Este grupo establece y administra políticas de seguridad para toda la organización, incluidas la administración de acceso y las políticas de restricciones de la organización. Para planificar tu infraestructura de seguridad de Google Cloud , consulta el plano de bases empresariales. |
|
Básica |
|
Este grupo supervisa el gasto en proyectos. Por lo general, los miembros del grupo forman parte del equipo de finanzas. |
|
Básica |
|
Este grupo revisa la información de recursos en toda la organización de Google Cloud. |
|
Básica |
|
Este grupo revisa la seguridad en la nube. |
|
Básica |
|
Este grupo revisa las configuraciones de red. |
|
Básica |
|
Este grupo puede ver los registros de auditoría. |
|
Básica |
|
Este grupo administra Security Command Center. |
|
Básica |
|
Este grupo administra secretos en Secret Manager. |
|
Administradores de Vertex AI |
|
Este grupo tiene acceso completo a todos los recursos en Vertex AI. |
|
Visualizadores de Vertex AI |
|
Este grupo puede ver todos los recursos en Vertex AI. |
|
Usuarios de Vertex AI |
|
Este grupo usa todos los recursos de Vertex AI. |
|
Administradores de Vertex AI Workbench |
|
Este grupo tiene acceso completo a todas las plantillas de entorno de ejecución y los entornos de ejecución en Vertex AI Workbench. |
|
Usuarios de Vertex AI Workbench |
|
Este grupo crea recursos de entorno de ejecución con una plantilla de entorno de ejecución y administra los recursos de entorno de ejecución que creó. |
|
¿Qué sigue?
Revisa las recomendaciones de roles en el plano de bases empresariales.
Revisa los controles comunes.
Consulta más Google Cloud prácticas recomendadas y lineamientos de seguridad para las cargas de trabajo de IA generativa.