Tabel berikut menjelaskan peran Identity and Access Management (IAM) yang kami rekomendasikan sebagai titik awal untuk menjalankan beban kerja AI generatif di Google Cloud. Konfigurasi peran IAM Anda untuk menerapkan pemisahan tugas dalam lingkungan Anda dan agar selaras dengan toleransi risiko dan struktur organisasi Anda.
Saat Anda menetapkan peran ini ke grup pengguna di organisasi Anda, pertimbangkan tempat Anda perlu menerapkan peran yang lebih terperinci untuk menangani kasus penggunaan AI generatif dan persyaratan akses data tertentu. Untuk lingkungan tempat data yang sangat sensitif digunakan untuk melatih model, lihat Mengimpor data ke data warehouse BigQuery yang aman untuk mengetahui informasi selengkapnya tentang peran yang dapat Anda gunakan untuk mengizinkan akses ke data yang disimpan.
Tabel berikut menjelaskan rekomendasi peran. Terapkan rekomendasi dasar untuk semua workload AI generatif, dan rekomendasi khusus Platform Agen Gemini Enterprise untuk workload AI generatif yang menggunakan Platform Agen.
| Layanan | Grup | Deskripsi | Peran IAM |
|---|---|---|---|
Dasar |
|
Grup ini mengelola resource milik organisasi. Tetapkan peran ini dengan hemat. Administrator organisasi memiliki akses ke semua Google Cloud resource Anda. Sebagai alternatif karena fungsi ini sangat istimewa, pertimbangkan untuk menggunakan akun perorangan, bukan membuat grup. |
|
Dasar |
|
Grup ini dapat membuat jaringan, subnet, aturan firewall, dan perangkat jaringan seperti Cloud Router, Cloud VPN, dan load balancer cloud. |
|
Dasar |
|
Grup ini menyiapkan akun penagihan dan memantau penggunaannya. |
|
Dasar |
|
Grup ini menetapkan dan mengelola kebijakan keamanan untuk seluruh organisasi, termasuk kebijakan pengelolaan akses dan batasan organisasi. Untuk merencanakan infrastruktur keamanan Anda, lihat blueprint fondasi Enterprise. Google Cloud |
|
Dasar |
|
Grup ini memantau pengeluaran pada project. Biasanya anggota grup adalah bagian dari tim keuangan. |
|
Dasar |
|
Grup ini meninjau informasi resource di seluruh organisasi Google Cloud. |
|
Dasar |
|
Grup ini meninjau keamanan cloud. |
|
Dasar |
|
Grup ini meninjau konfigurasi jaringan. |
|
Dasar |
|
Grup ini dapat melihat log audit. |
|
Dasar |
|
Grup ini mengelola Security Command Center. |
|
Dasar |
|
Grup ini mengelola secret di Secret Manager. |
|
Administrator Agent Platform |
|
Grup ini memiliki akses penuh ke semua resource di Agent Platform. |
|
Pelihat Agent Platform |
|
Grup ini melihat semua resource di Agent Platform. |
|
Pengguna Agent Platform |
|
Grup ini menggunakan semua resource di Agent Platform. |
|
Administrator Workbench Platform Agen Gemini Enterprise |
|
Grup ini memiliki akses penuh ke semua template runtime dan runtime di Workbench Platform Agen. |
|
Pengguna Workbench Platform Agen |
|
Grup ini membuat resource runtime menggunakan template runtime dan mengelola resource runtime yang mereka buat. |
|
Langkah berikutnya
Tinjau rekomendasi peran dalam blueprint dasar-dasar perusahaan.
Lihat Google Cloud praktik terbaik dan panduan keamanan untuk beban kerja AI generatif lainnya.