Tabel berikut menjelaskan peran Identity and Access Management (IAM) yang kami rekomendasikan sebagai titik awal untuk menjalankan beban kerja AI generatif di Google Cloud. Konfigurasi peran IAM Anda untuk menerapkan pemisahan tugas dalam lingkungan Anda dan agar selaras dengan toleransi risiko dan struktur organisasi Anda.
Saat Anda menetapkan peran ini ke grup pengguna di organisasi Anda, pertimbangkan tempat Anda perlu menerapkan peran yang lebih terperinci untuk menangani kasus penggunaan AI generatif dan persyaratan akses data tertentu. Untuk lingkungan tempat data yang sangat sensitif digunakan untuk melatih model, lihat Mengimpor data ke data warehouse BigQuery yang aman untuk mengetahui informasi selengkapnya tentang peran yang dapat Anda gunakan untuk mengizinkan akses ke data yang disimpan.
Tabel berikut menjelaskan rekomendasi peran. Terapkan rekomendasi dasar pada semua beban kerja AI generatif, dan rekomendasi khusus Vertex AI pada beban kerja AI generatif yang menggunakan Vertex AI.
| Layanan | Grup | Deskripsi | Peran IAM |
|---|---|---|---|
Dasar |
|
Grup ini mengelola resource milik organisasi. Tetapkan peran ini dengan hati-hati. Administrator organisasi memiliki akses ke semua Google Cloud resource Anda. Sebagai alternatif karena fungsi ini sangat istimewa, pertimbangkan untuk menggunakan akun perorangan, bukan membuat grup. |
|
Dasar |
|
Grup ini dapat membuat jaringan, subnet, aturan firewall, dan perangkat jaringan seperti Cloud Router, Cloud VPN, dan load balancer cloud. |
|
Dasar |
|
Grup ini menyiapkan akun penagihan dan memantau penggunaannya. |
|
Dasar |
|
Grup ini menetapkan dan mengelola kebijakan keamanan untuk seluruh organisasi, termasuk kebijakan pengelolaan akses dan batasan organisasi. Untuk merencanakan infrastruktur keamanan Anda, lihat Blueprint dasar Enterprise. Google Cloud |
|
Dasar |
|
Grup ini memantau pengeluaran pada project. Biasanya anggota grup adalah bagian dari tim keuangan. |
|
Dasar |
|
Grup ini meninjau informasi resource di seluruh organisasi Google Cloud. |
|
Dasar |
|
Grup ini meninjau keamanan cloud. |
|
Dasar |
|
Grup ini meninjau konfigurasi jaringan. |
|
Dasar |
|
Grup ini dapat melihat log audit. |
|
Dasar |
|
Grup ini mengelola Security Command Center. |
|
Dasar |
|
Grup ini mengelola secret di Secret Manager. |
|
Administrator Vertex AI |
|
Grup ini memiliki akses penuh ke semua resource di Vertex AI. |
|
Pelihat Vertex AI |
|
Grup ini melihat semua resource di Vertex AI. |
|
Pengguna Vertex AI |
|
Grup ini menggunakan semua resource di Vertex AI. |
|
Administrator Vertex AI Workbench |
|
Grup ini memiliki akses penuh ke semua template runtime dan runtime di Vertex AI Workbench. |
|
Pengguna Vertex AI Workbench |
|
Grup ini membuat resource runtime menggunakan template runtime dan mengelola resource runtime yang mereka buat. |
|
Langkah berikutnya
Tinjau rekomendasi peran dalam blueprint dasar-dasar perusahaan.
Tinjau kontrol umum.
Lihat Google Cloud praktik terbaik dan panduan keamanan untuk beban kerja AI generatif lainnya.