La seguente tabella descrive i ruoli Identity and Access Management (IAM) che consigliamo come punto di partenza per l'esecuzione di workload di AI generativa suGoogle Cloud. Configura i ruoli IAM per implementare la separazione dei compiti all'interno del tuo ambiente e per allinearti alla tua propensione al rischio e alla struttura organizzativa.
Quando assegni questi ruoli ai gruppi di utenti della tua organizzazione, valuta dove devi applicare ruoli più granulari per soddisfare requisiti specifici di accesso ai dati e casi d'uso dell'AI generativa. Per gli ambienti in cui vengono utilizzati dati altamente sensibili per addestrare i modelli, consulta Importare dati in un data warehouse BigQuery protetto per saperne di più sui ruoli che puoi utilizzare per consentire l'accesso ai dati archiviati.
La tabella seguente descrive i suggerimenti per i ruoli. Applica i consigli di base a tutti i workload di AI generativa e i consigli specifici di Vertex AI ai workload di AI generativa che utilizzano Vertex AI.
| Servizio | Gruppo | Descrizione | Ruoli IAM |
|---|---|---|---|
Certificazione |
|
Questo gruppo amministra le risorse appartenenti all'organizzazione. Assegna questo ruolo con parsimonia. Gli amministratori dell'organizzazione hanno accesso a tutte le tue risorse Google Cloud . In alternativa, poiché questa funzione è altamente privilegiata, valuta la possibilità di utilizzare account individuali anziché creare un gruppo. |
|
Certificazione |
|
Questo gruppo può creare reti, subnet, regole firewall e dispositivi di rete come router Cloud, Cloud VPN e bilanciatori del carico cloud. |
|
Certificazione |
|
Questo gruppo configura gli account di fatturazione e monitora il loro utilizzo. |
|
Certificazione |
|
Questo gruppo stabilisce e gestisce le policy di sicurezza per l'intera organizzazione, tra cui policy di gestione degli accessi e vincoli dell'organizzazione. Per pianificare l'infrastruttura di sicurezza di Google Cloud , consulta il progetto base per le aziende. |
|
Certificazione |
|
Questo gruppo monitora la spesa per i progetti. In genere, i membri del gruppo fanno parte del team finanziario. |
|
Certificazione |
|
Questo gruppo esamina le informazioni sulle risorse in tutta l'organizzazione Google Cloud. |
|
Certificazione |
|
Questo gruppo esamina la sicurezza del cloud. |
|
Certificazione |
|
Questo gruppo esamina le configurazioni di rete. |
|
Certificazione |
|
Questo gruppo visualizza i log di controllo. |
|
Certificazione |
|
Questo gruppo amministra Security Command Center. |
|
Certificazione |
|
Questo gruppo gestisce i secret in Secret Manager. |
|
Amministratori di Vertex AI |
|
Questo gruppo ha accesso completo a tutte le risorse di Vertex AI. |
|
Visualizzatori di Vertex AI |
|
Questo gruppo visualizza tutte le risorse di Vertex AI. |
|
Utenti di Vertex AI |
|
Questo gruppo utilizza tutte le risorse di Vertex AI. |
|
Amministratori di Vertex AI Workbench |
|
Questo gruppo ha accesso completo a tutti i modelli e runtime in Vertex AI Workbench. |
|
Utenti di Vertex AI Workbench |
|
Questo gruppo crea risorse di runtime utilizzando un template di runtime e gestisce le risorse di runtime che ha creato. |
|
Passaggi successivi
Consulta i suggerimenti sui ruoli nel progetto di fondazione di un'azienda.
Esamina i controlli comuni.
Scopri di più sulle best practice e sulle linee guida per la sicurezza diGoogle Cloud per i carichi di lavoro di AI generativa.