La tabella seguente descrive i ruoli IAM (Identity and Access Management) che consigliamo come punto di partenza per l'esecuzione dei carichi di lavoro di AI generativa su Google Cloud. Configura i ruoli IAM per implementare la separazione dei compiti all'interno del tuo ambiente e per allinearti alla tua propensione al rischio e alla struttura organizzativa.
Quando assegni questi ruoli ai gruppi di utenti della tua organizzazione, valuta dove devi applicare ruoli più granulari per soddisfare requisiti specifici di accesso ai dati e casi d'uso di AI generativa. Per gli ambienti in cui vengono utilizzati dati altamente sensibili per l'addestramento dei modelli, consulta Importare dati in un data warehouse BigQuery protetto per ulteriori informazioni sui ruoli che puoi utilizzare per consentire l'accesso ai dati archiviati data.
La tabella seguente descrive i consigli sui ruoli. Applica i consigli di base a tutti i carichi di lavoro di AI generativa e i consigli specifici di Gemini Enterprise Agent Platform ai carichi di lavoro di AI generativa che utilizzano Agent Platform.
| Servizio | Gruppo | Descrizione | Ruoli IAM |
|---|---|---|---|
Certificazione |
|
Questo gruppo amministra le risorse appartenenti all'organizzazione. Assegna questo ruolo con parsimonia. Gli amministratori dell'organizzazione hanno accesso a tutte le tue Google Cloud risorse. In alternativa, poiché questa funzione è altamente privilegiata, valuta la possibilità di utilizzare account individuali anziché creare un gruppo. |
|
Certificazione |
|
Questo gruppo può creare reti, subnet, regole firewall e dispositivi di rete come router Cloud, Cloud VPN e bilanciatori del carico cloud. |
|
Certificazione |
|
Questo gruppo configura gli account di fatturazione e ne monitora l'utilizzo. |
|
Certificazione |
|
Questo gruppo stabilisce e gestisce i criteri di sicurezza per l'intera organizzazione, inclusi i criteri di gestione degli accessi e i vincoli dell'organizzazione. Per pianificare l0/} l'infrastruttura di sicurezza, consulta il progetto base Enterprise. Google Cloud |
|
Certificazione |
|
Questo gruppo monitora la spesa per i progetti. In genere, i membri del gruppo fanno parte del team finanziario. |
|
Certificazione |
|
Questo gruppo esamina le informazioni sulle risorse dell' Google Cloud organizzazione. |
|
Certificazione |
|
Questo gruppo esamina la sicurezza del cloud. |
|
Certificazione |
|
Questo gruppo esamina le configurazioni di rete. |
|
Certificazione |
|
Questo gruppo visualizza i log di controllo. |
|
Certificazione |
|
Questo gruppo amministra Security Command Center. |
|
Certificazione |
|
Questo gruppo gestisce i secret in Secret Manager. |
|
Amministratori di Agent Platform |
|
Questo gruppo ha accesso completo a tutte le risorse in Agent Platform. |
|
Visualizzatori di Agent Platform |
|
Questo gruppo visualizza tutte le risorse in Agent Platform. |
|
Utenti di Agent Platform |
|
Questo gruppo utilizza tutte le risorse in Agent Platform. |
|
Amministratori di Gemini Enterprise Agent Platform Workbench |
|
Questo gruppo ha accesso completo a tutti i modelli e runtime in Agent Platform Workbench. |
|
Utenti di Agent Platform Workbench |
|
Questo gruppo crea risorse di runtime utilizzando un modello di runtime e gestisce le risorse di runtime che ha creato. |
|
Passaggi successivi
Esamina i consigli sui ruoli nel progetto base Enterprise.
Esamina i controlli di base Enterprise sicuri.
Scopri altre Google Cloud best practice e linee guida per la sicurezza per i carichi di lavoro di AI generativa.