La seguente tabella descrive i ruoli Identity and Access Management (IAM) che consigliamo come punto di partenza per l'esecuzione di workload di AI generativa suGoogle Cloud. Configura i ruoli IAM per implementare la separazione dei compiti all'interno del tuo ambiente e per allinearti alla tua propensione al rischio e alla struttura organizzativa.
Quando assegni questi ruoli ai gruppi di utenti della tua organizzazione, valuta dove devi applicare ruoli più granulari per soddisfare requisiti specifici di accesso ai dati e casi d'uso dell'AI generativa. Per gli ambienti in cui vengono utilizzati dati altamente sensibili per l'addestramento dei modelli, consulta Importare dati in un data warehouse BigQuery protetto per saperne di più sui ruoli che puoi utilizzare per consentire l'accesso ai dati archiviati.
La tabella seguente descrive i suggerimenti per i ruoli. Applica i consigli di base a tutti i workload di AI generativa e i consigli specifici di Vertex AI ai workload di AI generativa che utilizzano Vertex AI.
| Servizio | Gruppo | Descrizione | Ruoli IAM |
|---|---|---|---|
Certificazione |
|
Questo gruppo amministra le risorse appartenenti all'organizzazione. Assegna questo ruolo con parsimonia. Gli amministratori dell'organizzazione hanno accesso a tutte le tue risorse Google Cloud . In alternativa, poiché questa funzione è altamente privilegiata, valuta la possibilità di utilizzare account individuali anziché creare un gruppo. |
|
Certificazione |
|
Questo gruppo può creare reti, subnet, regole firewall e dispositivi di rete come router Cloud, Cloud VPN e bilanciatori del carico cloud. |
|
Certificazione |
|
Questo gruppo configura gli account di fatturazione e monitora il loro utilizzo. |
|
Certificazione |
|
Questo gruppo stabilisce e gestisce le policy di sicurezza per l'intera organizzazione, tra cui policy di gestione degli accessi e vincoli dell'organizzazione. Per pianificare l'infrastruttura di sicurezza di Google Cloud , consulta il progetto base per le aziende. |
|
Certificazione |
|
Questo gruppo monitora la spesa per i progetti. In genere, i membri del gruppo fanno parte del team finanziario. |
|
Certificazione |
|
Questo gruppo esamina le informazioni sulle risorse in tutta l'organizzazione Google Cloud. |
|
Certificazione |
|
Questo gruppo esamina la sicurezza del cloud. |
|
Certificazione |
|
Questo gruppo esamina le configurazioni di rete. |
|
Certificazione |
|
Questo gruppo visualizza i log di controllo. |
|
Certificazione |
|
Questo gruppo amministra Security Command Center. |
|
Certificazione |
|
Questo gruppo gestisce i secret in Secret Manager. |
|
Amministratori di Vertex AI |
|
Questo gruppo ha accesso completo a tutte le risorse di Vertex AI. |
|
Visualizzatori di Vertex AI |
|
Questo gruppo visualizza tutte le risorse di Vertex AI. |
|
Utenti di Vertex AI |
|
Questo gruppo utilizza tutte le risorse di Vertex AI. |
|
Amministratori di Vertex AI Workbench |
|
Questo gruppo ha accesso completo a tutti i modelli e runtime in Vertex AI Workbench. |
|
Utenti di Vertex AI Workbench |
|
Questo gruppo crea risorse di runtime utilizzando un template di runtime e gestisce le risorse di runtime che ha creato. |
|
Passaggi successivi
Consulta i suggerimenti sui ruoli nel progetto di fondazione di un'azienda.
Esamina i controlli comuni.
Scopri di più sulle best practice e sulle linee guida per la sicurezza diGoogle Cloud per i carichi di lavoro di AI generativa.