A tabela a seguir descreve os papéis do Identity and Access Management (IAM, na sigla em inglês) que recomendamos como ponto de partida para executar cargas de trabalho de IA generativa no Google Cloud. Configure seus papéis do IAM para implementar a separação de tarefas no ambiente e para se alinhar ao seu apetite de risco e estrutura organizacional.
Ao atribuir esses papéis aos grupos de usuários na sua organização, considere onde é necessário aplicar papéis mais refinados para atender a casos de uso específicos de IA generativa e requisitos de acesso a dados. Para ambientes em que dados sensíveis são usados para treinar modelos, consulte Importar dados para um data warehouse seguro do BigQuery para mais informações sobre os papéis que podem ser usados para permitir o acesso a dados armazenados.
A tabela a seguir descreve as recomendações de papéis. Aplique recomendações básicas a todas as cargas de trabalho de IA generativa e recomendações específicas da plataforma de agentes do Gemini Enterprise a cargas de trabalho de IA generativa que usam a plataforma de agentes.
| Serviço | Grupo | Descrição | Papéis IAM |
|---|---|---|---|
Básica |
|
Esse grupo administra os recursos que pertencem à organização. Atribua esse papel com moderação. Os administradores da organização têm acesso a todos os seus Google Cloud recursos. Como essa função é altamente privilegiada, considere usar contas individuais em vez de criar um grupo. |
|
Básica |
|
Esse grupo pode criar redes, sub-redes, regras de firewall e dispositivos de rede , como o Cloud Router, Cloud VPN e Cloud Load Balancing. |
|
Básica |
|
Esse grupo configura contas de faturamento e monitora o uso delas. |
|
Básica |
|
Esse grupo estabelece e gerencia políticas de segurança para toda a organização, incluindo o gerenciamento de acesso e as políticas de restrição. Para planejar sua Google Cloud infraestrutura de segurança, consulte o Blueprint de bases empresariais. |
|
Básica |
|
Esse grupo monitora os gastos em projetos. Normalmente, os membros do grupo fazem parte da equipe financeira. |
|
Básica |
|
Esse grupo analisa as informações de recursos na Google Cloud organização. |
|
Básica |
|
Esse grupo analisa a segurança na nuvem. |
|
Básica |
|
Esse grupo analisa as configurações de rede. |
|
Básica |
|
Esse grupo visualiza registros de auditoria. |
|
Básica |
|
Esse grupo administra o Security Command Center. |
|
Básica |
|
Esse grupo gerencia secrets no Secret Manager. |
|
Administradores da plataforma de agentes |
|
Esse grupo tem acesso total a todos os recursos na plataforma de agentes. |
|
Leitores da plataforma de agentes |
|
Esse grupo visualiza todos os recursos na plataforma de agentes. |
|
Usuários da plataforma de agentes |
|
Esse grupo usa todos os recursos na plataforma de agentes. |
|
Administradores do Workbench da plataforma de agentes do Gemini Enterprise |
|
Esse grupo tem acesso total a todos os modelos e ambientes de execução no Workbench da plataforma de agentes. |
|
Usuários do Workbench da plataforma de agentes |
|
Esse grupo cria recursos de ambiente de execução usando um modelo e gerencia os recursos criados. |
|
A seguir
Analise as recomendações de papéis no Blueprint de bases empresariais.
Analise os controles de base empresarial segura.
Confira mais Google Cloud práticas recomendadas e diretrizes de segurança para cargas de trabalho de IA generativa.