Questa pagina mostra come creare un progetto Google Cloud , attivare AML AI, creare credenziali di autenticazione e concedere al tuo account uno o più ruoli IAM.
- Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei carichi di lavoro.
-
Installa Google Cloud CLI.
-
Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
-
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init -
Crea o seleziona un Google Cloud progetto.
Ruoli richiesti per selezionare o creare un progetto
- Seleziona un progetto: la selezione di un progetto non richiede un ruolo IAM specifico. Puoi selezionare qualsiasi progetto per il quale ti è stato concesso un ruolo.
-
Crea un progetto: per creare un progetto, devi disporre del ruolo Autore progetto
(
roles/resourcemanager.projectCreator), che contiene l'autorizzazioneresourcemanager.projects.create. Scopri come concedere i ruoli.
-
Creare un progetto Google Cloud :
gcloud projects create PROJECT_ID
Sostituisci
PROJECT_IDcon un nome per il progetto Google Cloud che stai creando. -
Seleziona il progetto Google Cloud che hai creato:
gcloud config set project PROJECT_ID
Sostituisci
PROJECT_IDcon il nome del progetto Google Cloud .
-
Verifica che la fatturazione sia attivata per il tuo progetto Google Cloud .
Abilita le API richieste:
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre dell'autorizzazione
serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.gcloud services enable financialservices.googleapis.com
bigquery.googleapis.com cloudkms.googleapis.com -
Se utilizzi una shell locale, crea le credenziali di autenticazione locali per il tuo account utente:
gcloud auth application-default login
Non è necessario eseguire questa operazione se utilizzi Cloud Shell.
Se viene restituito un errore di autenticazione e utilizzi un provider di identità (IdP) esterno, verifica di aver acceduto a gcloud CLI con la tua identità federata.
-
Concedi ruoli al tuo account utente. Esegui il seguente comando una volta per ciascuno dei seguenti ruoli IAM:
roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admingcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
Sostituisci quanto segue:
PROJECT_ID: il tuo ID progetto.USER_IDENTIFIER: l'identificatore del tuo account utente . Ad esempio:myemail@example.com.ROLE: il ruolo IAM che concedi al tuo account utente.
-
Installa Google Cloud CLI.
-
Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.
-
Per inizializzare gcloud CLI, esegui questo comando:
gcloud init -
Crea o seleziona un Google Cloud progetto.
Ruoli richiesti per selezionare o creare un progetto
- Seleziona un progetto: la selezione di un progetto non richiede un ruolo IAM specifico. Puoi selezionare qualsiasi progetto per il quale ti è stato concesso un ruolo.
-
Crea un progetto: per creare un progetto, devi disporre del ruolo Autore progetto
(
roles/resourcemanager.projectCreator), che contiene l'autorizzazioneresourcemanager.projects.create. Scopri come concedere i ruoli.
-
Creare un progetto Google Cloud :
gcloud projects create PROJECT_ID
Sostituisci
PROJECT_IDcon un nome per il progetto Google Cloud che stai creando. -
Seleziona il progetto Google Cloud che hai creato:
gcloud config set project PROJECT_ID
Sostituisci
PROJECT_IDcon il nome del progetto Google Cloud .
-
Verifica che la fatturazione sia attivata per il tuo progetto Google Cloud .
Abilita le API richieste:
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre dell'autorizzazione
serviceusage.services.enable. Se hai creato il progetto, probabilmente disponi già di questa autorizzazione tramite il ruolo Proprietario (roles/owner). In caso contrario, puoi ottenere questa autorizzazione tramite il ruolo Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin). Scopri come concedere i ruoli.gcloud services enable financialservices.googleapis.com
bigquery.googleapis.com cloudkms.googleapis.com -
Se utilizzi una shell locale, crea le credenziali di autenticazione locali per il tuo account utente:
gcloud auth application-default login
Non è necessario eseguire questa operazione se utilizzi Cloud Shell.
Se viene restituito un errore di autenticazione e utilizzi un provider di identità (IdP) esterno, verifica di aver acceduto a gcloud CLI con la tua identità federata.
-
Concedi ruoli al tuo account utente. Esegui il seguente comando una volta per ciascuno dei seguenti ruoli IAM:
roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admingcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
Sostituisci quanto segue:
PROJECT_ID: il tuo ID progetto.USER_IDENTIFIER: l'identificatore del tuo account utente . Ad esempio:myemail@example.com.ROLE: il ruolo IAM che concedi al tuo account utente.
Autorizzazioni obbligatorie
Per completare la guida rapida sono necessarie le seguenti autorizzazioni, che sono necessarie per eseguire molte operazioni vitali in AML AI.
| Autorizzazione | Descrizione |
|---|---|
resourcemanager.projects.get | Ottenere un progetto Google Cloud |
resourcemanager.projects.list | List Google Cloud projects |
cloudkms.keyRings.create | Crea un keyring Cloud KMS |
cloudkms.cryptoKeys.create | Crea una chiave Cloud KMS |
financialservices.v1instances.create | Crea un'istanza AML AI |
financialservices.operations.get | Recupera un'operazione AML AI |
cloudkms.cryptoKeys.getIamPolicy | Recupera il criterio IAM su una chiave Cloud KMS |
cloudkms.cryptoKeys.setIamPolicy | Imposta il criterio IAM su una chiave Cloud KMS |
bigquery.datasets.create | Crea un set di dati BigQuery |
bigquery.datasets.get | Recuperare un set di dati BigQuery |
bigquery.transfers.get | Recupera un trasferimento BigQuery Data Transfer Service |
bigquery.transfers.update | Creare o eliminare un trasferimento BigQuery Data Transfer Service |
bigquery.datasets.setIamPolicy | Impostare il criterio IAM su un set di dati BigQuery |
bigquery.datasets.update | Aggiorna un set di dati BigQuery |
financialservices.v1datasets.create | Crea un set di dati AML AI |
financialservices.v1engineconfigs.create | Crea una configurazione del motore AML AI |
financialservices.v1models.copyFrom | Copia da un modello AML AI |
financialservices.v1models.copyTo | Copia in un'istanza AML AI |
financialservices.v1models.create | Crea un modello AML AI |
financialservices.v1backtests.create | Crea un risultato di backtest AI AML |
financialservices.v1backtests.exportMetadata | Esportare i metadati da un risultato di backtest AML AI |
financialservices.v1instances.importRegisteredParties | Importare le parti registrate in un'istanza AML AI |
financialservices.v1predictions.create | Crea un risultato di previsione AML AI |
bigquery.jobs.create | Crea un job BigQuery |
bigquery.tables.getData | Recuperare dati da una tabella BigQuery |
financialservices.v1predictions.delete | Eliminare il risultato di una previsione dell'IA per l'antiriciclaggio |
financialservices.v1backtests.delete | Eliminare il risultato di un backtest AML AI |
financialservices.v1models.delete | Eliminare un modello AML AI |
financialservices.v1engineconfigs.delete | Elimina una configurazione del motore AML AI |
financialservices.v1datasets.delete | Eliminare un set di dati AML AI |
financialservices.v1instances.delete | Elimina un'istanza AML AI |
bigquery.datasets.delete | Eliminare un set di dati BigQuery |