이 페이지에서는 Identity and Access Management(IAM)를 사용하여 Gemini Enterprise 리소스에 대한 API 액세스 및 권한을 제어하는 방법을 설명합니다.
개요
Google Cloud 는 IAM을 제공하며, 이를 통해 특정 Google Cloud 리소스에 더욱 세분화된 액세스 권한을 부여하고 원치 않는 리소스 액세스를 차단할 수 있습니다. 이 페이지에서는 Gemini Enterprise의 IAM 역할과 권한을 설명합니다.Google Cloud IAM에 대한 자세한 내용은 IAM 문서를 참조하세요.
Gemini Enterprise는 Gemini Enterprise 리소스에 대한 액세스 제어를 돕기 위해 설계된 사전 정의된 역할 집합을 제공합니다. 사전 정의된 역할이 필요한 권한 집합을 제공하지 않는 경우, 직접 커스텀 역할을 만들어 사용할 수도 있습니다. 또한 이전의 기본 역할(편집자, 뷰어, 소유자)도 여전히 사용할 수 있지만, 이들 역할은 Gemini Enterprise 역할과 같은 세밀한 제어 기능을 제공하지는 않습니다. 특히 기본 역할은 Gemini Enterprise 전용이 아니라 Google Cloud 전체 리소스에 대한 액세스를 제공합니다. 자세한 내용은 기본 역할 문서를 참조하세요.
사전 정의된 역할
Gemini Enterprise는 주 구성원에게 더 세분화된 권한을 부여할 수 있도록 여러 사전 정의된 역할을 제공합니다. 주 구성원에게 부여한 역할에 따라 해당 주 구성원이 수행할 수 있는 작업이 결정됩니다. 주 구성원은 개인, 그룹, 서비스 계정이 될 수 있습니다.
한 주 구성원에게 여러 개의 역할을 부여할 수 있으며, 적절한 권한이 있다면 언제라도 주 구성원에게 부여된 역할을 변경할 수 있습니다.
폭넓은 역할일수록 세부적으로 정의된 역할을 포함합니다. 예를 들어 검색 엔진 편집자 역할에는 검색 엔진 뷰어 역할의 모든 권한과 더불어 검색 엔진 편집자 역할의 추가 권한이 포함됩니다. 마찬가지로 검색 엔진 관리자 역할에는 검색 엔진 편집자 역할의 모든 권한과 그 추가 권한이 포함됩니다.
기본 역할(소유자, 편집자, 뷰어)은 Google Cloud전반에 대한 권한을 제공합니다. 반면, Gemini Enterprise 전용 역할은 다음과 같은 일반적인 Google Cloud 사용을 위해 필요한 Google Cloud권한을 제외하고 Gemini Enterprise 관련 권한만 제공합니다.
resourcemanager.projects.getresourcemanager.projects.listserviceusage.services.listserviceusage.services.get
다음 표에는 Gemini Enterprise IAM 역할과 각 역할에 해당하는 모든 권한 목록이 나열됩니다.
| 역할 | 권한 |
|---|---|
검색 엔진 관리자( 모든 검색 엔진 리소스에 대한 전체 액세스 권한을 부여합니다. |
|
검색 엔진 편집자( 모든 검색 엔진 리소스에 대한 읽기 및 쓰기 액세스 권한을 부여합니다. |
|
검색 엔진 사용자( 검색 엔진 리소스에 대한 사용자 수준 액세스 권한을 부여합니다. |
|
검색 엔진 뷰어( 모든 검색 엔진 리소스에 대한 읽기 액세스 권한을 부여합니다. |
|
Gemini Enterprise IAM 관리
Google Cloud 콘솔을 사용하여 IAM 허용 정책 및 IAM 역할을 가져오고 설정할 수 있습니다. 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
관리자에게 권한 부여
프로젝트 소유자는 관리자 역할이 필요한 사용자에게 Discovery Engine Admin, Service Usage Consumer, Logs Viewer 역할을 부여할 수 있습니다.
역할을 추가하려면 다음 단계를 따르세요.
-
Google Cloud 콘솔에서 IAM 페이지로 이동합니다.
IAM으로 이동 - 프로젝트를 선택합니다.
- 액세스 권한 부여를 클릭합니다.
-
새 주 구성원 필드에 사용자 식별자를 입력합니다. 일반적으로 Google 계정의 이메일 주소 또는 사용자 그룹을 입력합니다.
- 역할을 추가합니다.
- 다른 역할 추가를 클릭합니다.
- 역할 선택 목록에서 검색 엔진 관리자를 선택합니다.
- a 및 b 단계를 반복하여 서비스 사용량 소비자 역할과 로그 뷰어 역할도 추가합니다.
- 저장을 클릭합니다.
사용자에게 권한 부여
이 섹션에서는 사용자가 앱에 액세스하는 데 필요한 Discovery Engine user 역할을 부여하는 방법을 설명합니다.
-
Google Cloud 콘솔에서 IAM 페이지로 이동합니다.
IAM으로 이동 - 프로젝트를 선택합니다.
- 액세스 권한 부여를 클릭합니다.
-
새 주 구성원 필드에 사용자 식별자를 입력합니다. 일반적으로 Google 계정 이메일 주소, 사용자 그룹, 직원 ID 풀 사용자 식별자를 입력합니다. 자세한 내용은 허용 정책의 주 구성원 식별자를 참조하세요.
- 역할을 추가합니다.
- 다른 역할 추가를 클릭합니다.
- 역할 선택 목록에서 Discovery Engine 사용자를 선택합니다.
- 저장을 클릭합니다.
사용자가 앱을 관리하고 공유할 수 있도록 하려면 Discovery Engine viewer 역할을 부여하세요.
다음 단계
- 프로젝트, 폴더, 조직에 대한 액세스 관리 방법 알아보기
- IAM 자세히 알아보기
- 기본 역할 자세히 알아보기
- 커스텀 역할 자세히 알아보기