AI 개발자 도구에 대한 액세스를 제한하는 맞춤 역할 만들기

기본 역할은 광범위한 액세스 권한을 제공하는 경우가 많습니다. AI 개발자 도구에 대한 액세스를 제한하고 조직의 보안 정책에 따라 권한을 더 잘 조정하려면 커스텀 역할을 만드세요. 이 가이드에서는 콘솔에서 Gemini Enterprise의 AI 개발자 도구를 위한 커스텀 IAM 역할을 만들고 할당하는 방법을 보여줍니다. Google Cloud

AI 개발자 도구가 사용 설정되면 Gemini Enterprise 라이선스가 있는 사용자는 Gemini Enterprise 사용자 (roles/discoveryengine.agentspaceUser) 역할을 부여받은 경우 이러한 도구에 액세스할 수 있습니다.

커스텀 IAM 역할 만들기

AI 개발자 도구에 대한 액세스를 제한하는 커스텀 IAM 역할을 만들려면 다음 안내를 따르세요.

  1. Google Cloud 콘솔에서 IAM 및 관리자 > 역할 로 이동합니다.
  2. 역할 만들기 를 클릭합니다.
  3. 역할 세부정보를 입력합니다.

    • 제목: 역할 이름을 지정합니다. 예를 들어 커스텀 Gemini Enterprise 사용자입니다.
    • ID: 콘솔에서 Google Cloud ID가 자동으로 생성되지만 수정할 수 있습니다.
    • 역할 출시 단계: '정식 버전'으로 설정합니다.
  4. 권한 추가 를 클릭합니다.

  5. 패널에서 Gemini Enterprise 사용자 (roles/discoveryengine.agentspaceUser) 역할을 검색하고 선택합니다.

  6. 이 커스텀 역할이 할당된 사용자가 AI 개발자 도구 기능에 액세스할 수 없도록 Gemini Enterprise 사용자 역할에서 businessaicode.로 시작하는 모든 권한을 삭제합니다.

  7. 만들기 를 클릭합니다.

커스텀 역할에 사용자 추가

만든 커스텀 역할에 사용자를 추가하려면 다음 단계를 따르세요.

  1. Google Cloud 콘솔에서 IAM 및 관리자 > IAM으로 이동합니다.
  2. 페이지 상단의 액세스 권한 부여 버튼을 클릭합니다.
  3. 새 주 구성원 필드에 추가할 사용자 또는 그룹의 이메일 주소를 입력합니다.
  4. 다음과 같이 역할을 지정합니다.
    • 역할 할당 을 클릭하고 이전 섹션에서 만든 커스텀 역할의 제목 을 검색합니다.
    • 역할을 선택합니다.
  5. 저장 을 클릭합니다.