Cette page explique comment contrôler l'accès à l'API Discovery Engine et les autorisations pour les ressources Agent Search à l'aide d'Identity and Access Management (IAM).
Présentation
Google Cloud propose IAM, qui vous permet d'attribuer un accès précis à des ressources Google Cloud spécifiques et empêche tout accès non souhaité à d'autres ressources. Cette page décrit les rôles et autorisations IAM (Identity and Access Management) pour la recherche d'agents. Pour obtenir une description détaillée d' Google Cloud IAM, consultez la documentation IAM.
Agent Search fournit un ensemble de rôles prédéfinis conçus pour vous aider à contrôler l'accès à vos ressources Agent Search. Si ces rôles ne vous attribuent pas les autorisations dont vous avez besoin, vous pouvez également créer des rôles personnalisés. En outre, les anciens rôles de base (éditeur, lecteur et propriétaire) restent disponibles, même s'ils ne permettent pas un contrôle aussi précis que les rôles Agent Search. Vous pouvez les utiliser spécifiquement pour accéder à l'ensemble des ressources Google Cloud , et pas uniquement à Agent Search. Pour en savoir plus, consultez la documentation sur les rôles de base.
Rôles prédéfinis
Agent Search fournit des rôles prédéfinis qui vous permettent d'accorder des autorisations précises aux comptes principaux. Le rôle que vous attribuez à une entité principale définit les actions qu'elle peut entreprendre. Les entités principales peuvent être des individus, des groupes ou des comptes de service.
Vous pouvez attribuer plusieurs rôles à une même entité principale et les modifier à tout moment (à condition de disposer des autorisations nécessaires).
Les rôles généraux incluent les rôles plus précis. Par exemple, le rôle d'éditeur Discovery Engine inclut toutes les autorisations du rôle de lecteur Discovery Engine, ainsi que les autorisations supplémentaires du rôle d'éditeur Discovery Engine. De même, le rôle d'administrateur Discovery Engine inclut toutes les autorisations du rôle d'éditeur Discovery Engine, ainsi que ses autorisations supplémentaires.
Les rôles de base (Propriétaire, Éditeur, Lecteur) fournissent des autorisations pour Google Cloud. Les rôles spécifiques à la recherche d'agents ne fournissent que des autorisations de recherche d'agents, à l'exception des autorisations suivantes Google Cloud, qui sont nécessaires pour l'utilisation générale Google Cloud :
resourcemanager.projects.getresourcemanager.projects.listserviceusage.services.listserviceusage.services.get
Le tableau suivant répertorie les rôles IAM Agent Search, ainsi que la liste de toutes les autorisations pour chaque rôle.
| Rôle | Autorisations |
|---|---|
Administrateur Discovery Engine( Accorde un accès complet à toutes les ressources Discovery Engine. |
|
Éditeur Discovery Engine( Accorde un accès en lecture et en écriture à toutes les ressources Discovery Engine. |
|
Utilisateur Discovery Engine( Accorde un accès utilisateur aux ressources Discovery Engine. |
|
Lecteur Discovery Engine( Accorde un accès en lecture à toutes les ressources Discovery Engine. |
|
Gérer IAM pour la recherche d'agents
Vous pouvez obtenir et définir des stratégies d'autorisation et des rôles IAM à l'aide de la console Google Cloud. Pour en savoir plus, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Étapes suivantes
- Découvrez comment gérer l'accès aux projets, aux dossiers et aux organisations.
- Apprenez-en plus sur IAM.
- Apprenez-en plus sur les rôles de base.
- Découvrez les rôles personnalisés.