Halaman ini menjelaskan cara mengontrol akses dan izin Discovery Engine API untuk resource Agent Search menggunakan Identity and Access Management (IAM).
Ringkasan
Google Cloud menawarkan IAM, yang memungkinkan Anda memberikan akses yang lebih terperinci ke resource Google Cloud tertentu dan mencegah akses yang tidak diinginkan ke resource lain. Halaman ini menjelaskan peran dan izin IAM Penelusuran Agen. Untuk mengetahui deskripsi mendetail tentang Google Cloud IAM, lihat dokumentasi IAM.
Penelusuran Agen menyediakan sekumpulan peran yang telah ditetapkan yang dirancang untuk membantu Anda mengontrol akses ke resource Penelusuran Agen. Anda juga dapat membuat peran khusus sendiri jika peran yang telah ditetapkan tidak menyediakan kumpulan izin yang Anda perlukan. Selain itu, peran dasar lama (Editor, Viewer, dan Pemilik) juga tetap tersedia untuk Anda, meskipun tidak memberikan kontrol terperinci yang sama dengan peran Agent Search. Secara khusus, peran dasar memberikan akses ke resource di seluruh Google Cloud , bukan hanya untuk Penelusuran Agen. Lihat dokumentasi peran dasar untuk mengetahui informasi selengkapnya.
Peran yang telah ditetapkan
Agent Search menyediakan beberapa peran yang telah ditentukan sebelumnya yang dapat Anda gunakan untuk memberikan izin yang lebih terperinci kepada akun utama. Peran yang Anda berikan kepada akun utama mengontrol tindakan yang dapat dilakukan akun utama. Akun utama dapat berupa individu, grup, atau akun layanan.
Anda dapat memberikan beberapa peran ke akun utama yang sama, dan dapat mengubah peran yang diberikan ke akun utama kapan saja, asalkan Anda memiliki izin untuk melakukannya.
Peran yang lebih luas mencakup peran yang lebih spesifik. Misalnya, peran Editor Discovery Engine mencakup semua izin peran Viewer Discovery Engine, beserta izin tambahan peran Editor Discovery Engine. Demikian juga, peran Admin Discovery Engine mencakup semua izin peran Editor Discovery Engine, beserta izin tambahannya.
Peran dasar (Pemilik, Editor, Viewer) memberikan izin di seluruh Google Cloud. Peran khusus untuk Agent Search hanya memberikan izin Agent Search, kecuali izin berikut Google Cloudyang diperlukan untuk penggunaan umum Google Cloud :
resourcemanager.projects.getresourcemanager.projects.listserviceusage.services.listserviceusage.services.get
Tabel berikut mencantumkan peran IAM Agent Search beserta daftar terkait semua izin untuk setiap peran.
| Peran | Izin |
|---|---|
Admin Discovery Engine( Memberikan akses penuh ke semua resource discoveryengine. |
|
Editor Discovery Engine( Memberikan akses baca dan tulis ke semua resource mesin penemuan. |
|
Pengguna Discovery Engine( Memberikan akses tingkat pengguna ke resource Discovery Engine. |
|
Discovery Engine Viewer( Memberikan akses baca ke semua resource mesin penemuan. |
|
Mengelola IAM Penelusuran Agen
Anda dapat memperoleh dan menetapkan kebijakan izinkan IAM dan peran IAM menggunakan Konsol Google Cloud. Untuk mengetahui informasi selengkapnya, lihat Mengelola akses ke project, folder, dan organisasi.
Langkah berikutnya
- Pelajari cara mengelola akses ke project, folder, dan organisasi.
- Pelajari IAM lebih lanjut.
- Pelajari peran dasar lebih lanjut.
- Pelajari peran khusus lebih lanjut.