En esta página se describe cómo puedes controlar el acceso y los permisos de la API Discovery Engine para los recursos de Vertex AI Search mediante Gestión de Identidades y Accesos (IAM).
Información general
Google Cloud ofrece IAM, que te permite dar un acceso más pormenorizado a recursos Google Cloud específicos e impide el acceso no deseado a otros recursos. En esta página se describen los roles y permisos de gestión de identidades y accesos de Vertex AI Search. Para obtener una descripción detallada de Google Cloud IAM, consulta la documentación de IAM.
Vertex AI Search proporciona un conjunto de roles predefinidos diseñados para ayudarte a controlar el acceso a tus recursos de Vertex AI Search. También puedes crear tus propios roles personalizados si los roles predefinidos no te ofrecen los conjuntos de permisos que necesitas. Además, los roles básicos antiguos (Editor, Lector y Propietario) también están disponibles, aunque no proporcionan el mismo control detallado que los roles de Vertex AI Search. En concreto, los roles básicos proporcionan acceso a recursos en todo Google Cloud , no solo en Vertex AI Search. Para obtener más información, consulta la documentación sobre los roles básicos.
Funciones predefinidas
Vertex AI Search proporciona algunos roles predefinidos que puedes usar para proporcionar permisos más específicos a las entidades. El rol que asignes a una entidad principal controla las acciones que puede llevar a cabo. Las entidades principales pueden ser personas, grupos o cuentas de servicio.
Puedes conceder varios roles al mismo principal y cambiar los roles concedidos a un principal en cualquier momento, siempre que tengas los permisos necesarios.
Entre las funciones más amplias se incluyen aquellas que están más estrechamente definidas. Por ejemplo, el rol Editor de Discovery Engine incluye todos los permisos del rol Lector de Discovery Engine, así como los permisos adicionales del rol Editor de Discovery Engine. Del mismo modo, el rol Administrador de Discovery Engine incluye todos los permisos del rol Editor de Discovery Engine, así como sus permisos adicionales.
Los roles básicos (Propietario, Editor y Lector) proporcionan permisos en Google Cloud. Los roles específicos de Vertex AI Search solo proporcionan permisos de Vertex AI Search, excepto los siguientes permisos, que son necesarios para el uso general: Google Cloud Google Cloud
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
En la siguiente tabla se indican los roles de gestión de identidades y accesos de Vertex AI Search, así como una lista de todos los permisos de cada rol.
Rol | Permisos |
---|---|
Administrador de Discovery Engine( Concede acceso completo a todos los recursos de Discovery Engine. |
|
Editor de Discovery Engine( Concede acceso de lectura y escritura a todos los recursos del motor de descubrimiento. |
|
Usuario de Discovery Engine( Concede acceso a nivel de usuario a los recursos de Discovery Engine. |
|
Lector de Discovery Engine( Concede acceso de lectura a todos los recursos de Discovery Engine. |
|
Gestionar la gestión de identidades y accesos de Vertex AI Search
Puedes obtener y definir políticas de permisos de gestión de identidades y accesos, así como roles de gestión de identidades y accesos, mediante la Google Cloudconsola. Para obtener más información, consulta Gestionar el acceso a proyectos, carpetas y organizaciones.
Siguientes pasos
- Consulta cómo gestionar el acceso a proyectos, carpetas y organizaciones.
- Obtén más información sobre la gestión de identidades y accesos.
- Más información sobre los roles básicos
- Obtén más información sobre las funciones personalizadas.