בדף הזה מוסבר איך אפשר לשלוט בגישה ל-Discovery Engine API ובהרשאות למשאבי חיפוש מבוסס סוכנים באמצעות ניהול זהויות והרשאות גישה (IAM).
סקירה כללית
Google Cloud כולל את הממשק לניהול זהויות והרשאות גישה (IAM), שבאמצעותו אתם יכולים לתת גישה פרטנית יותר למשאבים ספציפיים ב- Google Cloud ולמנוע גישה לא רצויה למשאבים אחרים. בדף הזה מוסבר על התפקידים וההרשאות של Agent Search ב-IAM. למידע מפורט על Google CloudIAM, תוכלו לעיין במסמכי העזרה של IAM.
התכונה 'חיפוש באמצעות סוכן' מספקת קבוצה של תפקידים מוגדרים מראש שנועדו לעזור לכם לשלוט בגישה למשאבים של התכונה 'חיפוש באמצעות סוכן'. אם התפקידים המוגדרים מראש לא מספקים את קבוצות ההרשאות שאתם צריכים, אתם יכולים גם ליצור תפקידים בהתאמה אישית. בנוסף, התפקידים הבסיסיים הישנים (עריכה, צפייה ובעלים) עדיין זמינים לכם, אבל הם לא מספקים את אותה רמת שליטה מפורטת כמו התפקידים של חיפוש מבוסס סוכנים. בפרט, התפקידים הבסיסיים מספקים גישה למשאבים ב- Google Cloud ולא רק לחיפוש מבוסס סוכנים. מידע נוסף מופיע במאמר בנושא תפקידים בסיסיים.
תפקידים מוגדרים מראש
בחיפוש באמצעות סוכן יש כמה תפקידים מוגדרים מראש שבהם אפשר להשתמש כדי לתת הרשאות מפורטות יותר לחשבונות משתמשים. התפקיד שאתם מקצים לחשבון משתמש קובע אילו פעולות הוא יכול לבצע. חשבונות משתמשים יכולים להיות אנשים, קבוצות או חשבונות שירות.
אתם יכולים להקצות לאותו חשבון משתמש כמה תפקידים, ואתם יכולים לשנות את התפקידים שהוקצו לחשבון משתמש בכל שלב, בתנאי שיש לכם את ההרשאות לעשות זאת.
התפקידים הרחבים יותר כוללים את התפקידים המוגדרים בצורה מצומצמת יותר. לדוגמה, התפקיד Discovery Engine Editor כולל את כל ההרשאות של התפקיד Discovery Engine Viewer, בנוסף להרשאות הנוספות של התפקיד Discovery Engine Editor. באופן דומה, התפקיד 'אדמין של מנוע Discovery' כולל את כל ההרשאות של התפקיד 'עורך של מנוע Discovery', בנוסף להרשאות הנוספות שלו.
התפקידים הבסיסיים (בעלים, עריכה, צפייה) מספקים הרשאות ב- Google Cloud. התפקידים הספציפיים לחיפוש בסוכן מספקים רק הרשאות לחיפוש בסוכן, למעט ההרשאות הבאות Google Cloud שנדרשות לשימוש כללי Google Cloud :
resourcemanager.projects.getresourcemanager.projects.listserviceusage.services.listserviceusage.services.get
בטבלה הבאה מפורטים תפקידי ה-IAM של חיפוש מבוסס סוכנים, ורשימה של כל ההרשאות שמשויכות לכל תפקיד.
| תפקיד | הרשאות |
|---|---|
Discovery Engine Admin( מעניקה גישה מלאה לכל המשאבים של discoveryengine. |
|
Discovery Engine Editor( מעניק הרשאת קריאה וכתיבה לכל משאבי מנוע הגילוי. |
|
משתמש ב-Discovery Engine( נותנת גישה ברמת המשתמש למשאבים של Discovery Engine. |
|
בעל הרשאת צפייה ב-Discovery Engine( מעניק הרשאת קריאה לכל המשאבים של מנוע הגילוי. |
|
ניהול הרשאות IAM לחיפוש סוכנים
אפשר לקבל ולהגדיר תפקידים ב-IAM וכללי מדיניות הרשאה ב-IAM באמצעות מסוף Google Cloud. מידע נוסף זמין במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.
המאמרים הבאים
- איך מנהלים את הגישה לפרויקטים, לתיקיות ולארגונים
- מידע נוסף על IAM
- מידע נוסף על תפקידים בסיסיים
- מידע נוסף על תפקידים בהתאמה אישית