Questa pagina descrive come controllare l'accesso e le autorizzazioni all'API Discovery Engine per le risorse Vertex AI Search utilizzando Identity and Access Management (IAM).
Panoramica
Google Cloud offre IAM, che ti consente di concedere un accesso più granulare a determinate risorse Google Cloud e impedisce l'accesso indesiderato ad altre risorse. Questa pagina descrive i ruoli e le autorizzazioni IAM di Vertex AI Search. Per una descrizione dettagliata di Google Cloud IAM, consulta la documentazione di IAM.
Vertex AI Search fornisce un insieme di ruoli predefiniti progettati per aiutarti a controllare l'accesso alle risorse di Vertex AI Search. Puoi anche creare ruoli personalizzati se i ruoli predefiniti non forniscono i set di autorizzazioni di cui hai bisogno. Inoltre, sono ancora disponibili i ruoli di base precedenti (Editor, Visualizzatore e Proprietario), anche se non forniscono lo stesso controllo granulare dei ruoli di Vertex AI Search. In particolare, i ruoli di base forniscono l'accesso alle risorse in Google Cloud anziché solo per Vertex AI Search. Per ulteriori informazioni, consulta la documentazione relativa ai ruoli di base.
Ruoli predefiniti
Vertex AI Search fornisce alcuni ruoli predefiniti che puoi utilizzare per fornire autorizzazioni più granulari alle entità. Il ruolo che concedi a un'entità controlla le azioni che l'entità può eseguire. Le entità possono essere persone, gruppi o service account.
Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione che tu disponga delle autorizzazioni per farlo.
I ruoli più ampi includono quelli definiti in modo più specifico. Ad esempio, il ruolo Discovery Engine Editor include tutte le autorizzazioni del ruolo Discovery Engine Viewer, oltre alle autorizzazioni aggiuntive del ruolo Discovery Engine Editor. Allo stesso modo, il ruolo Amministratore Discovery Engine include tutte le autorizzazioni del ruolo Editor Discovery Engine, oltre alle sue autorizzazioni aggiuntive.
I ruoli di base (Proprietario, Editor, Visualizzatore) forniscono autorizzazioni per Google Cloud. I ruoli specifici di Vertex AI Search forniscono solo autorizzazioni Vertex AI Search, ad eccezione delle seguenti Google Cloud autorizzazioni, necessarie per l'utilizzo Google Cloud generale:
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
La tabella seguente elenca i ruoli IAM di Vertex AI Search con un elenco corrispondente di tutte le autorizzazioni per ogni ruolo.
Ruolo | Autorizzazioni |
---|---|
Discovery Engine Admin( Concede l'accesso completo a tutte le risorse Discovery Engine. |
|
Discovery Engine Editor( Concede l'accesso in lettura e scrittura a tutte le risorse Discovery Engine. |
|
Discovery Engine User( Concede l'accesso a livello di utente alle risorse Discovery Engine. |
|
Discovery Engine Viewer( Concede l'accesso in lettura a tutte le risorse Discovery Engine. |
|
Gestisci IAM di Vertex AI Search
Puoi ottenere e impostare i ruoli IAM e i criteri di autorizzazione IAM utilizzando la console Google Cloud. Per saperne di più, consulta la pagina Gestire l'accesso a progetti, cartelle e organizzazioni.
Passaggi successivi
- Scopri come gestire l'accesso a progetti, cartelle e organizzazioni.
- Scopri di più su IAM.
- Scopri di più sui ruoli di base.
- Scopri di più sui ruoli personalizzati.