Esta página descreve como pode controlar o acesso e as autorizações da API Discovery Engine para recursos do Vertex AI Search através da gestão de identidade e de acesso (IAM).
Vista geral
Google Cloud oferece o IAM, que lhe permite conceder acesso mais detalhado a recursos Google Cloud específicos e impede o acesso indesejado a outros recursos. Esta página descreve as funções e as autorizações da IAM do Vertex AI Search. Para uma descrição detalhada do Google Cloud IAM, consulte a documentação do IAM.
O Vertex AI Search oferece um conjunto de funções predefinidas concebidas para ajudar a controlar o acesso aos seus recursos do Vertex AI Search. Também pode criar as suas próprias funções personalizadas, se as funções predefinidas não lhe oferecerem os conjuntos de autorizações de que precisa. Além disso, as funções básicas mais antigas (Editor, Leitor e Proprietário) também continuam disponíveis, embora não ofereçam o mesmo controlo detalhado que as funções do Vertex AI Search. Em particular, as funções básicas dão acesso a recursos em todos os serviços do Google Cloud, em vez de apenas para o Vertex AI Search. Google Cloud Consulte a documentação sobre funções básicas para mais informações.
Funções predefinidas
O Vertex AI Search oferece algumas funções predefinidas que pode usar para fornecer autorizações mais detalhadas aos responsáveis. A função que concede a um principal controla as ações que o principal pode realizar. Os principais podem ser indivíduos, grupos ou contas de serviço.
Pode conceder várias funções ao mesmo principal e alterar as funções concedidas a um principal em qualquer altura, desde que tenha as autorizações para o fazer.
As funções mais amplas incluem as funções definidas de forma mais restrita. Por exemplo, a função de editor do Discovery Engine inclui todas as autorizações da função de leitor do Discovery Engine, juntamente com as autorizações adicionais da função de editor do Discovery Engine. Da mesma forma, a função de administrador do motor de descoberta inclui todas as autorizações da função de editor do motor de descoberta, juntamente com as respetivas autorizações adicionais.
As funções básicas (proprietário, editor e leitor) concedem autorizações em todas as propriedades Google Cloud. As funções específicas do Vertex AI Search fornecem apenas autorizações do Vertex AI Search, exceto as seguintes autorizações, que são necessárias para a utilização geral: Google CloudGoogle Cloud
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
A tabela seguinte apresenta as funções de IAM do Vertex AI Search com uma lista correspondente de todas as autorizações para cada função.
Função | Autorizações |
---|---|
Administrador do Discovery Engine( Concede acesso total a todos os recursos do discoveryengine. |
|
Editor do Discovery Engine( Concede acesso de leitura e escrita a todos os recursos do motor de descoberta. |
|
Utilizador do Discovery Engine( Concede acesso ao nível do utilizador aos recursos do Discovery Engine. |
|
Visualizador do Discovery Engine( Concede acesso de leitura a todos os recursos do motor de descoberta. |
|
Faça a gestão do IAM do Vertex AI Search
Pode obter e definir políticas de autorização e funções de IAM através da Google Cloud consola. Para mais informações, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
O que se segue?
- Saiba como gerir o acesso a projetos, pastas e organizações.
- Saiba mais sobre a IAM.
- Saiba mais acerca das funções básicas.
- Saiba mais acerca das funções personalizadas.