Configurazione di un progetto e di un ambiente di sviluppo

Per iniziare a utilizzare Agent Platform, questa pagina ti guida nella creazione di un progetto e nell'abilitazione delle API Agent Platform. Google Cloud Se non hai le autorizzazioni per eseguire queste attività, chiedi a un amministratore di configurare un progetto e abilitare Agent Platform per te. Questa pagina illustra anche come configurare Google Cloud CLI nel tuo ambiente di sviluppo locale.

Configura un progetto

Per configurare un progetto, segui questi passaggi:

  1. Accedi al tuo Google Cloud account. Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. Verify that billing is enabled for your Google Cloud project.

  4. Enable the Agent Platform API.

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  6. Verify that billing is enabled for your Google Cloud project.

  7. Enable the Agent Platform API.

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    Enable the API

Configura l'autenticazione

    Seleziona le schede relative alla modalità di accesso all'API:

    Console

    Quando utilizzi la Google Cloud console per accedere a Google Cloud servizi e API, non devi configurare l'autenticazione.

    gcloud

    1. Installa Google Cloud CLI.

    2. Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.

    3. Per inizializzare gcloud CLI, esegui questo comando:

      gcloud init
    4. Dopo aver inizializzato gcloud CLI, aggiornala e installa i componenti richiesti:

      gcloud components update
      gcloud components install beta

    Per configurare gcloud CLI in modo che utilizzi la simulazione dell'identità dei account di servizio per l'autenticazione alle API di Google, anziché le tue credenziali utente, esegui questo comando:

    gcloud config set auth/impersonate_service_account SERVICE_ACCT_EMAIL

    Per ulteriori informazioni, vedi Simulazione dell'identità dei service account.

    Librerie client

    Per utilizzare le librerie client in un ambiente di sviluppo locale, installa e inizializza il gcloud CLI, quindi configura le Credenziali predefinite dell'applicazione con le tue credenziali utente.

    1. Installa Google Cloud CLI.

    2. Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.

    3. Dopo aver inizializzato gcloud CLI, aggiornala e installa i componenti richiesti:

      gcloud components update
      gcloud components install beta
    4. Se utilizzi una shell locale, crea le credenziali di autenticazione locali per il tuo account utente:

      gcloud auth application-default login

      Non devi eseguire questa operazione se utilizzi Cloud Shell.

      Se viene restituito un errore di autenticazione e utilizzi un provider di identità (IdP) esterno, verifica di aver acceduto a gcloud CLI con la tua identità federata.

    Per saperne di più, consulta Configura ADC per un ambiente di sviluppo locale nella documentazione sull'autenticazione di. Google Cloud

    Per configurare il file ADC locale in modo che utilizzi la simulazione dell'identità dei account di servizio per l'autenticazione alle API di Google, anziché le credenziali utente, esegui questo comando:

    gcloud auth application-default login --impersonate-service-account=SERVICE_ACCT_EMAIL

    Per saperne di più, consulta Simulazione dell'identità dei service account.

    REST

    Per utilizzare l'API REST in un ambiente di sviluppo locale, utilizzi le credenziali che fornisci a gcloud CLI.

    1. Installa Google Cloud CLI.

    2. Se utilizzi un provider di identità (IdP) esterno, devi prima accedere a gcloud CLI con la tua identità federata.

    3. Dopo aver inizializzato gcloud CLI, aggiornala e installa i componenti richiesti:

      gcloud components update
      gcloud components install beta

    Per saperne di più, consulta Autenticati per usare REST nella Google Cloud documentazione sull'autenticazione di.

    Puoi utilizzare la simulazione dell'identità dei service account per generare un token di accesso per le richieste API REST. Per saperne di più, consulta Service account con identità simulata.

    Per informazioni sulla configurazione dell'autenticazione per un ambiente di produzione, consulta Configura le credenziali predefinite dell'applicazione per il codice in esecuzione su Google Cloud nella Google Cloud documentazione sull'autenticazione di.

Chiedi a un amministratore di configurare un progetto Agent Platform per te

Questa sezione descrive come un amministratore concede i ruoli necessari per utilizzare Agent Platform.

  1. Determina un nome e un ID progetto significativi per identificare il progetto. Se fai parte di un'organizzazione o prevedi di creare più progetti, valuta le convenzioni di denominazione e le gerarchie di cartelle seguite o che potrebbero essere seguite per rendere chiara l'organizzazione del progetto.
  2. Ruoli richiesti:
    1. L'accesso alla maggior parte delle funzionalità di Agent Platform viene concesso dal ruolo IAM Utente Agent Platform (roles/aiplatform.user) e dovrebbe essere sufficiente per la maggior parte degli utenti di Agent Platform. Per il controllo completo delle risorse di Agent Platform, puoi richiedere il ruolo Amministratore Agent Platform (roles/aiplatform.admin). Per esplorare le differenze tra questi e altri ruoli di Agent Platform, consulta Controllo dell'accesso di Agent Platform con IAM.
    2. Se intendi utilizzare anche le istanze di Google Cloud Agent Platform Workbench, chiedi all'amministratore di concederti il ruolo IAM(roles/notebooks.admin) Amministratore Notebooks (roles/iam.serviceAccountUser) per il progetto, nonché il ruolo IAM Utente account di servizio nel progetto o nel service account predefinito di Compute Engine.
    3. Inoltre, per abilitare le API necessarie, devi avere il ruolo IAM Amministratore utilizzo servizi (roles/serviceusage.serviceUsageAdmin) oppure l'amministratore deve abilitare le API per te seguendo i primi passaggi.
  3. Chiedi all'amministratore di abilitare le API Agent Platform per te. Se ti viene concesso il ruolo IAM Amministratore utilizzo servizi (roles/serviceusage.serviceUsageAdmin), potrai farlo autonomamente.

Passaggi successivi