חשבונות שירות לזרימות עבודה טבלאיות

בדף הזה מוסבר על חשבונות השירות של זרימות העבודה הטבלאיות הבאות:

חשבונות שירות ל-Tabular Workflow for End-to-End AutoML

בתהליך העבודה הזה נעשה שימוש בחשבונות השירות הבאים:

חשבון שירות תיאור הגורם המורשה שמוגדר כברירת מחדל שם ברירת המחדל ניתן לשנות את ברירת המחדל
חשבון שירות לצינורות של Gemini Enterprise Agent Platform חשבון השירות שמריץ את צינור עיבוד הנתונים PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
חשבון שירות לעובד (worker) של Dataflow חשבון השירות שמריץ את העובדים של Dataflow PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
AI Platform Service Agent חשבון השירות שמריץ את קונטיינרים ההדרכה. service-PROJECT_NUMBER@gcp-sa-aiplatform.iam.gserviceaccount.com AI Platform Service Agent לא

אתם יכולים לשנות חלק מחשבונות השירות לחשבון שתבחרו. הוראות ספציפיות לשימוש במסוף Google Cloud או ב-API מופיעות במאמר אימון מודל באמצעות AutoML מקצה לקצה.

חשבון שירות לצינורות של Gemini Enterprise Agent Platform

מקצים לחשבון השירות את התפקידים הבאים בפרויקט של צינורות עיבוד הנתונים של Gemini Enterprise Agent Platform:

תפקיד הרשאות
משתמש ב-Gemini Enterprise Agent Platform aiplatform.metadataStores.get מאפשר לחשבון השירות ליצור משימה בצינור עיבוד הנתונים. ‫aiplatform.models.upload מאפשר לחשבון השירות להעלות את המודל.
אדמין של אובייקט אחסון ההרשאות storage.objects.get ו-storage.objects.create של Storage Object Admin מאפשרות לחשבון השירות לגשת לקטגוריה של ספריית הבסיס של משימת צינור עיבוד הנתונים. חשבון השירות צריך את ההרשאות האלה גם אם אתם לא משתמשים במקור נתונים של Cloud Storage.
Dataflow Developer dataflow.jobs.create מאפשר לחשבון השירות ליצור משימות Dataflow במהלך ההערכה.
משתמש בחשבון שירות iam.serviceAccounts.actAs מאפשר לחשבון השירות של Agent Platform Pipelines לפעול כחשבון השירות של העובד (worker) של Dataflow במהלך ההערכה.

חשבון שירות לעובד (worker) של Dataflow

מקצים לחשבון השירות את התפקידים הבאים עבור Dataflow worker בפרויקט של צינור הנתונים:

תפקיד הרשאות
Dataflow Worker התפקיד הזה מאפשר לחשבון השירות לגשת למשאבים שנדרשים להרצת משימות Dataflow.
אדמין של אובייקט אחסון התפקיד הזה מאפשר לחשבון השירות לגשת לקטגוריות של Cloud Storage. חשבון השירות צריך את ההרשאות האלה גם אם אתם לא משתמשים במקור נתונים של Cloud Storage. התפקיד הזה כולל את כל ההרשאות שניתנות בתפקיד Storage Object Viewer.

בנוסף, מקצים לחשבון השירות של Dataflow Worker את התפקידים הבאים, בהתאם לסוג מקור הנתונים:

מקור הנתונים תפקיד איפה להעניק את התפקיד
טבלה רגילה ב-BigQuery עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Job User פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
תצוגה ב-BigQuery של טבלה רגילה ב-BigQuery עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Job User פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
טבלה חיצונית ב-BigQuery שיש לה קובץ מקור ב-Cloud Storage עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Job User פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
תצוגה מפורטת של BigQuery של טבלה חיצונית של BigQuery שיש לה קובץ מקור ב-Cloud Storage עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Job User פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
קובץ Cloud Storage צפייה באובייקט אחסון הפרויקט שהקובץ שייך אליו

בטבלה הבאה מוסבר על התפקידים האלה:

תפקיד הרשאות
עריכה של נתוני BigQuery ההרשאות bigquery.jobs.get ו-bigquery.jobs.create מאפשרות לחשבון השירות להשתמש במערכי נתונים של BigQuery. ‫bigquery.jobs.create מאפשר לחשבון השירות ליצור מערכי נתונים זמניים ב-BigQuery במהלך יצירת נתונים סטטיסטיים ודוגמאות. התפקיד הזה כולל את כל ההרשאות שמוענקות בתפקיד BigQuery Data Viewer.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות להשתמש במערך נתונים של BigQuery.
BigQuery Data Viewer (צפייה בנתוני BigQuery) התפקיד הזה מעניק לחשבון השירות גישה למערך הנתונים ב-BigQuery.
צפייה באובייקט אחסון storage.objects.get מאפשר לחשבון השירות לגשת לקובץ Cloud Storage.

סוכן שירות של AI Platform

מוודאים שלסוכן השירות של AI Platform בפרויקט של צינור הנתונים מוקצה התפקיד הבא:

תפקיד הרשאות
סוכן שירות של Gemini Enterprise Agent Platform התפקיד הזה מעניק הרשאות לסוכני שירות. ההרשאות האלה כוללות את ההרשאה storage.object.get וזכויות גישה לקובצי אימג' בקונטיינר במאגר Artifact Registry.

אם מקור הנתונים הוא מערך נתונים ב-BigQuery מפרויקט אחר, צריך להעניק לסוכן השירות של AI Platform את התפקידים הבאים בפרויקט של מערך הנתונים:

תפקיד הרשאות
BigQuery Data Viewer (צפייה בנתוני BigQuery) bigquery.tables.get מאפשר לחשבון השירות לקבל מידע על מערך הנתונים ב-BigQuery לפני הפעלת משימת Dataflow.

אם מקור הנתונים הוא קובץ Cloud Storage מפרויקט אחר, צריך להעניק את התפקידים הבאים לסוכן השירות של AI Platform בפרויקט הקובץ:

צפייה באובייקט אחסון storage.objects.list מאפשר לחשבון השירות לקבל מידע על קובץ Cloud Storage לפני הפעלת משימת Dataflow.

חשבונות שירות ל-Tabular Workflow for Forecasting

בתהליך העבודה הזה נעשה שימוש בחשבונות השירות הבאים:

חשבון שירות תיאור הגורם המורשה שמוגדר כברירת מחדל שם ברירת המחדל ניתן לשנות את ברירת המחדל
חשבון שירות לצינורות של Gemini Enterprise Agent Platform חשבון השירות שמריץ את צינור עיבוד הנתונים PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
חשבון שירות לעובד (worker) של Dataflow חשבון השירות שמריץ את העובדים של Dataflow PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
AI Platform Service Agent חשבון השירות שמריץ את קונטיינרים ההדרכה. service-PROJECT_NUMBER@gcp-sa-aiplatform.iam.gserviceaccount.com AI Platform Service Agent לא

אתם יכולים לשנות חלק מהחשבונות של שירותים לחשבון שתבחרו. מידע נוסף זמין במאמר אימון מודל באמצעות Tabular Workflow for Forecasting.

חשבון שירות לצינורות של Gemini Enterprise Agent Platform

מקצים לחשבון השירות את התפקידים הבאים בפרויקט של צינורות עיבוד הנתונים של Gemini Enterprise Agent Platform:

תפקיד הרשאות
משתמש ב-Gemini Enterprise Agent Platform aiplatform.metadataStores.get מאפשר לחשבון השירות ליצור משימה בצינור עיבוד הנתונים. ‫aiplatform.models.upload מאפשר לחשבון השירות להעלות את המודל.
עריכה של נתוני BigQuery bigquery.tables.create מאפשר לחשבון השירות ליצור טבלאות זמניות עבור Feature Transform Engine לפני הפעלת משימת Dataflow. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery. התפקיד הזה כולל את כל ההרשאות שמוענקות על ידי התפקיד BigQuery Data Viewer.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות להריץ משימות של BigQuery עבור Feature Transform Engine לפני הפעלת משימת Dataflow. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
משתמש בחשבון שירות iam.serviceAccounts.actAs מאפשר לחשבון השירות של Agent Platform Pipelines לפעול כחשבון השירות של העובד (worker) של Dataflow במהלך ההערכה.
Dataflow Developer לתפקיד הזה מוקצית גישה למשאבים שנדרשים להרצת משימות Dataflow.

בנוסף, מקצים לחשבון השירות של Gemini Enterprise Agent Platform Pipelines את התפקידים הבאים, בהתאם לסוג מקור הנתונים:

מקור הנתונים תפקיד איפה להעניק את התפקיד
קובץ Cloud Storage אדמין באחסון הפרויקט שהקובץ שייך אליו
טבלה רגילה ב-BigQuery אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
תצוגה ב-BigQuery של טבלה רגילה ב-BigQuery אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
טבלה חיצונית ב-BigQuery שיש לה קובץ מקור ב-Cloud Storage אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
תצוגה מפורטת של BigQuery של טבלה חיצונית של BigQuery שיש לה קובץ מקור ב-Cloud Storage אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור

בטבלה הבאה מוסבר על התפקידים האלה:

BigQuery Data Viewer (צפייה בנתוני BigQuery) bigquery.tables.get מעניק לחשבון השירות גישה למערך הנתונים. חשבון השירות צריך את הגישה הזו לפני הפעלת משימת Dataflow בשלב Feature Transform Engine של צינור עיבוד הנתונים.
צפייה באובייקט אחסון storage.objects.get מאפשרת לחשבון השירות לגשת לקובץ המקור ב-Cloud Storage.
אדמין של אובייקט אחסון ההרשאות storage.objects.get ו-storage.objects.create מאפשרות לחשבון השירות לגשת לקטגוריה של ספריית הבסיס של משימת צינור עיבוד הנתונים. חשבון השירות צריך את ההרשאות האלה בפרויקט של צינור הנתונים, גם אם מקור הנתונים שלכם הוא לא קובץ ב-Cloud Storage. התפקיד הזה כולל את כל ההרשאות שניתנות בתפקיד Storage Object Viewer.
אדמין באחסון הרשאות storage.buckets.* מאפשרות לחשבון השירות לאמת את קטגוריה של Cloud Storage בשלב Feature Transform Engine של צינור עיבוד הנתונים. התפקיד הזה כולל את כל ההרשאות שמוענקות בתפקיד Storage Object Admin.

אם מבצעים הערכת מודל, צריך לספק מערך נתונים ב-BigQuery שישמש כיעד לדוגמאות החיזוי. בפרויקט שמכיל את מערך הנתונים הזה, מקצים לחשבון השירות של צינורות Gemini Enterprise Agent Platform את התפקידים הבאים:

תפקיד הרשאות
BigQuery Data Viewer (צפייה בנתוני BigQuery) התפקיד הזה מאפשר לחשבון השירות להציג נתונים ב-BigQuery.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות ליצור משימות ב-BigQuery.

חשבון שירות לעובד (worker) של Dataflow

מקצים לחשבון השירות את התפקידים הבאים עבור Dataflow worker בפרויקט של צינור הנתונים:

תפקיד הרשאות
אדמין של אובייקט אחסון התפקיד הזה מאפשר לחשבון השירות לגשת לקטגוריות של Cloud Storage. צריך לתת לחשבון השירות את ההרשאות האלה גם אם מקור הנתונים שלכם הוא לא קובץ ב-Cloud Storage.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות לבצע את השלב Feature Transform Engine בצינור עיבוד הנתונים. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
Dataflow Worker לחשבון השירות צריכות להיות כל ההרשאות שמוענקות על ידי התפקיד הזה.

בנוסף, מקצים לחשבון השירות של Dataflow Worker את התפקידים הבאים, בהתאם לסוג מקור הנתונים:

מקור הנתונים תפקיד איפה להעניק את התפקיד
טבלה רגילה ב-BigQuery עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
תצוגה ב-BigQuery של טבלה רגילה ב-BigQuery עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
טבלה חיצונית ב-BigQuery שיש לה קובץ מקור ב-Cloud Storage עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
תצוגה מפורטת של BigQuery של טבלה חיצונית של BigQuery שיש לה קובץ מקור ב-Cloud Storage עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
קובץ Cloud Storage BigQuery Data Viewer (צפייה בנתוני BigQuery) פרויקט שמריץ את צינור עיבוד הנתונים

בטבלה הבאה מוסבר על התפקידים האלה:

תפקיד הרשאות
BigQuery Data Viewer (צפייה בנתוני BigQuery) bigquery.tables.get מספקת גישה למערך הנתונים בשלב Feature Transform Engine של צינור העיבוד. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
עריכה של נתוני BigQuery התפקיד הזה מאפשר לחשבון השירות לשלוח שאילתות לטבלה וליצור טבלאות זמניות במהלך השלב של Feature Transform Engine בצינור. התפקיד הזה כולל את כל ההרשאות שניתנות על ידי התפקיד BigQuery Data Viewer.
צפייה באובייקט אחסון storage.objects.get מאפשר לחשבון השירות לגשת לקובץ Cloud Storage.

סוכן שירות של AI Platform

מוודאים שלסוכן השירות של AI Platform בפרויקט של צינור הנתונים מוקצה התפקיד הבא:

תפקיד הרשאות
סוכן שירות של Gemini Enterprise Agent Platform התפקיד הזה מעניק הרשאות לסוכני שירות. ההרשאות האלה כוללות את ההרשאה storage.object.get וזכויות גישה לקובצי אימג' בקונטיינר במאגר Artifact Registry.

אם מבצעים הערכת מודל, צריך לספק מערך נתונים ב-BigQuery שישמש כיעד לדוגמאות החיזוי. בפרויקט שמכיל את מערך הנתונים הזה, מקצים לחשבון השירות של צינורות Gemini Enterprise Agent Platform את התפקידים הבאים:

תפקיד הרשאות
עריכה של נתוני BigQuery התפקיד הזה מאפשר לחשבון השירות לערוך נתונים ב-BigQuery.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות ליצור משימות ב-BigQuery.

חשבונות שירות ל-Tabular Workflow for Wide & Deep ול-Prophet

תהליכי העבודה האלה משתמשים בחשבונות השירות הבאים:

חשבון שירות תיאור הגורם המורשה שמוגדר כברירת מחדל שם ברירת המחדל ניתן לשנות את ברירת המחדל
חשבון שירות לצינורות של Gemini Enterprise Agent Platform חשבון השירות שמריץ את צינור עיבוד הנתונים PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
חשבון שירות לעובד (worker) של Dataflow חשבון השירות שמריץ את העובדים של Dataflow PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
AI Platform Service Agent חשבון השירות שמריץ את קונטיינרים ההדרכה. service-PROJECT_NUMBER@gcp-sa-aiplatform.iam.gserviceaccount.com AI Platform Service Agent לא

אתם יכולים לשנות חלק מחשבונות השירות לחשבון שתבחרו. הוראות לגבי תהליך עבודה טבלאי ללמידה עמוקה בהקשר רחב מופיעות במאמר אימון מודל עם למידה עמוקה בהקשר רחב. הוראות לשימוש ב-Prophet מופיעות במאמר תחזיות באמצעות Prophet.

חשבון שירות לצינורות של Gemini Enterprise Agent Platform

מקצים לחשבון השירות את התפקידים הבאים בפרויקט של צינורות עיבוד הנתונים של Gemini Enterprise Agent Platform:

תפקיד הרשאות
משתמש ב-Gemini Enterprise Agent Platform aiplatform.metadataStores.get מאפשר לחשבון השירות ליצור משימה בצינור עיבוד הנתונים. ‫aiplatform.models.upload מאפשר לחשבון השירות להעלות את המודל.
עריכה של נתוני BigQuery bigquery.tables.create מאפשר לחשבון השירות ליצור טבלאות זמניות עבור Feature Transform Engine לפני הפעלת משימת Dataflow. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery. התפקיד הזה כולל את כל ההרשאות שמוענקות על ידי התפקיד BigQuery Data Viewer.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות להריץ משימות של BigQuery עבור Feature Transform Engine לפני הפעלת משימת Dataflow. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
משתמש בחשבון שירות iam.serviceAccounts.actAs מאפשר לחשבון השירות של Agent Platform Pipelines לפעול כחשבון השירות של העובד (worker) של Dataflow במהלך ההערכה.
Dataflow Developer לתפקיד הזה מוקצית גישה למשאבים שנדרשים להרצת משימות Dataflow.

בנוסף, מקצים לחשבון השירות של Gemini Enterprise Agent Platform Pipelines את התפקידים הבאים, בהתאם לסוג מקור הנתונים:

מקור הנתונים תפקיד איפה להעניק את התפקיד
קובץ Cloud Storage אדמין באחסון הפרויקט שהקובץ שייך אליו
טבלה רגילה ב-BigQuery אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
תצוגה ב-BigQuery של טבלה רגילה ב-BigQuery אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
טבלה חיצונית ב-BigQuery שיש לה קובץ מקור ב-Cloud Storage אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
תצוגה מפורטת של BigQuery של טבלה חיצונית של BigQuery שיש לה קובץ מקור ב-Cloud Storage אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור

בטבלה הבאה מוסבר על התפקידים האלה:

BigQuery Data Viewer (צפייה בנתוני BigQuery) bigquery.tables.get מעניק לחשבון השירות גישה למערך הנתונים. חשבון השירות צריך את הגישה הזו לפני הפעלת משימת Dataflow בשלב Feature Transform Engine של צינור עיבוד הנתונים.
צפייה באובייקט אחסון storage.objects.get מאפשרת לחשבון השירות לגשת לקובץ המקור ב-Cloud Storage.
אדמין של אובייקט אחסון ההרשאות storage.objects.get ו-storage.objects.create מאפשרות לחשבון השירות לגשת לקטגוריה של ספריית הבסיס של משימת צינור עיבוד הנתונים. חשבון השירות צריך את ההרשאות האלה בפרויקט של צינור הנתונים, גם אם מקור הנתונים שלכם הוא לא קובץ ב-Cloud Storage. התפקיד הזה כולל את כל ההרשאות שניתנות בתפקיד Storage Object Viewer.
אדמין באחסון הרשאות storage.buckets.* מאפשרות לחשבון השירות לאמת את קטגוריה של Cloud Storage בשלב Feature Transform Engine של צינור עיבוד הנתונים. התפקיד הזה כולל את כל ההרשאות שמוענקות בתפקיד Storage Object Admin.

חשבון שירות לעובד (worker) של Dataflow

מקצים לחשבון השירות את התפקידים הבאים עבור Dataflow worker בפרויקט של צינור הנתונים:

תפקיד הרשאות
אדמין של אובייקט אחסון התפקיד הזה מאפשר לחשבון השירות לגשת לקטגוריות של Cloud Storage. צריך לתת לחשבון השירות את ההרשאות האלה גם אם מקור הנתונים שלכם הוא לא קובץ ב-Cloud Storage.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות לבצע את השלב Feature Transform Engine בצינור עיבוד הנתונים. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
Dataflow Worker לחשבון השירות צריכות להיות כל ההרשאות שמוענקות על ידי התפקיד הזה.

בנוסף, מקצים לחשבון השירות של Dataflow Worker את התפקידים הבאים, בהתאם לסוג מקור הנתונים:

מקור הנתונים תפקיד איפה להעניק את התפקיד
טבלה רגילה ב-BigQuery עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
תצוגה ב-BigQuery של טבלה רגילה ב-BigQuery עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
טבלה חיצונית ב-BigQuery שיש לה קובץ מקור ב-Cloud Storage עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
תצוגה מפורטת של BigQuery של טבלה חיצונית של BigQuery שיש לה קובץ מקור ב-Cloud Storage עריכה של נתוני BigQuery פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
קובץ Cloud Storage BigQuery Data Viewer (צפייה בנתוני BigQuery) פרויקט שמריץ את צינור עיבוד הנתונים

בטבלה הבאה מוסבר על התפקידים האלה:

תפקיד הרשאות
BigQuery Data Viewer (צפייה בנתוני BigQuery) bigquery.tables.get מספקת גישה למערך הנתונים בשלב Feature Transform Engine של צינור העיבוד. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
עריכה של נתוני BigQuery התפקיד הזה מאפשר לחשבון השירות לשלוח שאילתות לטבלה וליצור טבלאות זמניות במהלך השלב של Feature Transform Engine בצינור. התפקיד הזה כולל את כל ההרשאות שניתנות על ידי התפקיד BigQuery Data Viewer.
צפייה באובייקט אחסון storage.objects.get מאפשר לחשבון השירות לגשת לקובץ Cloud Storage.

סוכן שירות של AI Platform

מוודאים שלסוכן השירות של AI Platform בפרויקט של צינור הנתונים מוקצה התפקיד הבא:

תפקיד הרשאות
סוכן שירות של Gemini Enterprise Agent Platform התפקיד הזה מעניק הרשאות לסוכני שירות. ההרשאות האלה כוללות את ההרשאה storage.object.get וזכויות גישה לקובצי אימג' בקונטיינר במאגר Artifact Registry.

חשבונות שירות ל-ARIMA+‎

בתהליך העבודה הזה נעשה שימוש בחשבונות השירות הבאים:

חשבון שירות תיאור הגורם המורשה שמוגדר כברירת מחדל שם ברירת המחדל ניתן לשנות את ברירת המחדל
חשבון שירות לצינורות של Gemini Enterprise Agent Platform חשבון השירות שמריץ את צינור עיבוד הנתונים PROJECT_NUMBER-compute@developer.gserviceaccount.com Compute Engine default service account כן
AI Platform Service Agent חשבון השירות שמריץ את קונטיינרים ההדרכה. service-PROJECT_NUMBER@gcp-sa-aiplatform.iam.gserviceaccount.com AI Platform Service Agent לא

אתם יכולים לשנות את חשבון השירות של Gemini Enterprise Agent Platform Pipelines לחשבון לבחירתכם. מידע נוסף זמין במאמר תחזיות עם ARIMA+‎.

חשבון שירות לצינורות של Gemini Enterprise Agent Platform

מקצים לחשבון השירות את התפקידים הבאים בפרויקט של צינורות עיבוד הנתונים של Gemini Enterprise Agent Platform:

תפקיד הרשאות
משתמש ב-Gemini Enterprise Agent Platform aiplatform.metadataStores.get מאפשר לחשבון השירות ליצור משימה בצינור עיבוד הנתונים. ‫aiplatform.models.upload מאפשר לחשבון השירות להעלות את המודל.
עריכה של נתוני BigQuery bigquery.tables.create מאפשר לחשבון השירות ליצור טבלאות זמניות עבור Feature Transform Engine לפני הפעלת משימת Dataflow. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery. התפקיד הזה כולל את כל ההרשאות שמוענקות על ידי התפקיד BigQuery Data Viewer.
BigQuery Job User bigquery.jobs.create מאפשר לחשבון השירות להריץ משימות של BigQuery עבור Feature Transform Engine לפני הפעלת משימת Dataflow. חשבון השירות צריך את ההרשאה הזו גם אם מקור הנתונים שלכם הוא לא מערך נתונים ב-BigQuery.
משתמש בחשבון שירות iam.serviceAccounts.actAs מאפשר לחשבון השירות של Agent Platform Pipelines לפעול כחשבון השירות של העובד (worker) של Dataflow במהלך ההערכה.
Dataflow Developer לתפקיד הזה מוקצית גישה למשאבים שנדרשים להרצת משימות Dataflow.

בנוסף, מקצים לחשבון השירות של Gemini Enterprise Agent Platform Pipelines את התפקידים הבאים, בהתאם לסוג מקור הנתונים:

מקור הנתונים תפקיד איפה להעניק את התפקיד
קובץ Cloud Storage אדמין באחסון הפרויקט שהקובץ שייך אליו
טבלה רגילה ב-BigQuery אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
תצוגה ב-BigQuery של טבלה רגילה ב-BigQuery אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהטבלה שייכת אליו
טבלה חיצונית ב-BigQuery שיש לה קובץ מקור ב-Cloud Storage אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור
תצוגה מפורטת של BigQuery של טבלה חיצונית של BigQuery שיש לה קובץ מקור ב-Cloud Storage אדמין של אובייקט אחסון פרויקט שמריץ את צינור עיבוד הנתונים
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שהתצוגה שייכת אליו
BigQuery Data Viewer (צפייה בנתוני BigQuery) הפרויקט שאליו שייכת הטבלה החיצונית
צפייה באובייקט אחסון הפרויקט שאליו שייך קובץ המקור

בטבלה הבאה מוסבר על התפקידים האלה:

BigQuery Data Viewer (צפייה בנתוני BigQuery) bigquery.tables.get מעניק לחשבון השירות גישה למערך הנתונים. חשבון השירות צריך את הגישה הזו לפני הפעלת משימת Dataflow בשלב Feature Transform Engine של צינור עיבוד הנתונים.
צפייה באובייקט אחסון storage.objects.get מאפשרת לחשבון השירות לגשת לקובץ המקור ב-Cloud Storage.
אדמין של אובייקט אחסון ההרשאות storage.objects.get ו-storage.objects.create מאפשרות לחשבון השירות לגשת לקטגוריה של ספריית הבסיס של משימת צינור עיבוד הנתונים. חשבון השירות צריך את ההרשאות האלה בפרויקט של צינור הנתונים, גם אם מקור הנתונים שלכם הוא לא קובץ ב-Cloud Storage. התפקיד הזה כולל את כל ההרשאות שניתנות בתפקיד Storage Object Viewer.
אדמין באחסון הרשאות storage.buckets.* מאפשרות לחשבון השירות לאמת את קטגוריה של Cloud Storage בשלב Feature Transform Engine של צינור עיבוד הנתונים. התפקיד הזה כולל את כל ההרשאות שמוענקות בתפקיד Storage Object Admin.

סוכן שירות של AI Platform

מוודאים שלסוכן השירות של AI Platform בפרויקט של צינור הנתונים מוקצה התפקיד הבא:

תפקיד הרשאות
סוכן שירות של Gemini Enterprise Agent Platform התפקיד הזה מעניק הרשאות לסוכני שירות. ההרשאות האלה כוללות את ההרשאה storage.object.get וזכויות גישה לקובצי אימג' בקונטיינר במאגר Artifact Registry.