AI Platform Notebooks tienen un conjunto específico de funciones de administración de identidades y accesos (IAM). Cada función predefinida contiene un conjunto de permisos.
Cuando agregas un miembro nuevo a un proyecto, puedes usar una política de IAM para otorgarle una o más funciones de IAM. Cada función de IAM contiene permisos que le otorgan al miembro acceso a recursos específicos.
¿Qué es IAM?
Google Cloud ofrece IAM, que lo que te permite otorgar acceso detallado a recursos específicos de Google Cloud y evita el acceso no deseado a otros recursos. IAM te permite adoptar el principio de seguridad de menor privilegio, de manera que solo otorgas el acceso necesario a tus recursos.
IAM te permite controlar quién tiene qué permisos para cuáles recursos mediante la configuración de políticas de IAM.
Las políticas de IAM otorgan funciones específicas a un miembro del proyecto, lo que le otorga permisos específicos a la identidad. Por ejemplo, para un recurso específico, como un proyecto, puedes asignar la función roles/notebooks.viewer
a un usuario a fin de permitirle ver los notebooks dentro de ese proyecto.
Para obtener más información, lee la documentación de IAM.
Funciones predefinidas de IAM para AI Platform Notebooks
Con IAM, cada método de la API en AI Platform Notebooks requiere que la identidad que realiza la solicitud a la API tenga los permisos adecuados para usar el recurso. Los permisos se asignan mediante la configuración de políticas que otorgan funciones a un miembro (usuario, grupo o cuenta de servicio) del proyecto.
Además de las funciones básicas (visualizador, editor y propietario) y las funciones personalizadas, puedes asignar las siguientes funciones predefinidas de AI Platform Notebooks a los miembros del proyecto.
En la siguiente tabla, se describen las funciones predefinidas de IAM para AI Platform Notebooks, así como los permisos que contiene cada función. Cada función contiene un conjunto de permisos que es adecuado para una tarea específica. Por ejemplo, la función de visualizador de notebooks (roles/notebooks.viewer
) otorga acceso de solo lectura al recurso especificado.
Función | Título | Descripción | Permisos | Recurso más bajo |
---|---|---|---|---|
roles/ |
Administrador de notebooks | Acceso completo a AI Platform Notebooks, todos los recursos. |
|
Instancia |
roles/ |
Administrador heredado de notebooks | Tiene acceso completo a todos los recursos de notebooks mediante la API de Compute. |
|
|
roles/ |
Visualizador heredado de notebooks | Tiene acceso de solo lectura a todos los recursos de notebooks mediante la API de Compute. |
|
|
roles/ |
Ejecutor de notebooks | Tiene acceso restringido para ejecutar notebooks programados. |
|
|
roles/ |
Visualizador de notebooks | Acceso de solo lectura a AI Platform Notebooks, todos los recursos. |
|
Instancia |
Próximos pasos
- Obtén más información sobre IAM.
- Otorga funciones de IAM de AI Platform Notebooks a los miembros de tus proyectos.
- Obtén más información sobre cómo crear y administrar funciones personalizadas de IAM.