이 페이지에서는 Vertex AI 서비스를 사용하는 데 필요한 모든 역할과 각 역할의 권한을 설명합니다.
Google Distributed Cloud (GDC) 에어갭 어플라이언스는 특정 GDC 에어갭 어플라이언스 리소스에 대한 세분화된 액세스를 위한 ID 및 액세스 관리 (IAM)를 제공하고 다른 리소스에 대한 무단 액세스를 방지합니다. IAM은 최소 권한의 보안 원칙에 따라 작동하며 IAM 역할과 권한을 사용하여 특정 리소스에 액세스할 수 있는 사용자를 제어합니다.
역할은 리소스에 대한 특정 작업에 매핑되고 사용자, 사용자 그룹 또는 서비스 계정과 같은 개별 주체에 할당된 특정 권한의 모음입니다. 따라서 GDC 에어갭 어플라이언스에서 Vertex AI 서비스를 사용하려면 적절한 IAM 역할과 권한이 있어야 합니다.
권한을 부여하거나 리소스에 대한 역할 액세스 권한을 받으려면 액세스 권한 부여 및 취소를 참고하세요.
조직 수준의 사전 정의된 역할
조직 IAM 관리자에게 적절한 권한을 요청하여 조직에서 Vertex AI를 설정하고 AI 서비스를 사용하는 프로젝트의 수명 주기를 관리합니다.
다음 표에는 각 사전 정의된 역할에 할당된 권한에 대한 세부정보가 나와 있습니다.
역할 이름
Kubernetes 리소스 이름
권한 설명
유형
AI Platform 관리자
ai-platform-admin
사전 학습된 서비스를 관리할 권한을 부여합니다.
ClusterRole
프로젝트 생성자
project-creator
새 프로젝트를 만듭니다.
ClusterRole
프로젝트 수준의 사전 정의된 역할
프로젝트에서 Vertex AI 서비스를 사용하려면 프로젝트 IAM 관리자에게 적절한 권한을 요청하세요. 모든 Vertex AI 역할은 서비스를 사용하는 프로젝트 네임스페이스에 바인드되어야 합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[],[],null,["# Prepare IAM permissions\n\nThis page describes all the roles and their respective permissions for using\nVertex AI services.\n\nGoogle Distributed Cloud (GDC) air-gapped appliance offers Identity and Access Management (IAM) for\ngranular access to specific GDC air-gapped appliance resources and prevents\nunwanted access to other resources. IAM operates on the security\nprinciple of least privilege and controls who can access given resources using\nIAM roles and permissions.\n\nA role is a collection of specific permissions mapped to certain actions on\nresources and assigned to individual subjects, such as users, groups of users,\nor service accounts. Therefore, you must have the proper IAM\nroles and permissions to use Vertex AI services on\nGDC air-gapped appliance.\n\nTo grant permissions or receive role access to resources, see\n[Grant and revoke access](/distributed-cloud/hosted/docs/latest/appliance/platform/pa-user/iam/set-up-role-bindings).\n| **Important:** If you can't access or use a Vertex AI service, contact your administrator to grant you the necessary roles. Request the appropriate permissions from your Project IAM Admin for a given project. If you require permissions at the organization level, ask your Organization IAM Admin instead.\n\nPredefined roles at the organization level\n------------------------------------------\n\nRequest the appropriate permissions from your Organization IAM Admin to set up\nVertex AI in an organization and manage the lifecycle of a\nproject that uses AI services.\n\nThe following table provides details about the permissions assigned to each\npredefined role:\n\nPredefined roles at the project level\n-------------------------------------\n\nRequest the appropriate permissions from your Project IAM Admin to use\nVertex AI services in a project. All Vertex AI\nroles must bind to the project namespace where you are using the service.\n\nThe following table provides details about the permissions assigned to each\npredefined role:"]]