Auf dieser Seite wird beschrieben, wie Sie ein Dienstkonto einrichten, um die Kommunikation mit dem Gemini-Dienst zu ermöglichen.
Hinweise
Wenn Sie ein Dienstkonto für den Gemini-Zugriff einrichten möchten, müssen Sie dafür sorgen, dass sowohl die Kunden- als auch die Gemini-Organisation einen OpenID Connect-Client (OIDC) und einen konfigurierten Identitätsanbieter haben.
Informationen zum Erstellen eines OIDC-Clients
Erstellen Sie das Dienstkonto:
So richten Sie ein Dienstkonto für den Gemini-Zugriff ein:
Führen Sie in der Gemini-Organisation die folgenden Schritte aus:
- Ein Projekt erstellen.
- Sie benötigen die Rolle „Projekt-IAM-Administrator“ (
project-iam-admin). Weitere Informationen finden Sie im IAM-R0005-Runbook. - Erstellen Sie ein Dienstkonto in dem Projekt, das Sie erstellt haben.
- Weisen Sie dem erstellten Dienstkonto die Rolle „AI Large Gemini Model User“ zu. Informationen zum Gewähren des Zugriffs finden Sie unter Rollenbindungen einrichten.
- Erstellen Sie eine Dienstkontoschlüsseldatei mit dem Namen
genai-router-access-secret.jsonfür das von Ihnen erstellte Dienstkonto. Weitere Informationen finden Sie unter Schlüsselpaare erstellen und hinzufügen.
Führen Sie in der Organisation des Kunden die folgenden Schritte aus:
- Rufen Sie die kubeconfig-Datei für den Zugriff auf den Infrastrukturcluster der Organisation ab. Weitere Informationen finden Sie unter kubeconfig-Datei manuell generieren.
- Rufen Sie die Rolle „Inference Gateway Secret Admin“ (
inference-gateway-secret-admin) im Namespaceaics-systemab. Weitere Informationen finden Sie im IAM-R0005-Runbook. Erstellen Sie im Infrastrukturcluster der Organisation ein
Secretaus der zuvor generierten Dienstschlüsseldatei:KUBECONFIG=KUBECONFIG_PATH kubectl create secret generic genai-router-access-secret \ --from-file=genai-router-access-secret.json \ --namespace=aics-systemErsetzen Sie
KUBECONFIG_PATHdurch den Pfad zur kubeconfig-Datei für den Zugriff auf den Infrastrukturcluster der Organisation.Führen Sie den Vorgang über IAC aus. Weitere Informationen finden Sie im IAC-R0004-Runbook.