En esta página se explica cómo configurar una cuenta de servicio para permitir la comunicación con el servicio de Gemini.
Antes de empezar
Para configurar una cuenta de servicio para acceder a Gemini, debes asegurarte de que tanto la organización del cliente como la de Gemini tengan un cliente de OpenID Connect (OIDC) disponible y un proveedor de identidades configurado.
Consulta cómo crear un cliente de OIDC.
Crear la cuenta de servicio
Para configurar una cuenta de servicio para acceder a Gemini, sigue estos pasos:
En la organización de Gemini, sigue estos pasos:
- Crea un proyecto.
- Obtén el rol Administrador de gestión de identidades y accesos de proyectos (
project-iam-admin). Para obtener más información, consulta el runbook IAM-R0005. - Crea una cuenta de servicio en el proyecto que has creado.
- Asigna el rol Usuario del modelo Gemini grande de IA a la cuenta de servicio que has creado. Para obtener información sobre cómo conceder acceso, consulta el artículo Configurar enlaces de roles.
- Crea un archivo de clave de servicio llamado
genai-router-access-secret.jsonpara la cuenta de servicio que has creado. Para obtener más información, consulta Crear y añadir pares de claves.
En la organización del cliente, siga estos pasos:
- Obtén el archivo kubeconfig para acceder al clúster de infraestructura de la organización. Para obtener más información, consulta Generar manualmente el archivo kubeconfig.
- Obtén el rol de administrador secreto de Inference Gateway (
inference-gateway-secret-admin) en el espacio de nombresaics-system. Para obtener más información, consulta el runbook IAM-R0005. Crea un
Secreten el clúster de infraestructura de la organización a partir del archivo de clave de servicio que has generado anteriormente:KUBECONFIG=KUBECONFIG_PATH kubectl create secret generic genai-router-access-secret \ --from-file=genai-router-access-secret.json \ --namespace=aics-systemSustituye
KUBECONFIG_PATHpor la ruta al archivo kubeconfig para acceder al clúster de infraestructura de la organización.Sigue la operación a través de IAC. Para obtener más información, consulta el runbook IAC-R0004.