Configura un account di servizio per l'accesso a Gemini

Questa pagina descrive in dettaglio come configurare un account di servizio per consentire la comunicazione con il servizio Gemini.

Prima di iniziare

Per configurare un account di servizio per l'accesso a Gemini, devi assicurarti che sia l'organizzazione del cliente sia quella di Gemini dispongano di un client OpenID Connect (OIDC) disponibile e di un provider di identità configurato.

Scopri come creare un client OIDC.

Crea il account di servizio

Per configurare un account di servizio per l'accesso a Gemini:

  1. Nell'organizzazione Gemini, segui questi passaggi:

    1. Crea un progetto.
    2. Ottieni il ruolo Project IAM Admin (project-iam-admin). Per maggiori dettagli, consulta il runbook IAM-R0005.
    3. Crea un service account nel progetto che hai creato.
    4. Concedi il ruolo Utente del modello Gemini AI Large all'account di servizio che hai creato. Per informazioni su come concedere l'accesso, vedi Configurare i binding dei ruoli.
    5. Crea un file della chiave di servizio denominato genai-router-access-secret.json per il account di servizio che hai creato. Per saperne di più, consulta Creare e aggiungere coppie di chiavi.
  2. Accedi all'organizzazione del cliente.

  3. Nell'organizzazione del cliente, segui questi passaggi:

    1. Ottieni il file kubeconfig per accedere al cluster di infrastruttura dell'organizzazione. Per ulteriori informazioni, vedi Generare manualmente il file kubeconfig.
    2. Ottieni il ruolo Amministratore secret di Inference Gateway (inference-gateway-secret-admin) nello spazio dei nomi aics-system. Per maggiori dettagli, consulta il runbook IAM-R0005.
    3. Crea un Secret nel cluster di infrastruttura dell'organizzazione dal file della chiave del servizio che hai generato in precedenza:

      KUBECONFIG=KUBECONFIG_PATH
      
      kubectl create secret generic genai-router-access-secret \
          --from-file=genai-router-access-secret.json \
          --namespace=aics-system
      

      Sostituisci KUBECONFIG_PATH con il percorso del file kubeconfig per accedere al cluster di infrastruttura dell'organizzazione.

      Segui l'operazione tramite IAC. Per maggiori dettagli, consulta il runbook IAC-R0004.

Passaggi successivi