IAM-Berechtigungen vorbereiten

Google Distributed Cloud (GDC) Air-Gapped bietet Identity and Access Management (IAM) für detaillierten Zugriff auf bestimmte Distributed Cloud-Ressourcen und verhindert unerwünschten Zugriff auf andere Ressourcen. IAM basiert auf dem Sicherheitsprinzip der geringsten Berechtigung und steuert mithilfe von IAM-Rollen und -Berechtigungen, wer auf bestimmte Ressourcen zugreifen kann.

Eine Rolle ist eine Sammlung bestimmter Berechtigungen, die bestimmten Aktionen für Ressourcen zugeordnet und einzelnen Subjekten wie Nutzern, Nutzergruppen oder Dienstkonten zugewiesen werden. Daher benötigen Sie die entsprechenden IAM-Rollen und -Berechtigungen, um Gemini in Distributed Cloud zu verwenden.

Informationen zum Gewähren von Berechtigungen oder zum Erhalten von Rollenzugriff finden Sie unter Zugriff gewähren und entziehen.

Die folgende Tabelle enthält Details zu den Berechtigungen, die der vordefinierten Rolle für Gemini-Modelle zugewiesen sind:

Rollenname Name der Kubernetes-Ressource Berechtigungsbeschreibung
AI Large Gemini Developer ai-large-gemini-developer Über Chat-Vervollständigungs-Endpunkte auf den Large Gemini-Dienst zugreifen