Preparar permisos de gestión de identidades y accesos

Google Distributed Cloud (GDC) air-gapped ofrece gestión de identidades y accesos (IAM) para un acceso granular a recursos específicos de Distributed Cloud e impide el acceso no deseado a otros recursos. IAM se basa en el principio de seguridad del privilegio mínimo y controla quién puede acceder a determinados recursos mediante roles y permisos de IAM.

Un rol es un conjunto de permisos específicos asignados a determinadas acciones en recursos y asignados a sujetos concretos, como usuarios, grupos de usuarios o cuentas de servicio. Por lo tanto, debes tener los roles y permisos de gestión de identidades y accesos adecuados para usar Gemini en Distributed Cloud.

Para conceder permisos o recibir acceso a un rol, consulta Conceder y revocar acceso.

En la siguiente tabla se detallan los permisos asignados al rol predefinido de los modelos de Gemini:

Nombre de rol Nombre del recurso de Kubernetes Descripción del permiso
AI Large Gemini Developer ai-large-gemini-developer Acceder al servicio Large Gemini a través de los endpoints chat-completions.