Prepara los permisos de IAM

Google Distributed Cloud (GDC) air-gapped ofrece Identity and Access Management (IAM) para brindar acceso detallado a recursos específicos de Distributed Cloud y evitar el acceso no deseado a otros recursos. IAM opera según el principio de seguridad de privilegio mínimo y controla quién puede acceder a recursos determinados con roles y permisos de IAM.

Un rol es una colección de permisos específicos asignados a ciertas acciones en recursos y asignados a sujetos individuales, como usuarios, grupos de usuarios o cuentas de servicio. Por lo tanto, debes tener los roles y permisos de IAM adecuados para usar Gemini en Distributed Cloud.

Para otorgar permisos o recibir acceso a roles, consulta Cómo otorgar y revocar el acceso.

En la siguiente tabla, se proporcionan detalles sobre los permisos asignados al rol predefinido para cualquier modelo de Gemini:

Nombre del rol Nombre del recurso de Kubernetes Descripción del permiso
AI Large Gemini Developer ai-large-gemini-developer Accede al servicio de Gemini Large a través de los extremos de chat-completions.