Préparer les autorisations IAM

Google Distributed Cloud (GDC) air-gapped propose Identity and Access Management (IAM) pour un accès précis à des ressources Distributed Cloud spécifiques et empêche tout accès indésirable à d'autres ressources. IAM fonctionne selon le principe de sécurité du moindre privilège et contrôle qui peut accéder à des ressources données à l'aide de rôles et d'autorisations IAM.

Un rôle est un ensemble d'autorisations spécifiques mappées à certaines actions sur les ressources et attribuées à des sujets individuels, tels que des utilisateurs, des groupes d'utilisateurs ou des comptes de service. Par conséquent, vous devez disposer des rôles et autorisations IAM appropriés pour utiliser Gemini sur Distributed Cloud.

Pour accorder des autorisations ou recevoir un accès à un rôle, consultez Accorder et révoquer l'accès.

Le tableau suivant fournit des informations sur les autorisations attribuées au rôle prédéfini pour les modèles Gemini :

Nom du rôle Nom de la ressource Kubernetes Description de l'autorisation
Développeur Gemini Large AI ai-large-gemini-developer Accédez au service Large Gemini via les points de terminaison chat-completions.