Prepara le autorizzazioni IAM

Google Distributed Cloud (GDC) air-gapped offre Identity and Access Management (IAM) per l'accesso granulare a risorse Distributed Cloud specifiche e impedisce l'accesso indesiderato ad altre risorse. IAM opera in base al principio di sicurezza del privilegio minimo e controlla chi può accedere a determinate risorse utilizzando ruoli e autorizzazioni IAM.

Un ruolo è un insieme di autorizzazioni specifiche mappate a determinate azioni sulle risorse e assegnate a singoli soggetti, come utenti, gruppi di utenti o service account. Pertanto, devi disporre dei ruoli e delle autorizzazioni IAM appropriati per utilizzare Gemini su Distributed Cloud.

Per concedere autorizzazioni o ricevere l'accesso al ruolo, vedi Concedere e revocare l'accesso.

La seguente tabella fornisce dettagli sulle autorizzazioni assegnate al ruolo predefinito per tutti i modelli Gemini:

Nome ruolo Nome risorsa Kubernetes Descrizione dell'autorizzazione
AI Large Gemini Developer ai-large-gemini-developer Accedi al servizio Large Gemini tramite gli endpoint di completamento della chat.