IAM 権限を準備する

Google Distributed Cloud(GDC)エアギャップでは、特定の Distributed Cloud リソースに対するアクセス権を詳細に設定できる Identity and Access Management(IAM)が提供されており、他のリソースへの不要なアクセスを防ぐことができます。IAM は最小権限のセキュリティ原則に基づいて動作し、IAM ロールと権限を使用して、特定のリソースにアクセスできるユーザーを制御します。

ロールは、リソースに対する特定のアクションにマッピングされ、ユーザー、ユーザー グループ、サービス アカウントなどの個々のサブジェクトに割り当てられる特定の権限の集合です。そのため、Distributed Cloud で Gemini を使用するには、適切な IAM ロールと権限が必要です。

権限を付与する、またはロール アクセス権を取得するには、アクセス権の付与と取り消しをご覧ください。

次の表に、Gemini モデルの事前定義ロールに割り当てられている権限の詳細を示します。

ロール名 Kubernetes リソース名 権限の説明
AI Large Gemini Developer ai-large-gemini-developer chat-completions エンドポイントを介して Large Gemini サービスにアクセスします。