IAM 권한 준비

Google Distributed Cloud (GDC) 에어갭은 특정 Distributed Cloud 리소스에 대한 세분화된 액세스를 위한 Identity and Access Management (IAM)를 제공하고 다른 리소스에 대한 무단 액세스를 방지합니다. IAM은 최소 권한의 보안 원칙에 따라 작동하며 IAM 역할과 권한을 사용하여 특정 리소스에 액세스할 수 있는 사용자를 제어합니다.

역할은 리소스에 대한 특정 작업에 매핑되고 사용자, 사용자 그룹 또는 서비스 계정과 같은 개별 주체에 할당된 특정 권한의 모음입니다. 따라서 Distributed Cloud에서 Gemini를 사용하려면 적절한 IAM 역할과 권한이 있어야 합니다.

권한을 부여하거나 역할 액세스 권한을 받으려면 액세스 권한 부여 및 취소를 참고하세요.

다음 표에서는 Gemini 모델의 사전 정의된 역할에 할당된 권한에 관한 세부정보를 제공합니다.

역할 이름 Kubernetes 리소스 이름 권한 설명
AI Large Gemini 개발자 ai-large-gemini-developer chat-completions 엔드포인트를 통해 Large Gemini 서비스에 액세스합니다.