Prepare as autorizações de IAM

O Google Distributed Cloud (GDC) air-gapped oferece gestão de identidade e de acesso (IAM) para acesso detalhado a recursos específicos do Distributed Cloud e impede o acesso indesejado a outros recursos. A IAM opera com base no princípio de segurança do menor privilégio e controla quem pode aceder a determinados recursos através das funções e autorizações da IAM.

Uma função é um conjunto de autorizações específicas mapeadas para determinadas ações em recursos e atribuídas a indivíduos, como utilizadores, grupos de utilizadores ou contas de serviço. Por conseguinte, tem de ter as funções e as autorizações de IAM adequadas para usar o Gemini no Distributed Cloud.

Para conceder autorizações ou receber acesso a funções, consulte o artigo Conceda e revogue o acesso.

A tabela seguinte fornece detalhes sobre as autorizações atribuídas à função predefinida para quaisquer modelos Gemini:

Nome da função Nome do recurso do Kubernetes Descrição da autorização
IA grande do Gemini para programadores ai-large-gemini-developer Aceder ao serviço Gemini Large através de pontos finais de preenchimento de chat.