Preparar permissões do IAM

O Google Distributed Cloud (GDC) air-gapped oferece o Identity and Access Management (IAM) para acesso granular a recursos específicos do Distributed Cloud e impede o acesso indesejado a outros recursos. O IAM opera com o princípio de segurança de privilégio mínimo e controla quem pode acessar determinados recursos usando papéis e permissões do IAM.

Um papel é um conjunto de permissões específicas mapeadas para determinadas ações em recursos e atribuídas a assuntos individuais, como usuários, grupos de usuários ou contas de serviço. Portanto, é necessário ter as funções e permissões adequadas do IAM para usar o Gemini no Distributed Cloud.

Para conceder permissões ou receber acesso a papéis, consulte Conceder e revogar acesso.

A tabela a seguir fornece detalhes sobre as permissões atribuídas à função predefinida para qualquer modelo do Gemini:

Nome do papel Nome do recurso do Kubernetes Descrição da permissão
Desenvolvedor do Gemini para IA grande ai-large-gemini-developer Acessar o serviço Large Gemini por endpoints de conclusão de chat.