准备 IAM 权限

Google Distributed Cloud (GDC) 空气隔离环境提供 Identity and Access Management (IAM),可让您授予对特定 Distributed Cloud 资源的细化访问权限,并防止对其他资源进行不必要的访问。IAM 遵循最小权限安全原则,并使用 IAM 角色和权限来控制哪些用户可以访问指定资源。

角色是指一组与资源上的特定操作相关联的特定权限,可分配给用户、用户群组或服务账号等各个正文。因此,您必须拥有适当的 IAM 角色和权限,才能在 Distributed Cloud 上使用 Gemini。

如需授予权限或接收角色访问权限,请参阅授予和撤消访问权限

下表详细介绍了为任何 Gemini 模型预定义角色分配的权限:

角色名称 Kubernetes 资源名称 权限说明
AI Large Gemini Developer ai-large-gemini-developer 通过 chat-completions 端点访问大型 Gemini 服务。