準備 IAM 權限

Google Distributed Cloud (GDC) air-gapped 提供身分與存取權管理 (IAM) 功能,可讓您詳細劃分特定 Distributed Cloud 資源的存取權限,同時避免其他資源遭到未經授權者擅自存取。IAM 遵循最低權限的安全性原則,並使用 IAM 角色和權限,控管哪些使用者可以存取特定資源。

角色是一組特定權限,會對應至資源的特定動作,並指派給個別主體,例如使用者、使用者群組或服務帳戶。因此,您必須具備適當的 IAM 角色和權限,才能在 Distributed Cloud 上使用 Gemini。

如要授予權限或取得角色存取權,請參閱「授予及撤銷存取權」。

下表詳細列出指派給任何 Gemini 模型預先定義角色的權限:

角色名稱 Kubernetes 資源名稱 權限說明
AI Large Gemini Developer ai-large-gemini-developer 透過 chat-completions 端點存取 Large Gemini 服務。