Configura un proyecto y los permisos

En esta página, se muestra cómo crear un proyecto de Google Cloud, habilitar la IA de AML, crear credenciales de autenticación y otorgar a tu cuenta uno o más roles de IAM.

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. Install the Google Cloud CLI.
  3. To initialize the gcloud CLI, run the following command:

    gcloud init
  4. Create or select a Google Cloud project.

    • Create a Google Cloud project:

      gcloud projects create PROJECT_ID

      Replace PROJECT_ID with a name for the Google Cloud project you are creating.

    • Select the Google Cloud project that you created:

      gcloud config set project PROJECT_ID

      Replace PROJECT_ID with your Google Cloud project name.

  5. Make sure that billing is enabled for your Google Cloud project.

  6. Enable the required APIs:

    gcloud services enable financialservices.googleapis.com bigquery.googleapis.com cloudkms.googleapis.com
  7. If you're using a local shell, then create local authentication credentials for your user account:

    gcloud auth application-default login

    You don't need to do this if you're using Cloud Shell.

  8. Grant roles to your user account. Run the following command once for each of the following IAM roles: roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admin

    gcloud projects add-iam-policy-binding PROJECT_ID --member="USER_IDENTIFIER" --role=ROLE
    • Replace PROJECT_ID with your project ID.
    • Replace USER_IDENTIFIER with the identifier for your user account. For example, user:myemail@example.com.

    • Replace ROLE with each individual role.
  9. Install the Google Cloud CLI.
  10. To initialize the gcloud CLI, run the following command:

    gcloud init
  11. Create or select a Google Cloud project.

    • Create a Google Cloud project:

      gcloud projects create PROJECT_ID

      Replace PROJECT_ID with a name for the Google Cloud project you are creating.

    • Select the Google Cloud project that you created:

      gcloud config set project PROJECT_ID

      Replace PROJECT_ID with your Google Cloud project name.

  12. Make sure that billing is enabled for your Google Cloud project.

  13. Enable the required APIs:

    gcloud services enable financialservices.googleapis.com bigquery.googleapis.com cloudkms.googleapis.com
  14. If you're using a local shell, then create local authentication credentials for your user account:

    gcloud auth application-default login

    You don't need to do this if you're using Cloud Shell.

  15. Grant roles to your user account. Run the following command once for each of the following IAM roles: roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admin

    gcloud projects add-iam-policy-binding PROJECT_ID --member="USER_IDENTIFIER" --role=ROLE
    • Replace PROJECT_ID with your project ID.
    • Replace USER_IDENTIFIER with the identifier for your user account. For example, user:myemail@example.com.

    • Replace ROLE with each individual role.
  16. Estos roles cumplen con los siguientes permisos necesarios:

    Permisos necesarios

    Se requieren los siguientes permisos para completar guía de inicio rápido y son necesarias para realizar muchas operaciones vitales en la IA contra lavado de dinero.

    Permiso Descripción
    cloudkms.keyRings.createCrea un llavero de claves de Cloud KMS
    cloudkms.cryptoKeys.createCrea una clave de Cloud KMS
    financialservices.v1instances.createCrea una instancia de IA contra lavado de dinero
    financialservices.operations.getObtener una operación de IA contra lavado de dinero
    cloudkms.cryptoKeys.getIamPolicyObtén la política de IAM de una clave de Cloud KMS
    cloudkms.cryptoKeys.setIamPolicyConfigura la política de IAM en una clave de Cloud KMS
    bigquery.datasets.createCrea un conjunto de datos de BigQuery
    bigquery.datasets.getObtén un conjunto de datos de BigQuery
    bigquery.transfers.getCómo obtener una transferencia del Servicio de transferencia de datos de BigQuery
    bigquery.transfers.updateCrea o borra una transferencia del Servicio de transferencia de datos de BigQuery
    bigquery.datasets.setIamPolicyEstablece la política de IAM en un conjunto de datos de BigQuery
    bigquery.datasets.updateActualiza un conjunto de datos de BigQuery
    financialservices.v1datasets.createCrea un conjunto de datos de IA contra el lavado de dinero
    financialservices.v1engineconfigs.createCrea una configuración del motor de IA contra lavado de dinero
    financialservices.v1models.createCrea un modelo de IA contra el lavado de dinero
    financialservices.v1backtests.createCrea un resultado de la prueba retrospectiva de la IA contra el lavado de dinero
    financialservices.v1backtests.exportMetadataExporta metadatos de un resultado de la prueba retrospectiva de IA contra el lavado de dinero
    financialservices.v1instances.importRegisteredPartiesImporta partes registradas a una instancia de IA contra lavado de dinero
    financialservices.v1predictions.createCrea un resultado de predicción de IA contra lavado de dinero
    bigquery.jobs.createCrea un trabajo de BigQuery
    bigquery.tables.getDataObtén datos de una tabla de BigQuery
    financialservices.v1predictions.deleteBorrar un resultado de predicción de IA contra lavado de dinero
    financialservices.v1backtests.deleteCómo borrar un resultado de la prueba retrospectiva de IA de AML
    financialservices.v1models.deleteBorra un modelo de IA contra lavado de dinero
    financialservices.v1engineconfigs.deleteBorra la configuración de un motor de IA contra lavado de dinero
    financialservices.v1datasets.deleteCómo borrar un conjunto de datos de IA contra lavado de dinero
    financialservices.v1instances.deleteBorra una instancia de IA contra lavado de dinero
    bigquery.datasets.deleteBorra un conjunto de datos de BigQuery