이 페이지에서는 Identity and Access Management (IAM)를 사용하여 Gemini Enterprise 리소스의 API 액세스 및 권한을 제어하는 방법을 설명합니다.
개요
Google Cloud 는 특정 Google Cloud 리소스에 대한 세부적인 액세스 권한을 부여하고 다른 리소스에 대한 무단 액세스를 방지할 수 있는 IAM을 제공합니다. 이 페이지에서는 Gemini Enterprise IAM 역할과 권한에 대해 설명합니다.Google Cloud IAM에 대한 자세한 내용은 IAM 문서를 참고하세요.
Gemini Enterprise는 Gemini Enterprise 리소스에 대한 액세스를 제어하는 데 유용하도록 설계된 사전 정의된 역할 집합을 제공합니다. 사전 정의된 역할에 필요한 권한 집합이 없는 경우에는 자체 커스텀 역할을 만들 수도 있습니다. 또한 기존의 기본 역할 (편집자, 뷰어, 소유자)도 계속 제공되지만, Gemini Enterprise 역할처럼 세부적인 제어 기능을 제공하지는 않습니다. 특히 기본 역할은 Gemini Enterprise뿐 아니라 Google Cloud 전반의 리소스에 대한 액세스를 제공합니다. 자세한 내용은 기본 역할 문서를 참고하세요.
사전 정의된 역할
Gemini Enterprise는 주 구성원에게 더 세부적인 권한을 부여하는 데 사용할 수 있는 몇 가지 사전 정의된 역할을 제공합니다. 주 구성원에게 부여하는 역할은 해당 주 구성원이 실행할 수 있는 작업을 제어합니다. 주 구성원은 개인, 그룹, 서비스 계정이 될 수 있습니다.
한 주 구성원에게 여러 개의 역할을 부여할 수 있으며, 적절한 권한이 있다면 언제라도 주 구성원에게 부여된 역할을 변경할 수 있습니다.
폭넓은 역할일수록 세부적으로 정의된 역할을 포함합니다. 예를 들어 검색 엔진 편집자 역할에는 검색 엔진 뷰어 역할의 모든 권한과 더불어 검색 엔진 편집자 역할의 추가 권한이 포함됩니다. 마찬가지로 검색 엔진 관리자 역할에는 검색 엔진 편집자 역할의 모든 권한과 그 추가 권한이 포함됩니다.
기본 역할(소유자, 편집자, 뷰어)은 Google Cloud전반에 대한 권한을 제공합니다. Gemini Enterprise 전용 역할은 주로 Gemini Enterprise 권한만 제공하며 일반적인 Google Cloud 사용에 필요한 다음 Google Cloud권한은 예외입니다.
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
다음 표에는 Gemini Enterprise IAM 역할과 각 역할에 포함된 모든 권한 목록이 나열되어 있습니다.
역할 | 권한 |
---|---|
검색 엔진 관리자( 모든 검색 엔진 리소스에 대한 전체 액세스 권한을 부여합니다. |
|
검색 엔진 편집자( 모든 검색 엔진 리소스에 대한 읽기 및 쓰기 액세스 권한을 부여합니다. |
|
검색 엔진 사용자( 검색 엔진 리소스에 대한 사용자 수준 액세스 권한을 부여합니다. |
|
검색 엔진 뷰어( 모든 검색 엔진 리소스에 대한 읽기 액세스 권한을 부여합니다. |
|
Gemini Enterprise IAM 관리
Google Cloud 콘솔을 사용하여 IAM 허용 정책 및 IAM 역할을 가져오고 설정할 수 있습니다. 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참고하세요.
관리자에게 권한 부여
프로젝트 소유자는 관리자가 되려는 사용자에게 Discovery Engine Admin
, Service Usage Consumer
, Logs Viewer
역할을 부여할 수 있습니다.
역할을 추가하려면 다음 단계를 따르세요.
-
Google Cloud 콘솔에서 IAM 페이지로 이동합니다.
IAM으로 이동 - 프로젝트를 선택합니다.
- 액세스 권한 부여를 클릭합니다.
-
새 주 구성원 필드에 사용자 식별자를 입력합니다. 일반적으로 Google 계정 또는 사용자 그룹의 이메일 주소입니다.
- 역할을 추가합니다.
- 다른 역할 추가를 클릭합니다.
- 역할 선택 목록에서 검색 엔진 관리자를 선택합니다.
- a 및 b 단계를 반복하여 서비스 사용량 소비자 및 로그 뷰어 역할을 추가합니다.
- 저장을 클릭합니다.
사용자에게 권한 부여
이 섹션에서는 앱에 액세스하는 데 필요한 Discovery Engine user
역할을 사용자에게 부여하는 방법을 설명합니다.
-
Google Cloud 콘솔에서 IAM 페이지로 이동합니다.
IAM으로 이동 - 프로젝트를 선택합니다.
- 액세스 권한 부여를 클릭합니다.
-
새 주 구성원 필드에 사용자 식별자를 입력합니다. 일반적으로 Google 계정, 사용자 그룹의 이메일 주소 또는 직원 ID 풀의 사용자 식별자입니다. 자세한 내용은 허용 정책의 주 구성원 식별자를 참고하세요.
- 역할을 추가합니다.
- 다른 역할 추가를 클릭합니다.
- 역할 선택 목록에서 Discovery Engine 사용자를 선택합니다.
- 저장을 클릭합니다.
사용자가 앱을 관리하고 공유할 수 있도록 Discovery Engine viewer
역할을 부여합니다.
다음 단계
- 프로젝트, 폴더, 조직에 대한 액세스 관리 방법 알아보기
- IAM 자세히 알아보기
- 기본 역할 자세히 알아보기
- 커스텀 역할 자세히 알아보기