Questa pagina descrive come controllare l'accesso e le autorizzazioni dell'API Discovery Engine per le risorse AI Applications utilizzando Identity and Access Management (IAM).
Panoramica
Google Cloud offre IAM, che ti consente di concedere un accesso più granulare a determinate risorse Google Cloud e impedisce l'accesso indesiderato ad altre risorse. Questa pagina descrive i ruoli e le autorizzazioni IAM per le applicazioni AI. Per una descrizione dettagliata di Google Cloud IAM, consulta la documentazione di IAM.
AI Applications fornisce un insieme di ruoli predefiniti progettati per aiutarti a controllare l'accesso alle tue risorse AI Applications. Puoi anche creare ruoli personalizzati se i ruoli predefiniti non forniscono i set di autorizzazioni di cui hai bisogno. Inoltre, sono ancora disponibili i ruoli di base precedenti (Editor, Visualizzatore e Proprietario), anche se non forniscono lo stesso controllo granulare dei ruoli delle applicazioni AI. In particolare, i ruoli di base forniscono l'accesso alle risorse in Google Cloud anziché solo per le applicazioni di AI. Per ulteriori informazioni, consulta la documentazione relativa ai ruoli di base.
Ruoli predefiniti
AI Applications fornisce alcuni ruoli predefiniti che puoi utilizzare per fornire autorizzazioni più granulari alle entità. Il ruolo che concedi a un'entità controlla le azioni che l'entità può eseguire. Le entità possono essere persone, gruppi o service account.
Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione che tu disponga delle autorizzazioni per farlo.
I ruoli più ampi includono quelli definiti in modo più specifico. Ad esempio, il ruolo Discovery Engine Editor include tutte le autorizzazioni del ruolo Discovery Engine Viewer, oltre alle autorizzazioni aggiuntive del ruolo Discovery Engine Editor. Allo stesso modo, il ruolo Discovery Engine Admin include tutte le autorizzazioni del ruolo Discovery Engine Editor, oltre alle autorizzazioni aggiuntive.
I ruoli di base (Proprietario, Editor, Visualizzatore) forniscono autorizzazioni per Google Cloud. I ruoli specifici per le applicazioni AI forniscono solo le autorizzazioni per le applicazioni AI, ad eccezione delle seguenti autorizzazioni Google Cloud, necessarie per l'utilizzo generale di Google Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
La tabella seguente elenca i ruoli IAM per le applicazioni di AI con un elenco corrispondente di tutte le autorizzazioni per ciascun ruolo.
Ruolo | Autorizzazioni |
---|---|
Discovery Engine Admin( Concede l'accesso completo a tutte le risorse Discovery Engine. |
|
Discovery Engine Editor( Concede l'accesso in lettura e scrittura a tutte le risorse Discovery Engine. |
|
Discovery Engine User( Concede l'accesso a livello di utente alle risorse Discovery Engine. |
|
Discovery Engine Viewer( Concede l'accesso in lettura a tutte le risorse Discovery Engine. |
|
Gestisci IAM per le applicazioni AI
Puoi ottenere e impostare i ruoli IAM e i criteri di autorizzazione IAM utilizzando la console Google Cloud. Per saperne di più, consulta la pagina Gestire l'accesso a progetti, cartelle e organizzazioni.
Passaggi successivi
- Scopri come gestire l'accesso a progetti, cartelle e organizzazioni.
- Scopri di più su IAM.
- Scopri di più sui ruoli di base.
- Scopri di più sui ruoli personalizzati.