Auf dieser Seite wird beschrieben, wie Sie den Discovery Engine API-Zugriff und die Berechtigungen für Vertex AI Agent Builder-Ressourcen mithilfe von Identity and Access Management (IAM) steuern können.
Übersicht
Google Cloud bietet mit der IAM die Möglichkeit, den Zugriff auf einzelne Google Cloud-Ressourcen präzise zu steuern und unerwünschten Zugriff auf andere Ressourcen zu verhindern. Auf dieser Seite werden die IAM-Rollen und -Berechtigungen für Vertex AI Agent Builder beschrieben. Eine detaillierte Beschreibung von Google Cloud IAM finden Sie in der IAM-Dokumentation.
Vertex AI Agent Builder bietet eine Reihe vordefinierter Rollen, mit denen Sie den Zugriff auf Ihre Vertex AI Agent Builder-Ressourcen steuern können. Sie können auch eigene benutzerdefinierte Rollen erstellen, wenn die vordefinierten Rollen keine Informationen zu den benötigten Gruppen von Berechtigungen enthalten. Zusätzlich stehen Ihnen weiterhin die einfachen einfachen Rollen (Bearbeiter, Betrachter und Inhaber) zur Verfügung, obwohl sie nicht dieselbe detaillierte Kontrolle wie die Vertex AI Agent Builder-Rollen bieten. Insbesondere ermöglichen die einfachen Rollen Zugriff auf Ressourcen in Google Cloud insgesamt und nicht nur für Vertex AI Agent Builder. Weitere Informationen finden Sie in der Dokumentation zu einfachen Rollen.
Vordefinierte Rollen
Vertex AI Agent Builder bietet einige vordefinierte Rollen, mit denen Sie den Hauptkonten detailliertere Berechtigungen gewähren können. Die Rolle, die Sie einem Hauptkonto zuweisen, legt fest, welche Aktionen mit dem Hauptkonto ausgeführt werden können. Hauptkonten können Einzelpersonen, Gruppen oder Dienstkonten sein.
Sie können demselben Hauptkonto mehrere Rollen zuweisen und die einem Hauptkonto zugewiesenen Rollen jederzeit ändern, sofern Sie selbst die Berechtigungen dazu haben.
Die Rollen mit höheren Berechtigungen beinhalten die Rollen mit niedrigeren Berechtigungen. Die Rolle „Discovery Engine-Bearbeiter“ enthält beispielsweise alle Berechtigungen der Rolle „Discovery Engine-Betrachter“ sowie die zusätzlichen Berechtigungen der Rolle „Discovery Engine-Bearbeiter“. Die Rolle „Discovery-Engine-Administrator“ umfasst außerdem alle Berechtigungen der Rolle „Discovery-Engine-Bearbeiter“ sowie deren zusätzliche Berechtigungen.
Die einfachen Rollen (Inhaber, Bearbeiter, Betrachter) stellen Berechtigungen in Google Cloud insgesamt bereit. Die für Vertex AI Agent Builder spezifischen Rollen bieten nur Vertex AI Agent Builder-Berechtigungen, mit Ausnahme der folgenden Google Cloud-Berechtigungen, die für die allgemeine Nutzung von Google Cloud erforderlich sind:
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
In der folgenden Tabelle sind die IAM-Rollen für Vertex AI Agent Builder und die jeweiligen Berechtigungen für jede Rolle aufgeführt.
Rolle | Berechtigungen |
---|---|
Discovery Engine-Administrator( Gewährt vollständigen Zugriff auf alle Discovery Engine-Ressourcen. |
|
Discovery Engine-Bearbeiter( Gewährt Lese- und Schreibzugriff auf alle Discovery Engine-Ressourcen. |
|
Discovery Engine-Nutzer Beta( Gewährt Zugriff auf Nutzerebene auf Discovery Engine-Ressourcen. |
|
Discovery Engine-Betrachter( Gewährt Lesezugriff auf alle Discovery Engine-Ressourcen. |
|
Vertex AI Agent Builder IAM verwalten
Sie können IAM-Zulassungsrichtlinien und IAM-Rollen mit der Google Cloud Console abrufen und festlegen. Weitere Informationen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Nächste Schritte
- Zugriff auf Projekte, Ordner und Organisationen verwalten
- Mehr über IAM erfahren
- Mehr über einfache Rollen erfahren
- Benutzerdefinierte Rollen