En esta página se describe cómo puedes controlar el acceso y los permisos de la API Discovery Engine para los recursos de aplicaciones de IA mediante Gestión de Identidades y Accesos (IAM).
Información general
Google Cloud ofrece IAM, que te permite dar un acceso más pormenorizado a recursos Google Cloud específicos e impide el acceso no deseado a otros recursos. En esta página se describen los roles y permisos de gestión de identidades y accesos (IAM) de las aplicaciones de IA. Para obtener una descripción detallada de Google Cloud IAM, consulta la documentación de IAM.
Aplicaciones de IA proporciona un conjunto de roles predefinidos diseñados para ayudarte a controlar el acceso a tus recursos de Aplicaciones de IA. También puedes crear tus propios roles personalizados si los roles predefinidos no te ofrecen los conjuntos de permisos que necesitas. Además, los roles básicos antiguos (Editor, Lector y Propietario) también están disponibles, aunque no proporcionan el mismo control detallado que los roles de aplicaciones de IA. En concreto, los roles básicos proporcionan acceso a los recursos de Google Cloud en lugar de solo a las aplicaciones de IA. Para obtener más información, consulta la documentación sobre los roles básicos.
Funciones predefinidas
Aplicaciones de IA proporciona algunos roles predefinidos que puedes usar para conceder permisos más específicos a las entidades. El rol que asignes a un principal controla las acciones que puede llevar a cabo. Las entidades principales pueden ser personas, grupos o cuentas de servicio.
Puedes conceder varios roles al mismo principal y cambiar los roles concedidos a un principal en cualquier momento, siempre que tengas los permisos necesarios.
Entre las funciones más amplias se incluyen aquellas que están más estrechamente definidas. Por ejemplo, el rol Editor de Discovery Engine incluye todos los permisos del rol Lector de Discovery Engine, así como los permisos adicionales del rol Editor de Discovery Engine. Del mismo modo, el rol Administrador de Discovery Engine incluye todos los permisos del rol Editor de Discovery Engine, así como sus permisos adicionales.
Los roles básicos (Propietario, Editor y Lector) proporcionan permisos en Google Cloud. Los roles específicos de las aplicaciones de IA solo proporcionan permisos de aplicaciones de IA, excepto los siguientes permisos de Google Cloud, que son necesarios para el uso general de Google Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
En la siguiente tabla se indican los roles de gestión de identidades y accesos de las aplicaciones de IA, así como una lista de todos los permisos de cada rol.
Rol | Permisos |
---|---|
Administrador de Discovery Engine( Concede acceso completo a todos los recursos de Discovery Engine. |
|
Editor de Discovery Engine( Concede acceso de lectura y escritura a todos los recursos del motor de descubrimiento. |
|
Usuario de Discovery Engine( Concede acceso a nivel de usuario a los recursos de Discovery Engine. |
|
Lector de Discovery Engine( Concede acceso de lectura a todos los recursos de Discovery Engine. |
|
Gestionar la gestión de identidades y accesos de las aplicaciones de IA
Puedes obtener y definir políticas de permisos de gestión de identidades y accesos, así como roles de gestión de identidades y accesos, mediante la Google Cloudconsola. Para obtener más información, consulta el artículo Gestionar el acceso a proyectos, carpetas y organizaciones.
Siguientes pasos
- Consulta cómo gestionar el acceso a proyectos, carpetas y organizaciones.
- Obtén más información sobre la gestión de identidades y accesos.
- Más información sobre los roles básicos
- Obtén más información sobre las funciones personalizadas.