Questa pagina descrive come controllare l'accesso e le autorizzazioni dell'API Discovery Engine per le risorse di AI Applications utilizzando Identity and Access Management (IAM).
Panoramica
Google Cloud offre IAM, che consente di concedere un accesso più granulare a risorse Google Cloud specifiche e impedisce l'accesso indesiderato ad altre risorse. Questa pagina descrive i ruoli e le autorizzazioni IAM per le applicazioni AI. Per una descrizione dettagliata di Google Cloud IAM, consulta la documentazione di IAM.
AI Applications fornisce un insieme di ruoli predefiniti progettati per aiutarti a controllare l'accesso alle tue risorse AI Applications. Puoi anche creare ruoli personalizzati se quelli predefiniti non forniscono i set di autorizzazioni di cui hai bisogno. Inoltre, i ruoli di base precedenti (Editor, Visualizzatore e Proprietario) sono ancora disponibili, anche se non forniscono lo stesso controllo granulare dei ruoli delle applicazioni AI. In particolare, i ruoli di base forniscono l'accesso alle risorse in Google Cloud anziché solo per le applicazioni di AI. Per ulteriori informazioni, consulta la documentazione relativa ai ruoli di base.
Ruoli predefiniti
AI Applications fornisce alcuni ruoli predefiniti che puoi utilizzare per fornire autorizzazioni più granulari alle entità. Il ruolo che concedi a un'entità controlla le azioni che l'entità può eseguire. Le entità possono essere persone, gruppi o service account.
Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione che tu disponga delle autorizzazioni per farlo.
I ruoli più ampi includono quelli definiti in modo più specifico. Ad esempio, il ruolo Editor di Discovery Engine include tutte le autorizzazioni del ruolo Visualizzatore di Discovery Engine, oltre alle autorizzazioni aggiuntive del ruolo Editor di Discovery Engine. Allo stesso modo, il ruolo Amministratore Discovery Engine include tutte le autorizzazioni del ruolo Editor Discovery Engine, oltre alle sue autorizzazioni aggiuntive.
I ruoli di base (Proprietario, Editor, Visualizzatore) forniscono autorizzazioni per Google Cloud. I ruoli specifici per le applicazioni AI forniscono solo le autorizzazioni per le applicazioni AI, ad eccezione delle seguenti autorizzazioni Google Cloud, necessarie per l'utilizzo generale Google Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
La tabella seguente elenca i ruoli IAM per le applicazioni di AI con un elenco corrispondente di tutte le autorizzazioni per ciascun ruolo.
Ruolo | Autorizzazioni |
---|---|
Discovery Engine Admin( Concede l'accesso completo a tutte le risorse Discovery Engine. |
|
Discovery Engine Editor( Concede l'accesso in lettura e scrittura a tutte le risorse Discovery Engine. |
|
Discovery Engine User( Concede l'accesso a livello di utente alle risorse Discovery Engine. |
|
Discovery Engine Viewer( Concede l'accesso in lettura a tutte le risorse Discovery Engine. |
|
Gestisci IAM per le applicazioni AI
Puoi ottenere e impostare i criteri di autorizzazione IAM e i ruoli IAM utilizzando la console Google Cloud. Per saperne di più, consulta la pagina Gestire l'accesso a progetti, cartelle e organizzazioni.
Passaggi successivi
- Scopri come gestire l'accesso a progetti, cartelle e organizzazioni.
- Scopri di più su IAM.
- Scopri di più sui ruoli di base.
- Scopri di più sui ruoli personalizzati.