Esta página descreve como pode controlar o acesso à API Discovery Engine e as autorizações para recursos de aplicações de IA através da gestão de identidade e acesso (IAM).
Vista geral
Google Cloud oferece o IAM, que lhe permite conceder acesso mais detalhado a recursos Google Cloud específicos e impede o acesso indesejado a outros recursos. Esta página descreve as funções e as autorizações do IAM das aplicações de IA. Para uma descrição detalhada do Google Cloud IAM, consulte a documentação do IAM.
As aplicações de IA oferecem um conjunto de funções predefinidas concebidas para ajudar a controlar o acesso aos seus recursos de aplicações de IA. Também pode criar as suas próprias funções personalizadas, se as funções predefinidas não oferecerem os conjuntos de autorizações de que precisa. Além disso, as funções básicas mais antigas (Editor, Leitor e Proprietário) também continuam disponíveis para si, embora não ofereçam o mesmo controlo detalhado que as funções de aplicações de IA. Em particular, as funções básicas dão acesso a recursos em todas as aplicações de IA, e não apenas para aplicações de IA. Google Cloud Consulte a documentação sobre funções básicas para mais informações.
Funções predefinidas
As aplicações de IA oferecem algumas funções predefinidas que pode usar para conceder autorizações mais detalhadas aos responsáveis. A função que concede a um principal controla as ações que o principal pode realizar. Os principais podem ser indivíduos, grupos ou contas de serviço.
Pode conceder várias funções ao mesmo principal e alterar as funções concedidas a um principal em qualquer altura, desde que tenha as autorizações para o fazer.
As funções mais amplas incluem as funções definidas de forma mais restrita. Por exemplo, a função de editor do motor de descoberta inclui todas as autorizações da função de leitor do motor de descoberta, juntamente com as autorizações adicionais da função de editor do motor de descoberta. Da mesma forma, a função de administrador do motor de descoberta inclui todas as autorizações da função de editor do motor de descoberta, juntamente com as respetivas autorizações adicionais.
As funções básicas (proprietário, editor e leitor) concedem autorizações em todas as propriedades Google Cloud. As funções específicas das aplicações de IA fornecem apenas autorizações de aplicações de IA, exceto as seguintes autorizações, que são necessárias para a utilização geral: Google CloudGoogle Cloud
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
A tabela seguinte apresenta as funções de IAM das aplicações de IA com uma lista correspondente de todas as autorizações para cada função.
Função | Autorizações |
---|---|
Administrador do Discovery Engine( Concede acesso total a todos os recursos do discoveryengine. |
|
Editor do Discovery Engine( Concede acesso de leitura e escrita a todos os recursos do motor de descoberta. |
|
Utilizador do Discovery Engine( Concede acesso ao nível do utilizador aos recursos do Discovery Engine. |
|
Visualizador do Discovery Engine( Concede acesso de leitura a todos os recursos do motor de descoberta. |
|
Faça a gestão do IAM das aplicações de IA
Pode obter e definir políticas de autorização e funções de IAM através da Google Cloud consola. Para mais informações, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
O que se segue?
- Saiba como gerir o acesso a projetos, pastas e organizações.
- Saiba mais sobre a IAM.
- Saiba mais acerca das funções básicas.
- Saiba mais acerca das funções personalizadas.