Gestão de identidade e de acesso (IAM)

Esta página descreve como pode controlar o acesso e as autorizações do Vertex AI Search for commerce através da gestão de identidade e de acesso (IAM).

Vista geral

Google Cloud oferece a gestão de identidade e de acesso (IAM), que lhe permite conceder acesso mais detalhado a recursos Google Cloud específicos e impede o acesso indesejado a outros recursos. Esta página descreve as funções e as autorizações da IAM do Vertex AI Search for commerce. Para uma descrição detalhada do Google Cloud IAM, consulte a documentação do IAM.

O Vertex AI Search para comércio oferece um conjunto de funções predefinidas concebidas para um controlo rápido do acesso aos seus recursos do Vertex AI Search para comércio. Também pode criar as suas próprias funções personalizadas, se as funções predefinidas não oferecerem os conjuntos de autorizações de que precisa. As funções básicas anteriores (Editor, Leitor e Proprietário) também continuam disponíveis, embora não ofereçam o mesmo controlo detalhado que as funções do Vertex AI Search for commerce. Em particular, as funções básicas fornecem acesso a recursos em todos os serviços do Google Cloud, em vez de apenas para o Vertex AI Search para comércio. Google Cloud Consulte a documentação sobre funções básicas para mais informações.

Funções predefinidas

O Vertex AI Search for commerce oferece algumas funções predefinidas que pode usar para fornecer autorizações mais detalhadas aos responsáveis. A função que concede a um principal controla as ações que o principal pode realizar. Os principais podem ser indivíduos, grupos ou contas de serviço.

Pode conceder várias funções ao mesmo principal e alterar as funções concedidas a um principal em qualquer altura, desde que tenha as autorizações para o fazer.

As funções mais amplas incluem as funções definidas de forma mais restrita. Por exemplo, a função de editor de retalho inclui todas as autorizações da função de leitor de retalho, juntamente com as autorizações adicionais da função de editor de retalho. Da mesma forma, a função de administrador de retalho inclui todas as autorizações da função de editor de retalho, juntamente com as respetivas autorizações adicionais.

As funções básicas (proprietário, editor e leitor) concedem autorizações em todas as Google Cloud. As funções específicas do Vertex AI Search para comércio fornecem apenas autorizações do Vertex AI Search para comércio, exceto as seguintes autorizações Google Cloud (Google Cloud), que são necessárias para a utilizaçãoGoogle Cloud geral:

  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.services.list
  • serviceusage.services.get

A tabela seguinte apresenta as funções predefinidas disponíveis para o Vertex AI Search for commerce, juntamente com as respetivas autorizações do Vertex AI Search for commerce:

Migre autorizações da API Recommendations

Se estiver a migrar da API Recommendations Engine anterior para o Vertex AI Search for commerce, tenha em atenção que as seguintes funções predefinidas também incluem autorizações para a API anterior.

  • Administrador de retalho: inclui todas as autorizações do administrador de recomendações, exceto as autorizações apiKeys.
  • Editor de retalho: inclui todas as autorizações do editor de recomendações, bem como as autorizações catalog.update, e exclui as autorizações apiKeys.
  • Visitante de retalho: inclui todas as autorizações do visitante de recomendações.

Faça a gestão do IAM do Vertex AI Search for commerce

Pode obter e definir políticas e funções do IAM através da Google Cloud consola, dos métodos do IAM da API ou da Vertex AI Search for commerce. Para mais informações, consulte o artigo Conceder, alterar e revogar o acesso.

O que se segue?