En esta página, se describe cómo puedes controlar el acceso y los permisos de Vertex AI Search para la venta minorista mediante Identity and Access Management (IAM).
Descripción general
Google Cloud ofrece la administración de identidades y accesos (IAM), que te permite brindar acceso más detallado a recursos específicos de Google Cloud y evita el acceso no deseado a otros recursos. En esta página, se describen las funciones y los permisos de IAM de la venta minorista de la Búsqueda de Vertex AI. Para obtener una descripción detallada de Google Cloud IAM, consulta la documentación de IAM.
Vertex AI Search para la venta minorista proporciona un conjunto de roles predefinidos diseñados para ayudarte a controlar con facilidad el acceso a tus recursos de Vertex AI Search para la venta minorista. También puedes crear tus funciones personalizadas, si las funciones predefinidas no proporcionan los conjuntos de permisos que necesitas. Además, las funciones básicas más antiguas (Editor, Visualizador y Propietario) también están disponibles, aunque no proporcionan el mismo control detallado que las funciones de Vertex AI Search para roles de venta minorista. En particular, los roles básicos brindan acceso a los recursos en Google Cloud, en lugar de solo a Vertex AI Search para la venta minorista. Consulta la documentación sobre funciones básicas para obtener más información.
Funciones predefinidas
Vertex AI Search for Retail proporciona algunos roles predefinidos que puedes usar para proporcionar permisos más detallados a las principales. La función que otorgas a un principal controla las acciones que puede realizar. Los principales pueden ser personas, grupos o cuentas de servicios.
Puedes otorgar varias funciones al mismo principal y cambiarlas en cualquier momento, siempre que tengas los permisos para hacerlo.
Las funciones más amplias incluyen las más específicas. Por ejemplo, la función de editor de venta minorista incluye todos los permisos de la función de visualizador de venta minorista, junto con todos los permisos de la función de editor de venta minorista. Del mismo modo, la función Administrador de venta minorista incluye todos los permisos de la función Editor de venta minorista, junto con sus permisos adicionales.
Las funciones básicas (Propietario, Editor y Visualizador) proporcionan permisos en Google Cloud. Los roles específicos de Vertex AI Search para la venta minorista solo proporcionan permisos de Vertex AI Search para la venta minorista, excepto los siguientes permisos de Google Cloud (Google Cloud), que son necesarios para el uso general de Google Cloud:
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
En la siguiente tabla, se enumeran los roles predefinidos disponibles para Vertex AI Search para la venta minorista, junto con sus permisos de Vertex AI Search para la venta minorista:
Nombre | Permisos de Vertex AI Search para la venta minorista | Descripción |
---|---|---|
Proyecto > Propietario | All |
Acceso y control total para todos los recursos de Google Cloud, administrar el acceso de los usuarios y configurar la facturación para un proyecto. |
Proyecto > Editor | Todos los permisos de retail , excepto los permisos del rol de administrador de venta minorista |
Acceso de lectura y escritura a todos los recursos de Google Cloud y Vertex AI Search para la venta minorista (excepto la capacidad de modificar los permisos y la facturación). |
Proyecto > Lector |
retail.*.get retail.*.list |
Acceso de solo lectura a todos los recursos de Google Cloud, incluidos los recursos de Vertex AI Search para la venta minorista. |
Administrador de venta minorista | retail.retailProjects.acceptDataTerms retail.products.purge retail.products.setSponsorship retail.userEvents.purge retail.userEvents.rejoin retail.attributesConfigs.removeCatalogAttribute retail.attributesConfigs.batchRemoveCatalogAttributes Este rol también incluye todos los permisos de los roles de editor y visualizador de Retail. |
Control total de todos los recursos de Vertex AI Search para la venta minorista. |
Editor de venta minorista |
retail.catalogs.import retail.catalogs.update retail.products.create retail.products.delete retail.products.update retail.products.import retail.userEvents.create retail.userEvents.import retail.servingConfigs.create retail.servingConfigs.update retail.servingConfigs.delete retail.controls.create retail.controls.update retail.controls.delete retail.controls.import retail.controls.export retail.attributesConfigs.update retail.attributesConfigs.addCatalogAttribute retail.attributesConfigs.importCatalogAttributes retail.attributesConfigs.exportCatalogAttributes retail.attributesConfigs.replaceCatalogAttribute retail.completionConfigs.update retail.models.create retail.models.delete retail.models.update retail.models.pause retail.models.resume retail.loggingConfigs.update Este rol también incluye todos los permisos del rol de Visualizador de venta minorista. |
Puede leer todos los recursos de Vertex AI Search para la venta minorista y escribir products , events y otros recursos.
|
Visualizador de venta minorista |
retail.retailProjects.get retail.attributesConfigs.exportCatalogAttributes retail.catalogs.completeQuery retail.catalogs.listProductAttributes retail.controls.export retail.placements.search retail.placements.predict retail.products.export retail.userEvents.export retail.*.get retail.*.list |
Acceso de solo lectura a todos los recursos de Vertex AI Search for Retail. |
Migra permisos desde la API de Recommendations AI
Si migras desde la API del motor de recomendaciones anterior a Vertex AI Search para venta minorista, ten en cuenta que los siguientes roles predefinidos también incluyen los permisos para la API anterior.
- Administrador de venta minorista: Incluye todos los permisos del administrador de recomendaciones, excepto los permisos
apiKeys
. - Editor de venta minorista: Incluye todos los permisos del editor de recomendaciones, además de
catalog.update
y sin incluir los permisosapiKeys
. - Visualizador de venta minorista: Incluye todos los permisos del visualizador de recomendaciones.
Administra el IAM de Vertex AI Search para la venta minorista
Puedes obtener y configurar las políticas de IAM permitidas y los roles de IAM con la consola de Google Cloud, los métodos de IAM de la API o la Búsqueda de Vertex AI para venta minorista. Para obtener más información, consulta Cómo otorgar, cambiar y revocar el acceso a los recursos.
¿Qué sigue?
- Aprende a otorgar y revocar el acceso.
- Obtén más información sobre IAM.
- Obtén más información sobre las funciones básicas.
- Obtén más información sobre las funciones personalizadas.