이 페이지에서는 Vertex AI 역할 및 권한에 대한 정보를 제공합니다.
Vertex AI의 액세스 제어에 대한 자세한 내용은 액세스 제어 주제를 참조하세요.
개요
ID가 Google Cloud API를 호출할 때 Vertex AI에는 리소스를 사용할 수 있는 적절한 권한이 있는 ID가 있어야 합니다. 권한을 부여하려면 사용자, 그룹 또는 서비스 계정에 역할을 부여하면 됩니다.
이 페이지에서는 특정 Vertex AI 작업을 수행하기 위해 ID에 부여할 수 있는 Vertex AI IAM 권한을 설명합니다.
IAM 역할 유형
IAM에는 다음과 같은 세 가지 유형의 역할이 있습니다.
기본 역할에는 소유자, 편집자, 뷰어 역할이 포함됩니다. 기본 역할은 IAM 도입 이전에 존재했던 액세스 제어를 나타냅니다.
사전 정의된 역할은 특정 서비스에 대한 세분화된 액세스 권한을 제공하며, Google Cloud에서 관리합니다. 사전 정의된 역할은 일반적인 사용 사례와 액세스 제어 패턴을 지원합니다.
커스텀 역할: 사용자 지정 권한 목록에 따라 세분화된 액세스 권한을 제공합니다.
기본, 사전 정의 또는 커스텀 역할에 하나 이상의 권한이 포함되어 있는지 확인하려면 다음 방법 중 하나를 사용하면 됩니다.
gcloud iam roles describe
명령어- IAM API의
roles.get()
메서드
사전 정의된 역할과 기본 역할을 모두 한 사용자에게 할당할 경우, 각 역할의 권한이 통합되어 부여됩니다.
Vertex AI 권한
다음 표에서는 작업 및 필요한 권한을 보여줍니다.
리소스 | 작업 | 권한 필요 |
---|---|---|
batchPredictionJobs | batchPredictionJob 취소 |
|
batchPredictionJobs | batchPredictionJob 만들기 |
|
batchPredictionJobs |
batchPredictionJob 삭제† † 장기 실행 작업 시작 |
기타 권한:
|
batchPredictionJobs | batchPredictionJob 가져오기 |
|
batchPredictionJobs | batchPredictionJob 나열 |
|
customJobs | customJob 취소 |
|
customJobs | customJob 만들기 |
|
customJobs |
customJob 삭제† † 장기 실행 작업 시작 |
기타 권한:
|
customJobs | customJob 가져오기 |
|
customJobs | customJob 나열 |
|
dataLabelingJobs | dataLabelingJob 취소 |
|
dataLabelingJobs | dataLabelingJob 만들기 |
|
dataLabelingJobs |
dataLabelingJob 삭제† † 장기 실행 작업 시작 |
기타 권한:
|
dataLabelingJobs | dataLabelingJob 가져오기 |
|
dataLabelingJobs | dataLabelingJob 나열 |
|
datasets |
데이터 세트 만들기
† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
데이터 세트 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
데이터 세트 내보내기
† † 장기 실행 작업 시작 |
기타 권한:
|
datasets | 데이터 세트 가져오기 |
|
datasets |
데이터 세트 가져오기
† † 장기 실행 작업 시작 |
기타 권한:
|
datasets | 데이터 세트 나열 |
|
datasets | 데이터 세트 업데이트 |
|
datasets.annotationSpecs | 데이터 세트의 annotationSpecs 가져오기 |
|
datasets.dataItems | 데이터 세트의 dataItems 나열 |
|
datasets.dataItems.annotations | dataset.dataItems.annotations 나열 |
|
endpoints |
엔드포인트 만들기
† † 장기 실행 작업 시작 |
기타 권한:
|
endpoints |
엔드포인트 삭제† † 장기 실행 작업 시작 |
기타 권한:
|
endpoints |
엔드포인트에 모델 배포† † 장기 실행 작업 시작 |
기타 권한:
|
endpoints | 엔드포인트 설명 |
|
endpoints | 엔드포인트 가져오기 |
|
endpoints | 엔드포인트 나열 |
|
endpoints | 엔드포인트 업데이트 |
|
endpoints | 엔드포인트 예측 |
|
endpoints |
엔드포인트에 모델 배포 취소† † 장기 실행 작업 시작 |
기타 권한:
|
hyperparameterTuningJobs | hyperparameterTuningJob 취소 |
|
hyperparameterTuningJobs | hyperparameterTuningJob 만들기 |
|
hyperparameterTuningJobs | hyperparameterTuningJob 삭제 |
|
hyperparameterTuningJobs | hyperparameterTuningJob 가져오기 |
|
hyperparameterTuningJobs | hyperparameterTuningJob 나열 |
|
migratableResources | migratableResource 일괄 마이그레이션 |
|
migratableResources | migratableResource 검색 |
|
models |
모델 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
models |
모델 내보내기
† † 장기 실행 작업 시작 |
기타 권한:
|
models | 모델 가져오기 |
|
models | 모델 나열 |
|
models | 모델 업데이트 |
|
models |
모델 업로드† † 장기 실행 작업 시작 |
기타 권한:
|
models.evaluations | 모델 평가 가져오기 |
|
models.evaluations | 모델 평가 나열 |
|
models.evaluations.slices | 모델 평가 슬라이스 가져오기 |
|
models.evaluations.slices | 모델 평가 슬라이스 나열 |
|
pipelineJobs | pipelineJob 취소 |
|
pipelineJobs | pipelineJob 만들기 |
|
pipelineJobs |
pipelineJob 삭제† † 장기 실행 작업 시작 |
기타 권한:
|
pipelineJobs | pipelineJob 가져오기 |
|
pipelineJobs | pipelineJob 나열 |
|
specialistPools |
specialistPool 만들기
† † 장기 실행 작업 시작 |
기타 권한:
|
specialistPools |
specialistPool 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
specialistPools | specialistPool 가져오기 |
|
specialistPools | specialistPool 나열 |
|
specialistPools |
specialistPool 업데이트
† † 장기 실행 작업 시작 |
기타 권한:
|
trainingPipelines | trainingPipeline 취소 |
|
trainingPipelines | trainingPipeline 만들기 |
|
trainingPipelines |
trainingPipeline 삭제† † 장기 실행 작업 시작 |
기타 권한:
|
trainingPipelines | trainingPipeline 가져오기 |
|
trainingPipelines | trainingPipeline 나열 |
|
해당 없음 |
일반 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
데이터 항목 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
특성 가져오기 작업
† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
featurestore 작업 만들기
† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
항목 유형 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
특성 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
특성 작업 일괄 생성
† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
주석 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
항목 유형 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
DataItems 일괄 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
통계 생성 작업† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
AnnotationSpec 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
특성 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
hyperparameterTuningJobs |
HP 조정 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
nasJobs |
NAS 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
텐서보드 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
메타데이터 저장소 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
메타데이터 저장소 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
contexts |
메타데이터 저장소 컨텍스트 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
artifacts |
메타데이터 저장소 아티팩트 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
executions |
메타데이터 저장소 실행 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
tensorboardExperiments |
TensorboardExperiment 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
tensorboardRuns |
TensorboardRun 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
tensorboardRuns |
텐서보드 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
HumanInTheLoop 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
Featurestore 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
특성 내보내기 작업
† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
일괄 읽기 특성 값(일괄 제공 v2) 작업
† † 장기 실행 작업 시작 |
기타 권한:
|
tensorboardRuns |
TensorboardTimeSeries 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
HumanInTheLoop 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
featurestores |
Featurestore 작업 업데이트
† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
HumanInTheLoop 항목 전송 작업† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
데이터 항목 라벨 통계 계산† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
리소스 마이그레이션 작업
† † 장기 실행 작업 시작 |
기타 권한:
|
색인 |
ModelDeploymentMonitoringJob 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
색인 |
색인 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
indexEndpoints |
색인 엔드포인트 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
indexEndpoints |
색인 배포 작업† † 장기 실행 작업 시작 |
기타 권한:
|
indexEndpoints |
색인 배포 취소 작업† † 장기 실행 작업 시작 |
기타 권한:
|
indexEndpoints |
IndexEndpoint 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
색인 |
색인 업데이트 작업† † 장기 실행 작업 시작 |
기타 권한:
|
datasets |
DataItem 만들기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
modelDeploymentMonitoringJobs |
ModelDeploymentMonitoringJob 작업 업데이트
† † 장기 실행 작업 시작 |
기타 권한:
|
entityTypes |
특성 값 가져오기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
entityTypes |
특성 값 내보내기 작업† † 장기 실행 작업 시작 |
기타 권한:
|
사례 |
Vizier SuggestTrials 작업† † 장기 실행 작업 시작 |
기타 권한:
|
trials |
Vizier CheckTrialEarlyStoppingState 작업† † 장기 실행 작업 시작 |
기타 권한:
|
tensorboards |
텐서보드 업데이트 작업† † 장기 실행 작업 시작 |
기타 권한:
|
artifacts |
메타데이터 저장소 아티팩트 작업 삭제
† † 장기 실행 작업 시작 |
기타 권한:
|
contexts |
메타데이터 저장소 컨텍스트 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
executions |
메타데이터 저장소 실행 삭제 작업† † 장기 실행 작업 시작 |
기타 권한:
|
해당 없음 |
† † 장기 실행 작업 시작 |
다음 단계
- 서비스 계정 및 에이전트에 대한 일반적인 정보와 함께 Vertex AI 사전 정의된 기본 및 커스텀 역할에 대한 자세한 내용은 액세스 제어를 참조하세요.
- 커스텀 서비스 계정으로 권한을 제어하는 방법에 대한 자세한 내용은 커스텀 서비스 계정 사용을 참조하세요.
- IAM 문서의 리소스에 대한 액세스 권한 부여, 변경, 취소 주제에서 IAM을 사용하여 리소스에 액세스하는 방법을 자세히 알아보세요.