Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Halaman ini menguraikan peran dan izin Identity and Access Management (IAM) yang diperlukan untuk meminta akses resource dari administrator IAM Organisasi dan Project Anda. Anda dapat menggunakan informasi ini untuk memastikan Anda memiliki akses yang sesuai untuk mengembangkan aplikasi dengan fitur Vertex AI di lingkungan air-gapped Google Distributed Cloud (GDC).
Halaman ini ditujukan bagi developer aplikasi dalam grup operator aplikasi yang bertanggung jawab untuk mengintegrasikan fitur AI ke dalam aplikasi air-gapped yang aman. Untuk mengetahui informasi selengkapnya, lihat dokumentasi Audiens untuk GDC yang terisolasi dari internet.
GDC yang terisolasi menggunakan peran dan izin IAM untuk mengelola akses ke resource di tingkat organisasi dan project. Peran IAM adalah kumpulan izin tertentu yang dipetakan ke tindakan pada resource. Peran ditetapkan oleh administrator organisasi atau project kepada pengguna atau akun layanan.
Anda harus meminta peran dan izin IAM sebelum dapat mulai mengintegrasikan fitur Vertex AI ke dalam aplikasi yang terisolasi dari internet:
Untuk meminta akses tingkat organisasi: Hubungi Admin IAM Organisasi Anda. Mereka memberikan peran dan izin untuk menyiapkan Vertex AI dalam organisasi dan mengelola siklus proses project yang menggunakan layanan AI.
Untuk meminta akses tingkat project: Hubungi administrator IAM Project Anda untuk meminta peran dan izin khusus project. Semua peran Vertex AI harus terikat ke namespace project tempat Anda menggunakan layanan.
Untuk mengetahui detailnya, lihat
Peran standar di tingkat organisasi
Tabel berikut memberikan detail tentang izin yang ditetapkan untuk setiap peran bawaan:
Nama peran
Nama resource Kubernetes
Deskripsi izin
Admin AI Platform
ai-platform-admin
Memberikan izin untuk mengelola layanan AI.
Project Creator
project-creator
Buat project baru.
Admin Cluster Pengguna
user-cluster-admin
Buat, perbarui, dan hapus cluster Kubernetes, serta kelola siklus proses cluster.
Peran yang telah ditentukan sebelumnya di tingkat project
Tabel berikut memberikan detail tentang izin yang ditetapkan untuk setiap peran bawaan:
Layanan atau model Vertex AI
Nama peran
Nama resource Kubernetes
Deskripsi izin
T/A
Project IAM Admin
project-iam-admin
Mengelola kebijakan izin IAM project dan membuat akun layanan.
Prediksi Online
Pengguna Vertex AI Prediction
vertex-ai-prediction-user
Akses layanan Prediksi Online untuk membuat permintaan ke endpoint model Anda.
Pengenalan Karakter Optik (OCR)
Developer OCR AI
ai-ocr-developer
Akses layanan OCR untuk mendeteksi teks dalam gambar.
Speech-to-Text
Developer Chirp Ucapan AI
ai-speech-chirp-developer
Akses model Chirp dari layanan Speech-to-Text untuk mengenali ucapan dan mentranskripsikan audio.
Developer Speech AI
ai-speech-developer
Akses layanan Speech-to-Text untuk mengenali ucapan dan mentranskripsikan audio.
Penyematan Teks
Developer Penyematan Teks AI
ai-text-embedding-developer
Akses model Text Embedding untuk mengonversi bahasa alami Inggris menjadi vektor numerik.
Developer Multibahasa Embedding Teks AI
ai-text-embedding-multilingual-developer
Akses model Text Embedding Multilingual untuk mengonversi bahasa alami multibahasa menjadi vektor numerik.
Vertex AI Search
Admin Discovery Engine
vaisearch-admin
Mendapatkan akses penuh ke semua resource Discovery Engine.
Developer Discovery Engine
vaisearch-developer
Mendapatkan akses baca dan tulis ke semua resource Discovery Engine.
Discovery Engine Reader
vaisearch-reader
Mendapatkan akses baca ke semua resource Discovery Engine.
Vertex AI Translation
Developer Terjemahan AI
ai-translation-developer
Akses layanan Vertex AI Translation untuk menerjemahkan teks.
Vertex AI Workbench
Admin Kebijakan Layanan Terbatas GDC
gdchrestrictedservice-policy-admin
Dapatkan akses penuh ke jenis kebijakan GDCHRestrictedService untuk mengontrol akses ke Vertex AI Workbench.
Workbench Notebooks Admin
workbench-notebooks-admin
Mendapatkan akses baca dan tulis ke semua resource notebook dalam namespace project. Membuat, mengupdate, dan menghapus notebook.
Workbench Notebooks Viewer
workbench-notebooks-viewer
Mendapatkan akses hanya baca ke semua resource notebook dalam namespace project dan melihat antarmuka pengguna Vertex AI Workbench.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-09-04 UTC."],[[["\u003cp\u003eGoogle Distributed Cloud (GDC) air-gapped uses Identity and Access Management (IAM) to control access to Vertex AI services, adhering to the principle of least privilege.\u003c/p\u003e\n"],["\u003cp\u003eIAM roles, which are sets of permissions for specific actions, must be assigned to users, groups, or service accounts to enable the use of Vertex AI services.\u003c/p\u003e\n"],["\u003cp\u003ePredefined roles at both the organization and project levels dictate the permissions granted to users, and appropriate admin permissions need to be requested to utilize the services.\u003c/p\u003e\n"],["\u003cp\u003eThere are specific Vertex AI service roles detailed on the page, each linked to a Kubernetes resource name and a description of the access it provides.\u003c/p\u003e\n"],["\u003cp\u003eIf a user cannot access or use a Vertex AI service, they must request the necessary roles from their Project or Organization IAM Admin.\u003c/p\u003e\n"]]],[],null,["# Prepare IAM permissions\n\nThis page outlines the Identity and Access Management (IAM) roles and permissions necessary for requesting resource access from your Organization and Project IAM administrators. You can use this information to make sure you have the appropriate access for developing applications with Vertex AI features in Google Distributed Cloud (GDC) air-gapped environments.\n\n\u003cbr /\u003e\n\nThis page is for application developers within application operator groups who are responsible for integrating AI features into secure air-gapped applications. For more information, see [Audiences for GDC air-gapped documentation](/distributed-cloud/hosted/docs/latest/gdch/resources/audiences).\n\nGDC air-gapped uses IAM roles and permissions to manage access to resources at the organizational and project level. An IAM role is a collection of specific permissions mapped to actions on resources. A role is assigned by the organizational or project administrator to a user or service account.\n\nYou must request IAM roles and permissions before you can begin integrating Vertex AI features into your air-gapped applications:\n\n- **To request organizational-level access**: Contact your Organization IAM Admin. They grant roles and permissions for setting up Vertex AI within an organization and managing the lifecycle of projects that use AI services.\n\n- **To request project-level access**: Contact your Project IAM administrator to request project-specific roles and permissions. All Vertex AI roles must bind to the project namespace where you're using the service.\n\nFor details, see\n| **Tip:** It's important to grant and request access using the [principle of least privilege](/distributed-cloud/hosted/docs/latest/gdch//resources/permissions#preinciple-of-least-privilege), to verify you have access to only the minimum necessary permissions for your task. This keeps your resources secure and protects it from unwanted access.\n\nPredefined roles at the organization level\n------------------------------------------\n\nThe following table provides details about the permissions assigned to each\npredefined role:\n\nPredefined roles at the project level\n-------------------------------------\n\nThe following table provides details about the permissions assigned to each\npredefined role:"]]