En esta página, se muestra cómo crear un proyecto de Google Cloud, habilitar la IA de AML, crear credenciales de autenticación y otorgar a tu cuenta uno o más roles de IAM.
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
- Install the Google Cloud CLI.
-
If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
-
To initialize the gcloud CLI, run the following command:
gcloud init
-
Create or select a Google Cloud project.
-
Create a Google Cloud project:
gcloud projects create PROJECT_ID
Replace
PROJECT_ID
with a name for the Google Cloud project you are creating. -
Select the Google Cloud project that you created:
gcloud config set project PROJECT_ID
Replace
PROJECT_ID
with your Google Cloud project name.
-
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the required APIs:
gcloud services enable financialservices.googleapis.com
bigquery.googleapis.com cloudkms.googleapis.com -
If you're using a local shell, then create local authentication credentials for your user account:
gcloud auth application-default login
You don't need to do this if you're using Cloud Shell.
If an authentication error is returned, confirm that you have configured the gcloud CLI to use Workforce Identity Federation.
-
Grant roles to your user account. Run the following command once for each of the following IAM roles:
roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admin
gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
- Replace
PROJECT_ID
with your project ID. -
Replace
USER_IDENTIFIER
with the identifier for your user account. For example,user:myemail@example.com
. - Replace
ROLE
with each individual role.
- Replace
- Install the Google Cloud CLI.
-
If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.
-
To initialize the gcloud CLI, run the following command:
gcloud init
-
Create or select a Google Cloud project.
-
Create a Google Cloud project:
gcloud projects create PROJECT_ID
Replace
PROJECT_ID
with a name for the Google Cloud project you are creating. -
Select the Google Cloud project that you created:
gcloud config set project PROJECT_ID
Replace
PROJECT_ID
with your Google Cloud project name.
-
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the required APIs:
gcloud services enable financialservices.googleapis.com
bigquery.googleapis.com cloudkms.googleapis.com -
If you're using a local shell, then create local authentication credentials for your user account:
gcloud auth application-default login
You don't need to do this if you're using Cloud Shell.
If an authentication error is returned, confirm that you have configured the gcloud CLI to use Workforce Identity Federation.
-
Grant roles to your user account. Run the following command once for each of the following IAM roles:
roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admin
gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
- Replace
PROJECT_ID
with your project ID. -
Replace
USER_IDENTIFIER
with the identifier for your user account. For example,user:myemail@example.com
. - Replace
ROLE
with each individual role.
- Replace
Permisos necesarios
Se requieren los siguientes permisos para completar la guía de inicio rápido y realizar muchas operaciones vitales en la IA de AML.
Permiso | Descripción |
---|---|
resourcemanager.projects.get | Obtén un proyecto de Google Cloud |
resourcemanager.projects.list | Cómo mostrar una lista de proyectos de Google Cloud |
cloudkms.keyRings.create | Crea un llavero de claves de Cloud KMS |
cloudkms.cryptoKeys.create | Crea una clave de Cloud KMS |
financialservices.v1instances.create | Crea una instancia de IA contra lavado de dinero |
financialservices.operations.get | Cómo obtener una operación de IA contra el lavado de dinero |
cloudkms.cryptoKeys.getIamPolicy | Obtén la política de IAM de una clave de Cloud KMS |
cloudkms.cryptoKeys.setIamPolicy | Configura la política de IAM en una clave de Cloud KMS |
bigquery.datasets.create | Crea un conjunto de datos de BigQuery |
bigquery.datasets.get | Cómo obtener un conjunto de datos de BigQuery |
bigquery.transfers.get | Cómo obtener una transferencia del Servicio de transferencia de datos de BigQuery |
bigquery.transfers.update | Crea o borra una transferencia del Servicio de transferencia de datos de BigQuery |
bigquery.datasets.setIamPolicy | Configura la política de IAM en un conjunto de datos de BigQuery |
bigquery.datasets.update | Actualiza un conjunto de datos de BigQuery |
financialservices.v1datasets.create | Crea un conjunto de datos de IA contra el lavado de dinero |
financialservices.v1engineconfigs.create | Crea una configuración del motor de IA contra lavado de dinero |
financialservices.v1models.create | Crea un modelo de IA contra el lavado de dinero |
financialservices.v1backtests.create | Crea un resultado de la prueba retrospectiva de la IA contra el lavado de dinero |
financialservices.v1backtests.exportMetadata | Exporta metadatos de un resultado de la prueba retrospectiva de IA contra el lavado de dinero |
financialservices.v1instances.importRegisteredParties | Importa partes registradas a una instancia de la IA contra el lavado de dinero |
financialservices.v1predictions.create | Crea un resultado de predicción de IA contra lavado de dinero |
bigquery.jobs.create | Crea un trabajo de BigQuery |
bigquery.tables.getData | Cómo obtener datos de una tabla de BigQuery |
financialservices.v1predictions.delete | Cómo borrar un resultado de predicción de IA de AML |
financialservices.v1backtests.delete | Cómo borrar un resultado de la prueba retrospectiva de IA de AML |
financialservices.v1models.delete | Borra un modelo de IA contra el lavado de dinero |
financialservices.v1engineconfigs.delete | Borra la configuración de un motor de IA contra lavado de dinero |
financialservices.v1datasets.delete | Cómo borrar un conjunto de datos de IA contra lavado de dinero |
financialservices.v1instances.delete | Borra una instancia de IA contra lavado de dinero |
bigquery.datasets.delete | Cómo borrar un conjunto de datos de BigQuery |