Auf dieser Seite wird beschrieben, wie Sie den Zugriff auf die Discovery Engine API und die Berechtigungen für Ressourcen für KI-Anwendungen mithilfe von Identity and Access Management (IAM) steuern können.
Übersicht
Google Cloud bietet IAM, mit dem Sie detaillierten Zugriff auf bestimmte Google Cloud Ressourcen gewähren und unerwünschten Zugriff auf andere Ressourcen verhindern können. Auf dieser Seite werden die IAM-Rollen und -Berechtigungen für KI-Anwendungen beschrieben. Eine ausführliche Beschreibung von Google CloudIAM finden Sie in der IAM-Dokumentation.
AI Applications bietet eine Reihe vordefinierter Rollen, mit denen Sie den Zugriff auf Ihre AI Applications-Ressourcen steuern können. Sie können auch eigene benutzerdefinierte Rollen erstellen, wenn die vordefinierten Rollen keine Informationen zu den benötigten Gruppen von Berechtigungen enthalten. Zusätzlich stehen Ihnen die älteren einfachen Rollen (Bearbeiter, Betrachter und Inhaber) nach wie vor zur Verfügung. Sie bieten aber nicht die gleichen präzisen Steuerungsmöglichkeiten wie die Rollen für KI-Anwendungen. Insbesondere ermöglichen die einfachen Rollen Zugriff auf Ressourcen in der gesamten Google Cloud und nicht nur auf KI-Anwendungen. Weitere Informationen finden Sie in der Dokumentation zu einfachen Rollen.
Vordefinierte Rollen
AI Applications bietet vordefinierte Rollen, mit denen Sie Hauptkonten detailliertere Berechtigungen gewähren können. Die Rolle, die Sie einem Hauptkonto zuweisen, legt fest, welche Aktionen mit dem Hauptkonto ausgeführt werden können. Hauptkonten können Einzelpersonen, Gruppen oder Dienstkonten sein.
Sie können demselben Hauptkonto mehrere Rollen zuweisen und die einem Hauptkonto zugewiesenen Rollen jederzeit ändern, sofern Sie selbst die Berechtigungen dazu haben.
Die Rollen mit höheren Berechtigungen beinhalten die Rollen mit niedrigeren Berechtigungen. Die Rolle „Discovery Engine-Bearbeiter“ enthält beispielsweise alle Berechtigungen der Rolle „Discovery Engine-Betrachter“ sowie die zusätzlichen Berechtigungen der Rolle „Discovery Engine-Bearbeiter“. Die Rolle „Discovery-Engine-Administrator“ umfasst außerdem alle Berechtigungen der Rolle „Discovery-Engine-Bearbeiter“ sowie deren zusätzliche Berechtigungen.
Die einfachen Rollen (Inhaber, Bearbeiter, Betrachter) stellen Berechtigungen für Google Cloudbereit. Die für KI-Anwendungen spezifischen Rollen bieten nur Berechtigungen für KI-Anwendungen, mit Ausnahme der folgenden Google CloudBerechtigungen, die für die allgemeine Google Cloud Nutzung erforderlich sind:
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
In der folgenden Tabelle sind die IAM-Rollen für KI-Anwendungen mit einer entsprechenden Liste aller Berechtigungen für jede Rolle aufgeführt.
Rolle | Berechtigungen |
---|---|
Discovery Engine-Administrator( Gewährt vollständigen Zugriff auf alle Discovery Engine-Ressourcen. |
|
Discovery Engine-Bearbeiter( Gewährt Lese- und Schreibzugriff auf alle Discovery Engine-Ressourcen. |
|
Discovery Engine User( Gewährt Zugriff auf Nutzerebene auf Discovery Engine-Ressourcen. |
|
Discovery Engine-Betrachter( Gewährt Lesezugriff auf alle Discovery Engine-Ressourcen. |
|
IAM für KI-Anwendungen verwalten
Sie können IAM-Zugriffssteuerungsrichtlinien und IAM-Rollen mit der Google CloudConsole abrufen und festlegen. Weitere Informationen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Nächste Schritte
- Zugriff auf Projekte, Ordner und Organisationen verwalten
- Mehr über IAM erfahren
- Mehr über einfache Rollen erfahren
- Benutzerdefinierte Rollen