Questa pagina descrive come controllare l'accesso e le autorizzazioni dell'API Discovery Engine per le risorse delle applicazioni di IA utilizzando Identity and Access Management (IAM).
Panoramica
Google Cloud offre IAM, che ti consente di concedere accesso più granulare a risorse Google Cloud specifiche e impedisce l'accesso indesiderato ad altre risorse. Questa pagina descrive i ruoli e le autorizzazioni IAM per le applicazioni AI. Per una descrizione dettagliata di Google Cloud IAM, consulta la documentazione di IAM.
AI Applications fornisce un insieme di ruoli predefiniti progettati per aiutarti a controllare l'accesso alle risorse di AI Applications. Puoi anche creare i tuoi ruoli personalizzati, se i ruoli predefiniti non forniscono gli insiemi di autorizzazioni di cui hai bisogno. Inoltre, sono ancora disponibili i ruoli di base precedenti (Editor, Visualizzatore e Proprietario), anche se non offrono lo stesso controllo granulare dei ruoli delle applicazioni di IA. In particolare, i ruoli di base forniscono accesso alle risorse Google Cloud non solo per le applicazioni di IA. Per ulteriori informazioni, consulta la documentazione relativa ai ruoli di base.
Ruoli predefiniti
AI Applications fornisce alcuni ruoli predefiniti che puoi utilizzare per fornire autorizzazioni più granulari alle entità. Il ruolo concesso a un'entità controlla le azioni che può eseguire. Le entità possono essere persone, gruppi o account di servizio.
Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione di disporre delle autorizzazioni necessarie.
I ruoli più ampi includono i ruoli definiti in modo più limitato. Ad esempio, il ruolo Editor del motore di scoperta include tutte le autorizzazioni del ruolo Visualizzatore del motore di scoperta, oltre alle autorizzazioni aggiuntive del ruolo Editor del motore di scoperta. Analogamente, il ruolo Amministratore del motore di ricerca discovery include tutte le autorizzazioni del ruolo Editor del motore di ricerca discovery, oltre alle autorizzazioni aggiuntive.
I ruoli di base (Proprietario, Editor, Visualizzatore) forniscono autorizzazioni per Google Cloud. I ruoli specifici per le applicazioni di IA forniscono solo autorizzazioni per le applicazioni di IA, ad eccezione delle seguenti autorizzazioni Google Cloud, necessarie per l'utilizzo Google Cloud generale:
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
La tabella seguente elenca i ruoli IAM di AI Applications con un elenco corrispondente di tutte le autorizzazioni per ciascun ruolo.
Ruolo | Autorizzazioni |
---|---|
Discovery Engine Admin( Concede l'accesso completo a tutte le risorse Discovery Engine. |
|
Discovery Engine Editor( Concede l'accesso in lettura e scrittura a tutte le risorse Discovery Engine. |
|
Discovery Engine User( Concede l'accesso a livello di utente alle risorse Discovery Engine. |
|
Discovery Engine Viewer( Concede l'accesso in lettura a tutte le risorse Discovery Engine. |
|
Gestisci IAM per le applicazioni AI
Puoi ottenere e impostare i criteri di autorizzazione e i ruoli IAM utilizzando la Google Cloudconsole. Per scoprire di più, consulta la pagina Gestire l'accesso a progetti, cartelle e organizzazioni.
Passaggi successivi
- Scopri come gestire l'accesso a progetti, cartelle e organizzazioni.
- Scopri di più su IAM.
- Scopri di più sui ruoli di base.
- Scopri di più sui ruoli personalizzati.