Nesta página, descrevemos como controlar o acesso e as permissões da API Discovery Engine para recursos de aplicativos de IA usando o Identity and Access Management (IAM).
Visão geral
OGoogle Cloud oferece o IAM, que permite conceder acesso mais granular a recursos específicos do Google Cloud e impede o acesso indesejado a outros recursos. Nesta página, descrevemos os papéis e as permissões do IAM do AI Applications. Para uma descrição detalhada do Google Cloud IAM, consulte a documentação do IAM.
Os aplicativos de IA oferecem um conjunto de papéis predefinidos, projetados para ajudar você a controlar o acesso aos recursos dos aplicativos de IA. Também é possível criar seus próprios papéis personalizados caso aqueles predefinidos não forneçam os conjuntos de permissões necessárias. Além disso, os papéis primários legados (Editor, Leitor e Proprietário) também estão disponíveis, mas não fornecem o mesmo controle granular que os papéis do AI Applications. Em particular, os papéis básicos fornecem acesso a recursos no Google Cloud e não apenas para aplicativos de IA. Consulte a documentação sobre papéis básicos para mais informações.
Papéis predefinidos
Os aplicativos de IA oferecem alguns papéis predefinidos que podem ser usados para fornecer permissões mais refinadas aos principais. O papel concedido a um principal controla quais ações ele pode tomar. Os principais podem ser indivíduos, grupos ou contas de serviço.
Conceda diversos papéis ao mesmo principal. Também é possível alterar os papéis concedidos a um principal a qualquer momento, desde que você tenha permissões para isso.
Os papéis mais amplos incluem os definidos de maneira mais restrita. Por exemplo, o papel de editor do Discovery Engine inclui todas as permissões do papel de leitor do Discovery Engine, além das permissões de adição do papel de editor do Discovery Engine. Da mesma forma, o papel de administrador do Discovery Engine inclui todas as permissões do papel de editor, além das permissões adicionais.
Os papéis básicos (proprietário, editor, leitor) fornecem permissões no Google Cloud. As funções específicas dos aplicativos de IA fornecem apenas permissões dos aplicativos de IA, exceto as seguintes Google Cloud permissões, que são necessárias para o uso geral Google Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
A tabela abaixo lista os papéis do IAM do AI Applications com uma lista correspondente de todas as permissões de cada papel.
Papel | Permissões |
---|---|
Administrador do Discovery Engine( Concede acesso total a todos os recursos de discoveryengine. |
|
Editor do Discovery Engine( Concede acesso de leitura e gravação a todos os recursos do Discovery Engine. |
|
Usuário do Discovery Engine( Concede acesso de usuário aos recursos do Discovery Engine. |
|
Leitor do Discovery Engine( Concede acesso de leitura a todos os recursos do Discovery Engine. |
|
Gerenciar o IAM de aplicativos de IA
É possível receber e definir políticas de permissão e papéis do IAM usando o console Google Cloud. Para mais informações, consulte Gerenciar o acesso a projetos, pastas e organizações.
A seguir
- Saiba como gerenciar o acesso a projetos, pastas e organizações.
- Saiba mais sobre IAM.
- Saiba mais sobre papéis básicos.
- Saiba mais sobre papéis personalizados.