Identity and Access Management (IAM)

Nesta página, descrevemos como controlar o acesso e as permissões do Vertex AI Search para e-commerce usando o Identity and Access Management (IAM).

Visão geral

OGoogle Cloud oferece Identity and Access Management (IAM), que permite a concessão de acesso mais granular a recursos específicos do Google Cloud e impede o acesso indesejado a outros recursos. Nesta página, descrevemos os papéis e as permissões do IAM do Vertex AI Search para comércio. Para uma descrição detalhada do Google Cloud IAM, consulte a documentação do IAM.

A Vertex AI para Pesquisa de Comércio oferece um conjunto de papéis predefinidos projetados para controle rápido do acesso aos recursos da Vertex AI para Pesquisa de Comércio. Também é possível criar seus próprios papéis personalizados caso aqueles predefinidos não forneçam os conjuntos de permissões necessárias. Os papéis básicos anteriores (Editor, Leitor e Proprietário) também estão disponíveis, mas não fornecem o mesmo controle granular que os papéis da Pesquisa da Vertex AI para e-commerce. Em particular, os papéis básicos fornecem acesso a recursos no Google Cloud e não apenas na Pesquisa da Vertex AI para comércio. Consulte a documentação sobre papéis básicos para mais informações.

Papéis predefinidos

A Pesquisa da Vertex AI para e-commerce oferece alguns papéis predefinidos que podem ser usados para fornecer permissões mais refinadas aos principais. O papel concedido a um principal controla quais ações ele pode realizar. Os principais podem ser indivíduos, grupos ou contas de serviço.

Conceda diversos papéis ao mesmo principal. Também é possível alterar os papéis concedidos a um principal a qualquer momento, desde que você tenha permissões para isso.

Os papéis mais amplos incluem os definidos de maneira mais restrita. Por exemplo, no papel de editor de varejo, estão incluídas todas as permissões do papel de leitor de varejo, além das permissões de adição do papel de editor de varejo. Da mesma forma, no papel de administrador, estão todas as permissões do papel de editor, além das respectivas permissões adicionais.

Os papéis básicos (proprietário, editor, leitor) fornecem permissões no Google Cloud. Os papéis específicos da Vertex AI Search para e-commerce fornecem apenas permissões da Vertex AI Search para e-commerce, exceto as seguintes permissões Google Cloud (Google Cloud), que são necessárias para o uso geral doGoogle Cloud :

  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.services.list
  • serviceusage.services.get

A tabela a seguir lista os papéis predefinidos disponíveis para a Pesquisa da Vertex AI para comércio, além das permissões da Vertex AI Search para comércio:

Migrar permissões da API Recommendations

Se você estiver migrando da API Recommendations Engine anterior para a Vertex AI Search para e-commerce, observe que os papéis predefinidos a seguir também incluem permissões para a API anterior.

  • Administrador de varejo: inclui todas as permissões de Administrador de recomendações, exceto as permissões apiKeys.
  • Editor de varejo: inclui todas as permissões do editor de recomendações, bem como catalog.update, e exclui permissões apiKeys.
  • Leitor de varejo: inclui todas as permissões do visualizador de recomendações.

Gerenciar o IAM da Vertex AI para Pesquisa para Commerce

É possível receber e definir políticas e papéis do IAM usando o console Google Cloud, os métodos do IAM da API ou a Pesquisa da Vertex AI para e-commerce. Para mais informações, consulte Como conceder, alterar e revogar acesso.

A seguir