Nesta página, descrevemos como controlar o acesso e as permissões da Pesquisa do Vertex AI para comércio usando o Identity and Access Management (IAM).
Visão geral
OGoogle Cloud oferece o Gerenciamento de acesso e identidade (IAM), que permite a concessão de acesso mais granular a recursos Google Cloud específicos e impede o acesso indesejado a outros recursos. Nesta página, descrevemos os papéis e as permissões do IAM da Vertex AI para Pesquisa para Commerce. Para uma descrição detalhada do IAM, consulte a documentação do IAM. Google Cloud
A Vertex AI para Pesquisa de Comércio oferece um conjunto de papéis predefinidos projetados para ajudar você a controlar facilmente o acesso aos recursos da Vertex AI para Pesquisa de Comércio. Você também pode criar papéis personalizados próprios, caso os predefinidos não forneçam os conjuntos de permissões necessários. Além disso, os papéis primários mais antigos (Editor, Leitor e Proprietário) também estão disponíveis, mas não fornecem o mesmo controle granular que os papéis da Vertex AI Search for Commerce. Em particular, os papéis básicos fornecem acesso a recursos no Google Cloud , e não apenas para a Vertex AI Search for commerce. Consulte a documentação sobre papéis básicos para mais informações.
Papéis predefinidos
A Vertex AI para Pesquisa para Commerce oferece alguns papéis predefinidos que podem ser usados para fornecer permissões mais granulares aos participantes. O papel concedido a um principal controla quais ações ele pode tomar. Os principais podem ser indivíduos, grupos ou contas de serviço.
Conceda diversos papéis ao mesmo principal. Também é possível alterar os papéis concedidos a um principal a qualquer momento, desde que você tenha permissões para isso.
Os papéis mais amplos incluem os definidos de maneira mais restrita. Por exemplo, no papel de editor de varejo, estão incluídas todas as permissões do papel de leitor de varejo, além das permissões de adição do papel de editor de varejo. Da mesma forma, no papel de administrador, estão todas as permissões do papel de editor, além das respectivas permissões adicionais.
Os papéis básicos (proprietário, editor, leitor) fornecem permissões em Google Cloud. Os papéis específicos da Pesquisa da Vertex AI para Commerce fornecem apenas as permissões da Pesquisa da Vertex AI para Commerce, exceto as seguintes permissões de Google Cloud (Google Cloud), que são necessárias para o uso geral deGoogle Cloud :
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
A tabela a seguir lista os papéis predefinidos disponíveis para a Vertex AI Search for commerce e as permissões dela:
Migrar permissões da API Recommendations AI
Se você estiver migrando da API Recommendations Engine anterior para a Vertex AI para Pesquisa para comércio, observe que os papéis predefinidos a seguir também incluem permissões para a API anterior.
- Administrador de varejo: inclui todas as permissões de Administrador de recomendações,
exceto as permissões
apiKeys
. - Editor de varejo: inclui todas as permissões do editor de recomendações, bem
como
catalog.update
, e exclui permissõesapiKeys
. - Leitor de varejo: inclui todas as permissões do visualizador de recomendações.
Gerenciar o IAM da Vertex AI para Pesquisa para comércio
É possível receber e definir políticas de permissão e papéis do IAM usando o Console Google Cloud, os métodos do IAM da API ou a Pesquisa da Vertex AI para comércio. Para mais informações, consulte Como conceder, alterar e revogar acesso.
A seguir
- Saiba como conceder e revogar acesso.
- Saiba mais sobre IAM.
- Saiba mais sobre papéis básicos.
- Saiba mais sobre papéis personalizados.