本页介绍了如何使用 Identity and Access Management (IAM) 控制 Vertex AI Search for Commerce 访问权限和权限。
概览
Google Cloud 提供 Identity and Access Management (IAM),可让您授予对特定 Google Cloud 资源的更细化访问权限,并防止对其他资源进行不必要的访问。本页介绍了 Vertex AI Search for Commerce IAM 角色和权限。如需详细了解 Google CloudIAM,请参阅 IAM 文档。
Vertex AI Search 商务解决方案提供了一组预定义角色,旨在帮您轻松控制对 Vertex AI Search 商务解决方案资源的访问权限。如果预定义角色未提供您所需的权限,您还可以创建自己的自定义角色。此外,旧版基本角色(Editor、Viewer 和 Owner)仍可供您使用,但这些角色提供的控制不如 Vertex AI Search 商务解决方案角色那样精细。具体而言,基本角色提供的是对整个 Google Cloud 资源的访问权限,而不仅仅是对 Vertex AI Search 商务解决方案的访问权限。如需了解详情,请参阅基本角色文档。
预定义角色
Vertex AI Search for Commerce 提供了一些预定义角色,可供您用来为主账号提供更精细的权限。您授予主账号的角色决定了主账号可以执行的操作。主账号可以是个人、群组或服务账号。
基本角色(Owner、Editor、Viewer)提供对整个Google Cloud的权限。特定于 Vertex AI Search for Commerce 的角色仅提供 Vertex AI Search for Commerce 权限,但以下 Google Cloud(Google Cloud) 权限除外,这些权限对于一般使用至关重要:Google Cloud
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.services.list
serviceusage.services.get
下表列出了适用于 Vertex AI Search 商务解决方案的预定义角色及其 Vertex AI Search 商务解决方案权限:
查看表
名称
Vertex AI Search for Commerce 权限
说明
项目 > 所有者
All retail permissions
对所有资源拥有完整访问权限和控制权;管理用户访问权限并为项目设置结算信息。 Google Cloud
Project > Editor
除 Retail Admin 角色中的权限以外的所有 retail 权限。
对所有 Google Cloud 和 Vertex AI Search for Commerce 资源拥有读写权限(但不能修改权限和结算信息)。
项目 > 查看者
retail.*.get retail.*.list
拥有对所有 Google Cloud 资源(包括 Vertex AI Search for Commerce 资源)的只读权限。