Projekt- und Entwicklungsumgebung einrichten

Zum Einstieg in Vertex AI erfahren Sie auf dieser Seite, wie Sie ein Google Cloud -Projekt erstellen und die Vertex AI APIs aktivieren. Wenn Sie nicht die Berechtigungen zum Ausführen dieser Aufgaben haben, bitten Sie einen Administrator, ein Projekt einzurichten und Vertex AI für Sie zu aktivieren. Auf dieser Seite wird auch beschrieben, wie Sie die Google Cloud CLI in Ihrer lokalen Entwicklungsumgebung einrichten.

Projekt einrichten

So richten Sie ein Projekt ein:

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the Vertex AI API.

    Enable the API

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  6. Make sure that billing is enabled for your Google Cloud project.

  7. Enable the Vertex AI API.

    Enable the API

  8. Authentifizierung einrichten

      Select the tabs for how you plan to access the API:

      Console

      When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.

      gcloud

      1. Install the Google Cloud CLI.

      2. If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

      3. To initialize the gcloud CLI, run the following command:

        gcloud init
      4. After initializing the gcloud CLI, update it and install the required components:

        gcloud components update
        gcloud components install beta
      5. Führen Sie den folgenden Befehl aus, um die gcloud CLI so einzurichten, dass die Authentifizierung bei Google APIs anstelle Ihrer Nutzeranmeldedaten erfolgt:

        gcloud config set auth/impersonate_service_account SERVICE_ACCT_EMAIL

        Weitere Informationen finden Sie unter Identitätswechsel für Dienstkonten.

        Clientbibliotheken

        Wenn Sie Clientbibliotheken in einer lokalen Entwicklungsumgebung verwenden möchten, installieren und initialisieren Sie die gcloud CLI und richten Sie dann die Standardanmeldedaten für Anwendungen mit Ihren Nutzeranmeldedaten ein.

        1. Install the Google Cloud CLI.

        2. If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

        3. To initialize the gcloud CLI, run the following command:

          gcloud init
        4. After initializing the gcloud CLI, update it and install the required components:

          gcloud components update
          gcloud components install beta
        5. If you're using a local shell, then create local authentication credentials for your user account:

          gcloud auth application-default login

          You don't need to do this if you're using Cloud Shell.

          If an authentication error is returned, and you are using an external identity provider (IdP), confirm that you have signed in to the gcloud CLI with your federated identity.

        Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter ADC für eine lokale Entwicklungsumgebung einrichten.

        Führen Sie den folgenden Befehl aus, um Ihre lokale ADC-Datei so einzurichten, dass sie sich bei Google APIs anstelle Ihrer Nutzeranmeldedaten authentifiziert:

        gcloud auth application-default login --impersonate-service-account=SERVICE_ACCT_EMAIL

        Weitere Informationen finden Sie unter Identitätswechsel für Dienstkonten.

        REST

        Wenn Sie die REST API in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.

        1. Install the Google Cloud CLI.

        2. If you're using an external identity provider (IdP), you must first sign in to the gcloud CLI with your federated identity.

        3. To initialize the gcloud CLI, run the following command:

          gcloud init
        4. After initializing the gcloud CLI, update it and install the required components:

          gcloud components update
          gcloud components install beta

        Weitere Informationen finden Sie in der Dokumentation zur Google Cloud -Authentifizierung unter Für die Verwendung von REST authentifizieren.

        Sie können die Identitätsübertragung für ein Dienstkonto verwenden, um ein Zugriffstoken für REST API-Anfragen zu generieren. Weitere Informationen finden Sie unter Identitätsübernahme des Dienstkontos.

        Informationen zum Einrichten der Authentifizierung für eine Produktionsumgebung finden Sie in der Google Cloud -Authentifizierungsdokumentation unter Set up Application Default Credentials for code running on Google Cloud.

        Bitten Sie einen Administrator, ein Vertex AI-Projekt für Sie einzurichten.

        In diesem Abschnitt wird beschrieben, wie ein Administrator die Rollen zuweist, die für die Verwendung von Vertex AI erforderlich sind.

        1. Legen Sie einen aussagekräftigen Projektnamen und eine Projekt-ID fest, um Ihr Projekt zu identifizieren. Wenn Sie Teil einer Organisation sind oder mehrere Projekte erstellen möchten, sollten Sie sich überlegen, welche Namenskonventionen und Ordnerhierarchien befolgt werden oder befolgt werden könnten, um die Projektorganisation klar zu gestalten.
        2. Erforderliche Rollen:
          1. Der Zugriff auf die meisten Vertex AI-Funktionen wird durch die IAM-Rolle Vertex AI-Nutzer (roles/aiplatform.user) gewährt und sollte für die meisten Vertex AI-Nutzer ausreichend sein. Für uneingeschränkten Zugriff auf Vertex AI-Ressourcen können Sie die Rolle Vertex AI-Administrator (roles/aiplatform.admin) anfordern. Informationen zu den Unterschieden zwischen diesen und anderen Vertex AI-Rollen finden Sie unter Vertex AI-Zugriffssteuerung mit IAM.
          2. Wenn Sie auch Vertex AI Workbench-Instanzen in Google Cloudverwenden möchten, bitten Sie Ihren Administrator, Ihnen die IAM-Rolle Notebooks-Administrator (roles/notebooks.admin) für das Projekt sowie die IAM-Rolle Dienstkontonutzer (roles/iam.serviceAccountUser) für das Projekt oder das Compute Engine-Standarddienstkonto zu gewähren.
          3. Zum Aktivieren der erforderlichen APIs benötigen Sie außerdem die IAM-Rolle Service Usage-Administrator (roles/serviceusage.serviceUsageAdmin) oder Ihr Administrator muss die APIs über die folgenden ersten Schritte für Sie aktivieren.
        3. Bitten Sie Ihren Administrator, Vertex AI APIs für Sie zu aktivieren. Wenn Ihnen die IAM-Rolle Service Usage-Administrator (roles/serviceusage.serviceUsageAdmin) zugewiesen ist, können Sie dies selbst tun.

        Nächste Schritte