存取控管

如要在 Vertex AI 上使用生成式 AI 功能,您必須為專案中的實體 (例如使用者、群組和服務帳戶) 授予適當的 IAM 角色。您也可以建立自訂角色,為實體授予使用者定義的一組權限。本頁面會顯示適用的 IAM 角色,以及每項作業所需的特定權限,方便您建立自訂角色。

預先定義的角色

您可以授予專案中的使用者或群組下列其中一個預先定義的角色,讓他們可以存取 Vertex AI 的生成式 AI 功能:

如要進一步瞭解 Vertex AI 身分與存取權管理角色,請參閱「運用 IAM 執行 Vertex AI 存取控管」。

權限

下表將生成式 AI 作業對應至該作業所需的權限。如果需要精細的存取權控管,您可以參考這些對應項目來建立自訂角色。

作業 所需權限
提出提示要求
  • aiplatform.endpoints.predict
在 Vertex AI Studio 中儲存、查看、更新及刪除提示
  • aiplatform.datasets.create
  • aiplatform.datasets.update
  • aiplatform.datasets.delete
  • aiplatform.datasets.list
  • aiplatform.datasets.get
模型調整
  • aiplatform.pipelineJobs.*
  • aiplatform.customJobs.*
  • aiplatform.datasets.export
  • aiplatform.datasets.get
  • aiplatform.models.upload
  • aiplatform.models.get
  • aiplatform.endpoints.create
  • aiplatform.endpoints.get
  • aiplatform.endpoints.deploy
  • aiplatform.metadataStores.get
  • storage.objects.create
  • storage.objects.update
  • storage.objects.get
  • storage.objects.list

如要進一步瞭解 Vertex AI IAM 權限,請參閱「IAM 權限」。

後續步驟