Auf dieser Seite finden Sie Informationen zu Vertex AI-Rollen und -Berechtigungen.
Informationen zu den Zugriffssteuerungen in Vertex AI finden Sie unter Zugriffssteuerung.
Überblick
Wenn eine Identität eine Google Cloud API aufruft, erfordert Vertex AI, dass die Identität die entsprechenden Berechtigungen zur Verwendung der Ressource hat. Sie können Berechtigungen gewähren, indem Sie einem Nutzer, einer Gruppe oder einem Dienstkonto Rollen zuweisen.
Auf dieser Seite werden die IAM-Berechtigungen von Vertex AI beschrieben, denen Sie Identitäten für die Ausführung bestimmter Vertex AI-Vorgänge zuweisen können.
Arten von IAM-Rollen
Es gibt drei Arten von Rollen in IAM:
Einfache Rollen, zu denen die Rollen „Inhaber“, „Bearbeiter“ und „Betrachter“ gehören. Die einfachen Rollen stellen die Zugriffssteuerung dar, die es vor der Einführung von IAM gab.
Vordefinierte Rollen, die einen genau definierten Zugriff auf einen bestimmten Dienst ermöglichen und von Google Cloud verwaltet werden. Vordefinierte Rollen sollen allgemeine Anwendungsfälle und Zugriffskontrollmuster unterstützen.
Benutzerdefinierte Rollen, die einen genau definierten Zugriff gemäß einer vom Nutzer angegebenen Liste von Berechtigungen ermöglichen.
Mit einer der folgenden Methoden können Sie ermitteln, ob eine oder mehrere Berechtigungen in einer einfachen, vordefinierten oder benutzerdefinierten Rolle enthalten sind:
- Befehl
gcloud iam roles describe
- Methode
roles.get()
in der IAM API
Wenn Sie einem Nutzer sowohl vordefinierte als auch einfache Rollen zuweisen, werden ihm die Berechtigungen beider Rollen gewährt.
Vertex AI-Berechtigungen
In der folgenden Tabelle sind die Vorgänge und die für sie erforderlichen Berechtigungen aufgeführt.
Ressource | Aktion | Berechtigungen erforderlich |
---|---|---|
batchPredictionJobs | batchPredictionJob abbrechen |
|
batchPredictionJobs | batchPredictionJob erstellen |
|
batchPredictionJobs |
BatchPredictionJob löschen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
batchPredictionJobs | BatchPredictionJob abrufen |
|
batchPredictionJobs | batchPredictionJob auflisten |
|
customJobs | customJob abbrechen |
|
customJobs | customJob erstellen |
|
customJobs |
customJob löschen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
customJobs | customJob abrufen |
|
customJobs | customJob auflisten |
|
DataLabelingJobs | dataLabelingJob abbrechen |
|
DataLabelingJobs | dataLabelingJob erstellen |
|
DataLabelingJobs |
DataLabelingJob löschen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
DataLabelingJobs | dataLabelingJob abrufen |
|
DataLabelingJobs | DataLabelingJob auflisten |
|
datasets |
Dataset erstellen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
datasets |
Dataset löschen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
datasets |
Dataset exportieren
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
datasets | Dataset abrufen |
|
datasets |
Dataset importieren
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
datasets | Dataset auflisten |
|
datasets | Dataset aktualisieren |
|
datasets.annotationSpecs | annotationSpecs eines Datasets abrufen |
|
datasets.dataItems | DataItems eines Datasets auflisten |
|
datasets.dataItems.annotations | dataset.dataItems.annotations auflisten |
|
datasets.savedQueries | Listet SavedQueries in einem Dataset auf. |
|
Endpunkte |
Endpunkt erstellen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
endpoints |
Endpunkt löschen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
endpoints |
Modell an einem Endpunkt bereitstellen
† † Startet einen Vorgang mit langer Ausführungszeit |
Weitere Berechtigungen:
|
endpoints | Endpunkt erklären |
|
Endpunkte | Endpunkt abrufen |
|
Endpunkte | Endpunkt auflisten |
|
Endpunkte | Endpunkt aktualisieren |
|
Endpunkte | Endpunkt vorhersagen |
|
Endpunkte | Onlinevorhersagen mit einer beliebigen HTTP-Nutzlast erstellen |
|
Endpunkte |
Bereitstellung eines Modells an einem Endpunkt aufheben
† † Startet einen Vorgang mit langer Ausführungszeit |
|