存取控管

如要在 Vertex AI 上使用生成式 AI 功能,您必須為專案中的主體 (例如使用者、群組和服務帳戶) 授予適當的 IAM 角色。您也可以建立自訂角色,將使用者定義的一組權限授予主體。本頁列出適用的 IAM 角色,以及各項作業所需的特定權限,方便您建立自訂角色。

預先定義的角色

您可以將下列其中一個預先定義的角色授予專案中的使用者或群組,讓他們存取 Vertex AI 的生成式 AI 功能:

如要進一步瞭解 Vertex AI IAM 角色,請參閱「運用 IAM 執行 Vertex AI 存取控管」。

權限

下表列出生成式 AI 作業與作業所需的權限。如需精細的存取權控管機制,可以參考這些對應關係建立自訂角色。

作業 必須授予權限
提出提示要求
  • aiplatform.endpoints.predict
在 Vertex AI Studio 中儲存、查看、更新及刪除提示
  • aiplatform.datasets.create
  • aiplatform.datasets.update
  • aiplatform.datasets.delete
  • aiplatform.datasets.list
  • aiplatform.datasets.get
模型調整
  • aiplatform.pipelineJobs.*
  • aiplatform.customJobs.*
  • aiplatform.datasets.export
  • aiplatform.datasets.get
  • aiplatform.models.upload
  • aiplatform.models.get
  • aiplatform.endpoints.create
  • aiplatform.endpoints.get
  • aiplatform.endpoints.deploy
  • aiplatform.metadataStores.get
  • storage.objects.create
  • storage.objects.update
  • storage.objects.get
  • storage.objects.list

如要進一步瞭解 Vertex AI IAM 權限,請參閱「IAM 權限」。

後續步驟