Zugriffssteuerung mit IAM
Auf dieser Seite wird beschrieben, wie Sie mit Identity and Access Management (IAM) den Zugriff auf Colab Enterprise-Ressourcen verwalten. Informationen zum Verwalten des Zugriffs auf andere Gemini Enterprise Agent Platform-Ressourcen finden Sie unter Zugriffssteuerung für die Agent Platform mit IAM.
Zugriff auf Notebooks mit IAM steuern
Sie können den Zugriff auf Colab Enterprise-Notebooks (IPYNB-Dateien) auf Projektebene oder pro Notebook verwalten.
- Weisen Sie einem Hauptkonto (Nutzer, Gruppe oder Dienstkonto) eine oder mehr Rollen zu, um Zugriff auf Notebooks auf Projektebene zu gewähren.
- Wenn Sie Zugriff auf ein bestimmtes Notebook gewähren möchten, weisen Sie dem Notebook ein oder mehrere Rollen zu. Weitere Informationen finden Sie unter Zugriff auf ein Notebook verwalten.
Code ausführen, der mit anderen Google Cloud Diensten interagiert
Der Zugriff auf ein Notebook ist auf die spezifischen Berechtigungen beschränkt, die für die Interaktion mit dem Notebook erforderlich sind. Sie können beispielsweise die Berechtigung zum Erstellen, Schreiben von Code oder Löschen eines Notebooks gewähren.
Wenn Sie Code ausführen möchten, der mit anderen Google Cloud Diensten interagiert, müssen Sie eine der folgenden Methoden verwenden:
Führen Sie Code in einer Laufzeit aus, in der Anmeldedaten von Endnutzern aktiviert sind. Das bedeutet, dass Ihr Notebook denselben Zugriff auf Google Cloud Dienste hat wie der Notebooknutzer.
Führen Sie Code aus, der Ihr Notebook authentifiziert und autorisiert, mit Google Cloud Diensten zu interagieren.
Weitere Informationen finden Sie unter Code ausführen, der mit interagiert Google Cloud.
IAM-Rollentypen
In Colab Enterprise können verschiedene Arten von IAM-Rollen verwendet werden:
Mit vordefinierten Rollen können Sie auf Projektebene eine Reihe von zugehörigen Berechtigungen für Ihre Colab Enterprise-Ressourcen gewähren.
Einfache Rollen (Inhaber, Bearbeiter und Betrachter) ermöglichen die Zugriffssteuerung auf Ihre Colab Enterprise Ressourcen auf Projektebene und sind für alle Google Cloud Dienste üblich.
Benutzerdefinierte Rollen ermöglichen es Ihnen, einen bestimmten Satz von Berechtigungen auszuwählen, eine eigene Rolle mit diesen Berechtigungen zu erstellen und Nutzern in Ihrer Organisation diese Rolle zuzuweisen.
Informationen zum Hinzufügen, Aktualisieren oder Entfernen dieser Rollen in Ihrem Colab Enterprise-Projekt finden Sie in der Dokumentation zum Verwalten des Zugriffs auf Projekte, Ordner und Organisationen.
Vordefinierte Rollen für Colab Enterprise
Colab Enterprise ist Teil der Agent Platform und Colab Enterprise-Ressourcen werden über die Agent Platform API verwaltet. Daher können Sie Prinzipalen über Agent Platform-Rollen Zugriff auf Colab Enterprise-Ressourcen gewähren.
Die folgende Tabelle enthält alle vordefinierten Rollen der Agent Platform.
Informationen zu vordefinierten Rollen für häufige Colab Enterprise-Vorgänge finden Sie unter Colab Enterprise Admin (
roles/aiplatform.colabEnterpriseAdmin) und Colab Enterprise User (roles/aiplatform.colabEnterpriseUser).Informationen zu Rollen im Zusammenhang mit der Laufzeitverwaltung finden Sie unter Notebook Runtime Admin (
roles/aiplatform.notebookRuntimeAdmin) und Notebook Runtime User (roles/aiplatform.notebookRuntimeUser).Agent Platform Administrator (
roles/aiplatform.admin), Agent Platform User (roles/aiplatform.user) und Agent Platform Viewer (roles/aiplatform.viewer) enthalten auch Colab Enterprise-Berechtigungen.
| Role | Permissions |
|---|---|
Agent Platform Administrator( Grants full access to all resources in Agent Platform. |
|