Control de acceso con IAM
En esta página, se describe cómo usar Identity and Access Management (IAM) para administrar el acceso a los recursos de Colab Enterprise. Para administrar el acceso a otros recursos de Gemini Enterprise Agent Platform, consulta Control de acceso a Agent Platform con IAM.
Controla el acceso a los notebooks con IAM
Puedes administrar el acceso a los notebooks de Colab Enterprise (archivos IPYNB) a nivel de proyecto o por notebook.
- Para otorgar acceso a los notebooks a nivel de proyecto, asigna uno o más roles a una principal (usuario, grupo o cuenta de servicio).
- Para otorgar acceso a un notebook específico, asigna uno o más roles a una principal en el notebook. Para obtener más información, consulta Administra el acceso a un notebook.
Ejecuta código que interactúa con otros Google Cloud servicios
El otorgamiento de acceso a un notebook se limita a los permisos específicos relacionados con la interacción con el notebook. Por ejemplo, puedes otorgar la capacidad de crear un notebook, escribir código en él o borrarlo.
Para ejecutar código que interactúe con otros Google Cloud servicios, debes usar uno de los siguientes métodos:
Ejecuta código en un entorno de ejecución con credenciales de usuario final habilitadas. Esto significa tu notebook tiene el mismo acceso a los Google Cloud servicios que el usuario del notebook.
Ejecuta código que autentique y autorice tu notebook para interactuar con Google Cloud los servicios.
Para obtener más información, consulta Ejecuta código que interactúa con Google Cloud.
Tipos de roles de IAM
Hay diferentes tipos de roles de IAM que se pueden usar en Colab Enterprise:
Los roles predefinidos te permiten otorgar un conjunto de permisos relacionados a tus recursos de Colab Enterprise en el nivel del proyecto.
Las funciones básicas (propietario, editor y visualizador) proporcionan control de acceso a tus recursos de Colab Enterprise a nivel del proyecto y son comunes para todos los Google Cloud servicios.
Las funciones personalizadas te permiten elegir un conjunto de permisos específico, crear tu propia función con esos permisos y otorgarla a los usuarios en tu organización.
Para agregar, actualizar o quitar estos roles en tu proyecto de Colab Enterprise, consulta la documentación sobre cómo administrar el acceso a proyectos, carpetas y organizaciones.
Roles predefinidos para Colab Enterprise
Colab Enterprise forma parte de Agent Platform, y los recursos de Colab Enterprise se administran a través de la API de Agent Platform. Por lo tanto, puedes otorgar a las principales acceso a los recursos de Colab Enterprise a través de los roles de Agent Platform.
En la siguiente tabla, se incluyen todos los roles predefinidos de Agent Platform.
Para usar roles predefinidos para operaciones comunes de Colab Enterprise, consulta Administrador de Colab Enterprise (
roles/aiplatform.colabEnterpriseAdmin) y Usuario de Colab Enterprise (roles/aiplatform.colabEnterpriseUser).Para los roles relacionados con la administración del entorno de ejecución, consulta Administrador del entorno de ejecución del notebook (
roles/aiplatform.notebookRuntimeAdmin) y Usuario del entorno de ejecución del notebook (roles/aiplatform.notebookRuntimeUser).El administrador de Agent Platform (
roles/aiplatform.admin), el usuario de Agent Platform (roles/aiplatform.user), y el visualizador de Agent Platform (roles/aiplatform.viewer) también incluyen permisos de Colab Enterprise.
| Role | Permissions |
|---|---|
Agent Platform Administrator( Grants full access to all resources in Agent Platform. |
|