Contrôle des accès avec IAM

Cette page explique comment utiliser Identity and Access Management (IAM) pour gérer l'accès aux ressources Colab Enterprise. Pour gérer l'accès à d'autres ressources Gemini Enterprise Agent Platform, consultez Contrôle des accès à Agent Platform avec IAM.

Contrôler l'accès aux notebooks avec IAM

Vous pouvez gérer l'accès aux notebooks Colab Enterprise (fichiers IPYNB) au niveau du projet ou par notebook.

  • Pour accorder l'accès aux notebooks au niveau du projet, attribuez un ou plusieurs rôles à un compte principal (utilisateur, groupe ou compte de service).
  • Pour accorder l'accès à un notebook spécifique, attribuez un ou plusieurs rôles à un principal sur le notebook. Pour en savoir plus, consultez Gérer l'accès à un notebook.

Exécuter du code qui interagit avec d'autres services Google Cloud

L'accès à un notebook est limité aux autorisations spécifiques liées à l'interaction avec le notebook. Par exemple, vous pouvez accorder la possibilité de créer un notebook, d'y écrire du code ou de le supprimer.

Pour exécuter du code qui interagit avec d'autres services Google Cloud , vous devez utiliser l'une des méthodes suivantes :

  • Exécutez le code dans un environnement d'exécution avec les identifiants de l'utilisateur final activés. Cela signifie que votre notebook a le même accès aux services Google Cloud que l'utilisateur du notebook.

  • Exécutez le code qui authentifie et autorise votre notebook à interagir avec les servicesGoogle Cloud .

Pour en savoir plus, consultez Exécuter du code qui interagit avecGoogle Cloud.

Types de rôles IAM

Différents types de rôles IAM peuvent être utilisés dans Colab Enterprise :

  • Les rôles prédéfinis vous permettent d'accorder à vos ressources Colab Enterprise un ensemble d'autorisations associées au niveau du projet.

  • Les rôles de base (Propriétaire, Éditeur et Lecteur) permettent le contrôle des accès à vos ressources Colab Enterprise au niveau du projet et sont communs à tous les services Google Cloud.

  • Les rôles personnalisés vous permettent de choisir un ensemble d'autorisations spécifique, de créer un rôle disposant de ces autorisations et d'attribuer ce dernier à des utilisateurs de votre organisation.

Pour ajouter, modifier ou supprimer ces rôles dans votre projet Colab Enterprise, consultez la documentation sur la gestion de l'accès aux projets, aux dossiers et aux organisations.

Rôles prédéfinis pour Colab Enterprise

Colab Enterprise fait partie d'Agent Platform, et les ressources Colab Enterprise sont gérées par le biais de l'API Agent Platform. Vous pouvez donc accorder aux principaux l'accès aux ressources Colab Enterprise via les rôles Agent Platform.

Le tableau suivant inclut tous les rôles prédéfinis de l'Agent Platform.

Role Permissions

(roles/aiplatform.admin)

Grants full access to all resources in Agent Platform.

aiplatform.*

  • aiplatform.agentAnomalyDetectionScopes.create
  • aiplatform.agentAnomalyDetectionScopes.delete
  • aiplatform.agentAnomalyDetectionScopes.get
  • aiplatform.agentAnomalyDetectionScopes.list
  • aiplatform.agentExamples.create
  • aiplatform.agentExamples.delete
  • aiplatform.agentExamples.get
  • aiplatform.agentExamples.list
  • aiplatform.agentExamples.update
  • aiplatform.agents.create
  • aiplatform.agents.delete
  • aiplatform.agents.get
  • aiplatform.agents.list
  • aiplatform.agents.update
  • aiplatform.analyzedInvocations.get
  • aiplatform.analyzedInvocations.list
  • aiplatform.analyzedSessions.aggregate
  • aiplatform.analyzedSessions.get
  • aiplatform.analyzedSessions.list
  • aiplatform.annotationSpecs.create
  • aiplatform.annotationSpecs.delete
  • aiplatform.annotationSpecs.get
  • aiplatform.annotationSpecs.list
  • aiplatform.annotationSpecs.update
  • aiplatform.annotations.create
  • aiplatform.annotations.delete
  • aiplatform.annotations.get
  • aiplatform.annotations.list
  • aiplatform.annotations.update
  • aiplatform.apps.create
  • aiplatform.apps.delete
  • aiplatform.apps.get
  • aiplatform.apps.list
  • aiplatform.apps.update
  • aiplatform.artifacts.create
  • aiplatform.artifacts.delete
  • aiplatform.artifacts.get
  • aiplatform.artifacts.list
  • aiplatform.artifacts.update
  • aiplatform.batchPredictionJobs.cancel
  • aiplatform.batchPredictionJobs.create
  • aiplatform.batchPredictionJobs.delete
  • aiplatform.batchPredictionJobs.get
  • aiplatform.batchPredictionJobs.list
  • aiplatform.cacheConfigs.get
  • aiplatform.cacheConfigs.update
  • aiplatform.cachedContents.create
  • aiplatform.cachedContents.delete
  • aiplatform.cachedContents.get
  • aiplatform.cachedContents.list
  • aiplatform.cachedContents.update
  • aiplatform.consents.get
  • aiplatform.consents.update
  • aiplatform.contexts.addContextArtifactsAndExecutions
  • aiplatform.contexts.addContextChildren
  • aiplatform.contexts.create
  • aiplatform.contexts.delete
  • aiplatform.contexts.get
  • aiplatform.contexts.list
  • aiplatform.contexts.queryContextLineageSubgraph
  • aiplatform.contexts.update
  • aiplatform.customJobs.cancel
  • aiplatform.customJobs.create
  • aiplatform.customJobs.delete
  • aiplatform.customJobs.get
  • aiplatform.customJobs.list
  • aiplatform.dataItems.create
  • aiplatform.dataItems.delete
  • aiplatform.dataItems.get
  • aiplatform.dataItems.list
  • aiplatform.dataItems.update
  • aiplatform.dataLabelingJobs.cancel
  • aiplatform.dataLabelingJobs.create
  • aiplatform.dataLabelingJobs.delete
  • aiplatform.dataLabelingJobs.get
  • aiplatform.dataLabelingJobs.list
  • aiplatform.datasetVersions.create
  • aiplatform.datasetVersions.delete
  • aiplatform.datasetVersions.get
  • aiplatform.datasetVersions.list
  • aiplatform.datasetVersions.restore
  • aiplatform.datasets.create
  • aiplatform.datasets.delete
  • aiplatform.datasets.export
  • aiplatform.datasets.get
  • aiplatform.datasets.import
  • aiplatform.datasets.list
  • aiplatform.datasets.update
  • aiplatform.deploymentResourcePools.create
  • aiplatform.deploymentResourcePools.delete
  • aiplatform.deploymentResourcePools.get
  • aiplatform.deploymentResourcePools.list
  • aiplatform.deploymentResourcePools.queryDeployedModels
  • aiplatform.deploymentResourcePools.update
  • aiplatform.edgeDeploymentJobs.create
  • aiplatform.edgeDeploymentJobs.delete
  • aiplatform.edgeDeploymentJobs.get
  • aiplatform.edgeDeploymentJobs.list
  • aiplatform.edgeDeviceDebugInfo.get
  • aiplatform.edgeDevices.create
  • aiplatform.edgeDevices.delete
  • aiplatform.edgeDevices.get
  • aiplatform.edgeDevices.list
  • aiplatform.edgeDevices.update
  • aiplatform.endpoints.create
  • aiplatform.endpoints.delete
  • aiplatform.endpoints.deploy
  • aiplatform.endpoints.explain
  • aiplatform.endpoints.get
  • aiplatform.endpoints.getIamPolicy
  • aiplatform.endpoints.list
  • aiplatform.endpoints.predict
  • aiplatform.endpoints.setIamPolicy
  • aiplatform.endpoints.undeploy
  • aiplatform.endpoints.update
  • aiplatform.entityTypes.create
  • aiplatform.entityTypes.delete
  • aiplatform.entityTypes.deleteFeatureValues
  • aiplatform.entityTypes.exportFeatureValues
  • aiplatform.entityTypes.get
  • aiplatform.entityTypes.getIamPolicy
  • aiplatform.entityTypes.importFeatureValues
  • aiplatform.entityTypes.list
  • aiplatform.entityTypes.readFeatureValues
  • aiplatform.entityTypes.setIamPolicy
  • aiplatform.entityTypes.streamingReadFeatureValues
  • aiplatform.entityTypes.update
  • aiplatform.entityTypes.writeFeatureValues
  • aiplatform.evaluationExperiments.create
  • aiplatform.evaluationExperiments.delete
  • aiplatform.evaluationExperiments.get
  • aiplatform.evaluationExperiments.list
  • aiplatform.evaluationExperiments.update
  • aiplatform.evaluationItems.create
  • aiplatform.evaluationItems.delete
  • aiplatform.evaluationItems.get
  • aiplatform.evaluationItems.list
  • aiplatform.evaluationItems.update
  • aiplatform.evaluationMetrics.create
  • aiplatform.evaluationMetrics.delete
  • aiplatform.evaluationMetrics.get
  • aiplatform.evaluationMetrics.list
  • aiplatform.evaluationRuns.cancel
  • aiplatform.evaluationRuns.create
  • aiplatform.evaluationRuns.delete
  • aiplatform.evaluationRuns.execute
  • aiplatform.evaluationRuns.get
  • aiplatform.evaluationRuns.list
  • aiplatform.evaluationRuns.update
  • aiplatform.evaluationSets.create
  • aiplatform.evaluationSets.delete
  • aiplatform.evaluationSets.get
  • aiplatform.evaluationSets.import
  • aiplatform.evaluationSets.list
  • aiplatform.evaluationSets.update
  • aiplatform.exampleStores.create
  • aiplatform.exampleStores.delete
  • aiplatform.exampleStores.get
  • aiplatform.exampleStores.list
  • aiplatform.exampleStores.readExample
  • aiplatform.exampleStores.update
  • aiplatform.exampleStores.writeExample
  • aiplatform.executions.addExecutionEvents
  • aiplatform.executions.create
  • aiplatform.executions.delete
  • aiplatform.executions.get
  • aiplatform.executions.list
  • aiplatform.executions.queryExecutionInputsAndOutputs
  • aiplatform.executions.update
  • aiplatform.extensions.delete
  • aiplatform.extensions.execute
  • aiplatform.extensions.get
  • aiplatform.extensions.import
  • aiplatform.extensions.list
  • aiplatform.extensions.update
  • aiplatform.featureGroups.create
  • aiplatform.featureGroups.delete
  • aiplatform.featureGroups.get
  • aiplatform.featureGroups.getIamPolicy
  • aiplatform.featureGroups.list
  • aiplatform.featureGroups.setIamPolicy
  • aiplatform.featureGroups.update
  • aiplatform.featureMonitorJobs.create
  • aiplatform.featureMonitorJobs.get
  • aiplatform.featureMonitorJobs.list
  • aiplatform.featureMonitors.create
  • aiplatform.featureMonitors.delete
  • aiplatform.featureMonitors.get
  • aiplatform.featureMonitors.list
  • aiplatform.featureMonitors.update
  • aiplatform.featureOnlineStores.create
  • aiplatform.featureOnlineStores.delete
  • aiplatform.featureOnlineStores.get
  • aiplatform.featureOnlineStores.getIamPolicy
  • aiplatform.featureOnlineStores.list
  • aiplatform.featureOnlineStores.setIamPolicy
  • aiplatform.featureOnlineStores.update
  • aiplatform.featureViewSyncs.get
  • aiplatform.featureViewSyncs.list
  • aiplatform.featureViews.create
  • aiplatform.featureViews.delete
  • aiplatform.featureViews.directWrite
  • aiplatform.featureViews.fetchFeatureValues
  • aiplatform.featureViews.get
  • aiplatform.featureViews.getIamPolicy
  • aiplatform.featureViews.list
  • aiplatform.featureViews.searchNearestEntities
  • aiplatform.featureViews.setIamPolicy
  • aiplatform.featureViews.sync
  • aiplatform.featureViews.update
  • aiplatform.features.create
  • aiplatform.features.delete
  • aiplatform.features.get
  • aiplatform.features.list
  • aiplatform.features.update
  • aiplatform.featurestores.batchReadFeatureValues
  • aiplatform.featurestores.create
  • aiplatform.featurestores.delete
  • aiplatform.featurestores.exportFeatures
  • aiplatform.featurestores.get
  • aiplatform.featurestores.getIamPolicy
  • aiplatform.featurestores.importFeatures
  • aiplatform.featurestores.list
  • aiplatform.featurestores.readFeatures
  • aiplatform.featurestores.setIamPolicy
  • aiplatform.featurestores.update
  • aiplatform.featurestores.writeFeatures
  • aiplatform.humanInTheLoops.cancel
  • aiplatform.humanInTheLoops.create
  • aiplatform.humanInTheLoops.delete
  • aiplatform.humanInTheLoops.get
  • aiplatform.humanInTheLoops.list
  • aiplatform.humanInTheLoops.queryAnnotationStats
  • aiplatform.humanInTheLoops.send
  • aiplatform.humanInTheLoops.update
  • aiplatform.hyperparameterTuningJobs.cancel
  • aiplatform.hyperparameterTuningJobs.create
  • aiplatform.hyperparameterTuningJobs.delete
  • aiplatform.hyperparameterTuningJobs.get
  • aiplatform.hyperparameterTuningJobs.list
  • aiplatform.indexEndpoints.create
  • aiplatform.indexEndpoints.delete
  • aiplatform.indexEndpoints.deploy
  • aiplatform.indexEndpoints.get
  • aiplatform.indexEndpoints.list
  • aiplatform.indexEndpoints.queryVectors
  • aiplatform.indexEndpoints.undeploy
  • aiplatform.indexEndpoints.update
  • aiplatform.indexes.create
  • aiplatform.indexes.delete
  • aiplatform.indexes.get
  • aiplatform.indexes.list
  • aiplatform.indexes.update
  • aiplatform.locations.evaluateInstances
  • aiplatform.locations.get
  • aiplatform.locations.list
  • aiplatform.memories.create
  • aiplatform.memories.delete
  • aiplatform.memories.generate
  • aiplatform.memories.get
  • aiplatform.memories.list
  • aiplatform.memories.retrieve
  • aiplatform.memories.update
  • aiplatform.memoryRevisions.get
  • aiplatform.memoryRevisions.list
  • aiplatform.memoryRevisions.rollback
  • aiplatform.metadataSchemas.create
  • aiplatform.metadataSchemas.delete
  • aiplatform.metadataSchemas.get
  • aiplatform.metadataSchemas.list
  • aiplatform.metadataStores.create
  • aiplatform.metadataStores.delete
  • aiplatform.metadataStores.get
  • aiplatform.metadataStores.list
  • aiplatform.migratableResources.migrate
  • aiplatform.migratableResources.search
  • aiplatform.modelDeploymentMonitoringJobs.create