使用 IAM 控管存取權

本頁說明如何使用 Identity and Access Management (IAM) 管理 Colab Enterprise 資源的存取權。如要管理其他 Gemini Enterprise Agent Platform 資源的存取權,請參閱使用 IAM 控管 Agent Platform 存取權

使用 IAM 控管筆記本存取權

您可以在專案層級或個別筆記本層級,管理 Colab Enterprise 筆記本 (IPYNB 檔案) 的存取權。

  • 如要授予專案層級的筆記本存取權,請將一或多個角色指派給主體 (使用者、群組或服務帳戶)。
  • 如要授予特定筆記本的存取權,請將一或多個角色指派給筆記本上的主體。詳情請參閱「管理筆記本存取權」。

執行與其他 Google Cloud 服務互動的程式碼

授予筆記本存取權時,僅限於與筆記本互動的特定權限。舉例來說,您可以授予建立筆記本、在筆記本中編寫程式碼或刪除筆記本的權限。

如要執行與其他 Google Cloud 服務互動的程式碼,請使用下列其中一種方法:

  • 在啟用使用者憑證的執行階段中執行程式碼。也就是說,筆記本與筆記本使用者具有相同的 Google Cloud 服務存取權。

  • 執行程式碼,驗證及授權筆記本與Google Cloud 服務互動。

詳情請參閱「執行與Google Cloud互動的程式碼」。

IAM 角色類型

在 Colab Enterprise 中可以使用不同類型的 IAM 角色:

  • 預先定義的角色可讓您在專案層級,將一組相關權限授予 Colab Enterprise 資源。

  • 基本角色 (擁有者、編輯者和檢視者) 可在專案層級控管 Colab Enterprise 資源的存取權,且適用於所有 Google Cloud服務。

  • 自訂角色可讓您選擇特定的一組權限,使用這些權限建立您自己的角色,然後將該角色授予機構中的使用者。

如要在 Colab Enterprise 專案中新增、更新或移除這些角色,請參閱管理專案、資料夾和機構的存取權的說明文件。

Colab Enterprise 的預先定義角色

Colab Enterprise 是 Agent Platform 的一部分,而 Colab Enterprise 資源是透過 Agent Platform API 管理。因此,您可以透過 Agent Platform 角色,授予主體 Colab Enterprise 資源的存取權。

下表列出所有 Agent Platform 預先定義的角色。

Role Permissions

(roles/aiplatform.admin)

Grants full access to all resources in Agent Platform.

aiplatform.*

  • aiplatform.agentAnomalyDetectionScopes.create
  • aiplatform.agentAnomalyDetectionScopes.delete
  • aiplatform.agentAnomalyDetectionScopes.get
  • aiplatform.agentAnomalyDetectionScopes.list
  • aiplatform.agentExamples.create
  • aiplatform.agentExamples.delete
  • aiplatform.agentExamples.get
  • aiplatform.agentExamples.list
  • aiplatform.agentExamples.update
  • aiplatform.agents.create
  • aiplatform.agents.delete
  • aiplatform.agents.get
  • aiplatform.agents.list
  • aiplatform.agents.update
  • aiplatform.analyzedInvocations.get
  • aiplatform.analyzedInvocations.list
  • aiplatform.analyzedSessions.aggregate
  • aiplatform.analyzedSessions.get
  • aiplatform.analyzedSessions.list
  • aiplatform.annotationSpecs.create
  • aiplatform.annotationSpecs.delete
  • aiplatform.annotationSpecs.get
  • aiplatform.annotationSpecs.list
  • aiplatform.annotationSpecs.update
  • aiplatform.annotations.create
  • aiplatform.annotations.delete
  • aiplatform.annotations.get
  • aiplatform.annotations.list
  • aiplatform.annotations.update
  • aiplatform.apps.create
  • aiplatform.apps.delete
  • aiplatform.apps.get
  • aiplatform.apps.list
  • aiplatform.apps.update
  • aiplatform.artifacts.create
  • aiplatform.artifacts.delete
  • aiplatform.artifacts.get
  • aiplatform.artifacts.list
  • aiplatform.artifacts.update
  • aiplatform.batchPredictionJobs.cancel
  • aiplatform.batchPredictionJobs.create
  • aiplatform.batchPredictionJobs.delete
  • aiplatform.batchPredictionJobs.get
  • aiplatform.batchPredictionJobs.list
  • aiplatform.cacheConfigs.get
  • aiplatform.cacheConfigs.update
  • aiplatform.cachedContents.create
  • aiplatform.cachedContents.delete
  • aiplatform.cachedContents.get
  • aiplatform.cachedContents.list
  • aiplatform.cachedContents.update
  • aiplatform.consents.get
  • aiplatform.consents.update
  • aiplatform.contexts.addContextArtifactsAndExecutions
  • aiplatform.contexts.addContextChildren
  • aiplatform.contexts.create
  • aiplatform.contexts.delete
  • aiplatform.contexts.get
  • aiplatform.contexts.list
  • aiplatform.contexts.queryContextLineageSubgraph
  • aiplatform.contexts.update
  • aiplatform.customJobs.cancel
  • aiplatform.customJobs.create
  • aiplatform.customJobs.delete
  • aiplatform.customJobs.get
  • aiplatform.customJobs.list
  • aiplatform.dataItems.create
  • aiplatform.dataItems.delete
  • aiplatform.dataItems.get
  • aiplatform.dataItems.list
  • aiplatform.dataItems.update
  • aiplatform.dataLabelingJobs.cancel
  • aiplatform.dataLabelingJobs.create
  • aiplatform.dataLabelingJobs.delete
  • aiplatform.dataLabelingJobs.get
  • aiplatform.dataLabelingJobs.list
  • aiplatform.datasetVersions.create
  • aiplatform.datasetVersions.delete
  • aiplatform.datasetVersions.get
  • aiplatform.datasetVersions.list
  • aiplatform.datasetVersions.restore
  • aiplatform.datasets.create
  • aiplatform.datasets.delete
  • aiplatform.datasets.export
  • aiplatform.datasets.get
  • aiplatform.datasets.import
  • aiplatform.datasets.list
  • aiplatform.datasets.update
  • aiplatform.deploymentResourcePools.create
  • aiplatform.deploymentResourcePools.delete
  • aiplatform.deploymentResourcePools.get
  • aiplatform.deploymentResourcePools.list
  • aiplatform.deploymentResourcePools.queryDeployedModels
  • aiplatform.deploymentResourcePools.update
  • aiplatform.edgeDeploymentJobs.create
  • aiplatform.edgeDeploymentJobs.delete
  • aiplatform.edgeDeploymentJobs.get
  • aiplatform.edgeDeploymentJobs.list
  • aiplatform.edgeDeviceDebugInfo.get
  • aiplatform.edgeDevices.create
  • aiplatform.edgeDevices.delete
  • aiplatform.edgeDevices.get
  • aiplatform.edgeDevices.list
  • aiplatform.edgeDevices.update
  • aiplatform.endpoints.create
  • aiplatform.endpoints.delete
  • aiplatform.endpoints.deploy
  • aiplatform.endpoints.explain
  • aiplatform.endpoints.get
  • aiplatform.endpoints.getIamPolicy
  • aiplatform.endpoints.list
  • aiplatform.endpoints.predict
  • aiplatform.endpoints.setIamPolicy
  • aiplatform.endpoints.undeploy
  • aiplatform.endpoints.update
  • aiplatform.entityTypes.create
  • aiplatform.entityTypes.delete
  • aiplatform.entityTypes.deleteFeatureValues
  • aiplatform.entityTypes.exportFeatureValues
  • aiplatform.entityTypes.get
  • aiplatform.entityTypes.getIamPolicy
  • aiplatform.entityTypes.importFeatureValues
  • aiplatform.entityTypes.list
  • aiplatform.entityTypes.readFeatureValues
  • aiplatform.entityTypes.setIamPolicy
  • aiplatform.entityTypes.streamingReadFeatureValues
  • aiplatform.entityTypes.update
  • aiplatform.entityTypes.writeFeatureValues
  • aiplatform.evaluationExperiments.create
  • aiplatform.evaluationExperiments.delete
  • aiplatform.evaluationExperiments.get
  • aiplatform.evaluationExperiments.list
  • aiplatform.evaluationExperiments.update
  • aiplatform.evaluationItems.create
  • aiplatform.evaluationItems.delete
  • aiplatform.evaluationItems.get
  • aiplatform.evaluationItems.list
  • aiplatform.evaluationItems.update
  • aiplatform.evaluationMetrics.create
  • aiplatform.evaluationMetrics.delete
  • aiplatform.evaluationMetrics.get
  • aiplatform.evaluationMetrics.list
  • aiplatform.evaluationRuns.cancel
  • aiplatform.evaluationRuns.create
  • aiplatform.evaluationRuns.delete
  • aiplatform.evaluationRuns.execute
  • aiplatform.evaluationRuns.get
  • aiplatform.evaluationRuns.list
  • aiplatform.evaluationRuns.update
  • aiplatform.evaluationSets.create
  • aiplatform.evaluationSets.delete
  • aiplatform.evaluationSets.get
  • aiplatform.evaluationSets.import
  • aiplatform.evaluationSets.list
  • aiplatform.evaluationSets.update
  • aiplatform.exampleStores.create
  • aiplatform.exampleStores.