IAM を使用したアクセス制御
このページでは、Identity and Access Management(IAM)を使用して Colab Enterprise リソースへのアクセスを管理する方法について説明します。他の Gemini Enterprise Agent Platform リソースのアクセスを管理するには、IAM による Agent Platform のアクセス制御をご覧ください。
IAM を使用してノートブックへのアクセスを制御する
Colab Enterprise ノートブック(IPYNB ファイル)へのアクセスは、プロジェクト レベルまたはノートブックごとに管理できます。
- プロジェクト レベルでノートブックへのアクセス権を付与するには、プリンシパル(ユーザー、グループ、またはサービス アカウント)に 1 つ以上のロールを割り当てます。
- 特定のノートブックへのアクセス権を付与するには、ノートブックのプリンシパルに 1 つ以上のロールを割り当てます。詳細については、ノートブックへのアクセスを管理するをご覧ください。
他の Google Cloud サービスとやり取りするコードを実行する
ノートブックへのアクセス権の付与は、ノートブックの操作に関連する特定の権限に限定されます。たとえば、ノートブックの作成、ノートブックへのコードの書き込み、ノートブックの削除の権限を付与できます。
他の Google Cloud サービスとやり取りするコードを実行するには、次のいずれかの方法を使用する必要があります。
エンドユーザー認証情報が有効になっているランタイムでコードを実行します。つまり、ノートブックの Google Cloud サービスへのアクセス権は、ノートブック ユーザーと同じになります。
ノートブックを認証してGoogle Cloud サービスを操作できるようにするコードを実行します。
詳細については、Google Cloudとやり取りするコードを実行するをご覧ください。
IAM ロールのタイプ
Colab Enterprise で使用できる IAM ロールには次の種類があります。
事前定義ロールを使用すると、Colab Enterprise のリソースに関連する一連の権限をプロジェクト レベルで付与できます。
基本ロール(オーナー、編集者、閲覧者)は、Colab Enterprise のリソースに対するアクセス制御をプロジェクト レベルで付与します。すべての Google Cloudサービスに共通のロールです。
カスタムロールを使用すると、特定の権限セットを選択し、それらの権限を持つ独自のロールを作成して、組織内のユーザーに付与できます。
これらのロールを Colab Enterprise プロジェクトで追加、更新、削除するには、プロジェクト、フォルダ、組織へのアクセスの管理のドキュメントをご覧ください。
Colab Enterprise の事前定義ロール
Colab Enterprise は Agent Platform の一部であり、Colab Enterprise リソースは Agent Platform API を介して管理されます。したがって、Agent Platform のロールを使用して、プリンシパルに Colab Enterprise リソースへのアクセス権を付与できます。
次の表に、Agent Platform のすべての事前定義ロールを示します。
一般的な Colab Enterprise オペレーションに事前定義ロールを使用するには、Colab Enterprise 管理者(
roles/aiplatform.colabEnterpriseAdmin)と Colab Enterprise ユーザー(roles/aiplatform.colabEnterpriseUser)をご覧ください。ランタイム管理に関連するロールについては、ノートブック ランタイム管理者(
roles/aiplatform.notebookRuntimeAdmin)とノートブック ランタイム ユーザー(roles/aiplatform.notebookRuntimeUser)をご覧ください。Agent Platform 管理者(
roles/aiplatform.admin)、Agent Platform ユーザー(roles/aiplatform.user)、Agent Platform 閲覧者(roles/aiplatform.viewer)にも、Colab Enterprise の権限が含まれています。
| Role | Permissions |
|---|---|
Agent Platform Administrator( Grants full access to all resources in Agent Platform. |
|