探索谷歌云Vertex AI:从基础到实践
1. 谷歌云平台基础概念
在谷歌云平台(GCP)中,有一些基础概念对于保障数据安全和合理使用资源至关重要。其中,身份与访问管理(IAM)是确保云计算环境中数据安全的关键措施。
想象一下,当你加入一个组织时,会得到一张ID卡和一张访问卡。凭借这张访问卡,你可以进入特定的场所,如办公室、停车场和食堂等。但如果你想进入存放机密信息的实验室或文档区域,就需要获得特殊授权。在GCP中,IAM的作用与此类似。
每一个操作,如资源的添加或删除,以及平台不同服务之间的通信,都是通过API进行的。因此,密切关注访问资源的权限,并确保仅提供执行业务流程所需的最少权限是非常重要的。
IAM基于最小权限原则,即默认情况下用户将被拒绝访问,需要明确为用户开放访问权限。为了分配权限,GCP使用基于角色的访问控制(RBAC)系统。角色是一组指定的权限,它决定了一个人是否有权在资源上执行某些活动。在IAM中,不能直接为用户提供权限,而是为他们分配角色,角色是一个或多个权限的集合。权限使用 service.resource.verb 的格式表示,例如 compute.instances.list 权限。当一个角色被授予给成员时,该成员将获得与该角色相关的所有权限。
谷歌云IAM中有三种类型的角色:
| 角色类型 | 描述 | 示例 | 推荐情况 |
| ---- | ---- | ---- | ---- |
| 基本角色 | 包括所有者、编辑者和查看者角色,提供广泛的权限 | 所有者可进行所有操作,编辑者可修改资源,查看者只能查看 | 不推荐 | <
超级会员免费看
订阅专栏 解锁全文

60

被折叠的 条评论
为什么被折叠?



