本頁說明如何建立 Google Cloud 專案、啟用 AML AI、建立驗證憑證,以及授予帳戶一或多個身分與存取權管理角色。
- 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init -
選取或建立專案所需的角色
- 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
-
建立專案:如要建立專案,您需要專案建立者角色 (
roles/resourcemanager.projectCreator),其中包含resourcemanager.projects.create權限。瞭解如何授予角色。
-
建立 Google Cloud 專案:
gcloud projects create PROJECT_ID
將
PROJECT_ID替換為您要建立的 Google Cloud 專案名稱。 -
選取您建立的 Google Cloud 專案:
gcloud config set project PROJECT_ID
將
PROJECT_ID替換為 Google Cloud 專案名稱。
啟用必要的 API:
啟用 API 時所需的角色
您必須具備
serviceusage.services.enable權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。gcloud services enable financialservices.googleapis.com
bigquery.googleapis.com cloudkms.googleapis.com -
如果您使用本機殼層,請為使用者帳戶建立本機驗證憑證:
gcloud auth application-default login
如果您使用 Cloud Shell,則不需要執行這項操作。
如果系統傳回驗證錯誤,且您使用外部識別資訊提供者 (IdP),請確認您已 使用聯合身分登入 gcloud CLI。
-
將角色授予使用者帳戶。針對下列每個 IAM 角色,執行一次下列指令:
roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admingcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
更改下列內容:
PROJECT_ID:專案 ID。USER_IDENTIFIER:使用者帳戶的 ID。 例如:myemail@example.com。ROLE:授予使用者帳戶的 IAM 角色。
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init -
選取或建立專案所需的角色
- 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
-
建立專案:如要建立專案,您需要專案建立者角色 (
roles/resourcemanager.projectCreator),其中包含resourcemanager.projects.create權限。瞭解如何授予角色。
-
建立 Google Cloud 專案:
gcloud projects create PROJECT_ID
將
PROJECT_ID替換為您要建立的 Google Cloud 專案名稱。 -
選取您建立的 Google Cloud 專案:
gcloud config set project PROJECT_ID
將
PROJECT_ID替換為 Google Cloud 專案名稱。
啟用必要的 API:
啟用 API 時所需的角色
您必須具備
serviceusage.services.enable權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色。gcloud services enable financialservices.googleapis.com
bigquery.googleapis.com cloudkms.googleapis.com -
如果您使用本機殼層,請為使用者帳戶建立本機驗證憑證:
gcloud auth application-default login
如果您使用 Cloud Shell,則不需要執行這項操作。
如果系統傳回驗證錯誤,且您使用外部識別資訊提供者 (IdP),請確認您已 使用聯合身分登入 gcloud CLI。
-
將角色授予使用者帳戶。針對下列每個 IAM 角色,執行一次下列指令:
roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admingcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE
更改下列內容:
PROJECT_ID:專案 ID。USER_IDENTIFIER:使用者帳戶的 ID。 例如:myemail@example.com。ROLE:授予使用者帳戶的 IAM 角色。
所需權限
您必須具備下列權限,才能完成快速入門導覽課程,並在 AML AI 中執行許多重要作業。
| 權限 | 說明 |
|---|---|
resourcemanager.projects.get | 取得 Google Cloud 專案 |
resourcemanager.projects.list | 列出 Google Cloud 專案 |
cloudkms.keyRings.create | 建立 Cloud KMS 金鑰環 |
cloudkms.cryptoKeys.create | 建立 Cloud KMS 金鑰 |
financialservices.v1instances.create | 建立 AML AI 執行個體 |
financialservices.operations.get | 取得 AML AI 作業 |
cloudkms.cryptoKeys.getIamPolicy | 取得 Cloud KMS 金鑰的身分與存取權管理政策 |
cloudkms.cryptoKeys.setIamPolicy | 設定 Cloud KMS 金鑰的身分與存取權管理政策 |
bigquery.datasets.create | 建立 BigQuery 資料集 |
bigquery.datasets.get | 取得 BigQuery 資料集 |
bigquery.transfers.get | 取得 BigQuery 資料移轉服務移轉作業 |
bigquery.transfers.update | 建立或刪除 BigQuery 資料移轉服務移轉作業 |
bigquery.datasets.setIamPolicy | 設定 BigQuery 資料集的 IAM 政策 |
bigquery.datasets.update | 更新 BigQuery 資料集 |
financialservices.v1datasets.create | 建立 AML AI 資料集 |
financialservices.v1engineconfigs.create | 建立 AML AI 引擎設定 |
financialservices.v1models.copyFrom | 從 AML AI 模型複製 |
financialservices.v1models.copyTo | 複製到 AML AI 執行個體 |
financialservices.v1models.create | 建立 AML AI 模型 |
financialservices.v1backtests.create | 建立 AML AI 回溯測試結果 |
financialservices.v1backtests.exportMetadata | 從 AML AI 回溯測試結果匯出中繼資料 |
financialservices.v1instances.importRegisteredParties | 將已註冊的當事人匯入 AML AI 執行個體 |
financialservices.v1predictions.create | 建立 AML AI 預測結果 |
bigquery.jobs.create | 建立 BigQuery 工作 |
bigquery.tables.getData | 從 BigQuery 資料表取得資料 |
financialservices.v1predictions.delete | 刪除 AML AI 預測結果 |
financialservices.v1backtests.delete | 刪除 AML AI 回溯測試結果 |
financialservices.v1models.delete | 刪除 AML AI 模型 |
financialservices.v1engineconfigs.delete | 刪除 AML AI 引擎設定 |
financialservices.v1datasets.delete | 刪除 AML AI 資料集 |
financialservices.v1instances.delete | 刪除 AML AI 執行個體 |
bigquery.datasets.delete | 刪除 BigQuery 資料集 |