設定專案和權限

本頁說明如何建立 Google Cloud 專案、啟用 AML AI、建立驗證憑證,以及授予帳戶一或多個身分與存取權管理角色

  1. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
  2. 安裝 Google Cloud CLI。

  3. 若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI

  4. 執行下列指令,初始化 gcloud CLI:

    gcloud init
  5. 建立或選取 Google Cloud 專案

    選取或建立專案所需的角色

    • 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
    • 建立專案:如要建立專案,您需要專案建立者角色 (roles/resourcemanager.projectCreator),其中包含 resourcemanager.projects.create 權限。瞭解如何授予角色
    • 建立 Google Cloud 專案:

      gcloud projects create PROJECT_ID

      PROJECT_ID 替換為您要建立的 Google Cloud 專案名稱。

    • 選取您建立的 Google Cloud 專案:

      gcloud config set project PROJECT_ID

      PROJECT_ID 替換為 Google Cloud 專案名稱。

  6. 確認專案已啟用計費功能 Google Cloud

  7. 啟用必要的 API:

    啟用 API 時所需的角色

    您必須具備 serviceusage.services.enable 權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    gcloud services enable financialservices.googleapis.com bigquery.googleapis.com cloudkms.googleapis.com
  8. 如果您使用本機殼層,請為使用者帳戶建立本機驗證憑證:

    gcloud auth application-default login

    如果您使用 Cloud Shell,則不需要執行這項操作。

    如果系統傳回驗證錯誤,且您使用外部識別資訊提供者 (IdP),請確認您已 使用聯合身分登入 gcloud CLI

  9. 將角色授予使用者帳戶。針對下列每個 IAM 角色,執行一次下列指令: roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admin

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    更改下列內容:

    • PROJECT_ID:專案 ID。
    • USER_IDENTIFIER:使用者帳戶的 ID。 例如:myemail@example.com
    • ROLE:授予使用者帳戶的 IAM 角色。
  10. 安裝 Google Cloud CLI。

  11. 若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI

  12. 執行下列指令,初始化 gcloud CLI:

    gcloud init
  13. 建立或選取 Google Cloud 專案

    選取或建立專案所需的角色

    • 選取專案:選取專案時,不需要具備特定 IAM 角色,只要您在專案中獲派角色,即可選取該專案。
    • 建立專案:如要建立專案,您需要專案建立者角色 (roles/resourcemanager.projectCreator),其中包含 resourcemanager.projects.create 權限。瞭解如何授予角色
    • 建立 Google Cloud 專案:

      gcloud projects create PROJECT_ID

      PROJECT_ID 替換為您要建立的 Google Cloud 專案名稱。

    • 選取您建立的 Google Cloud 專案:

      gcloud config set project PROJECT_ID

      PROJECT_ID 替換為 Google Cloud 專案名稱。

  14. 確認專案已啟用計費功能 Google Cloud

  15. 啟用必要的 API:

    啟用 API 時所需的角色

    您必須具備 serviceusage.services.enable 權限,才能啟用 API。如果您建立了專案,可能已透過「擁有者」角色 (roles/owner) 取得這項權限。否則,您可以透過「服務使用情形管理員」角色 (roles/serviceusage.serviceUsageAdmin) 取得這項權限。瞭解如何授予角色

    gcloud services enable financialservices.googleapis.com bigquery.googleapis.com cloudkms.googleapis.com
  16. 如果您使用本機殼層,請為使用者帳戶建立本機驗證憑證:

    gcloud auth application-default login

    如果您使用 Cloud Shell,則不需要執行這項操作。

    如果系統傳回驗證錯誤,且您使用外部識別資訊提供者 (IdP),請確認您已 使用聯合身分登入 gcloud CLI

  17. 將角色授予使用者帳戶。針對下列每個 IAM 角色,執行一次下列指令: roles/financialservices.admin, roles/cloudkms.admin, roles/bigquery.admin

    gcloud projects add-iam-policy-binding PROJECT_ID --member="user:USER_IDENTIFIER" --role=ROLE

    更改下列內容:

    • PROJECT_ID:專案 ID。
    • USER_IDENTIFIER:使用者帳戶的 ID。 例如:myemail@example.com
    • ROLE:授予使用者帳戶的 IAM 角色。
  18. 這些角色具備下列必要權限:

    所需權限

    您必須具備下列權限,才能完成快速入門導覽課程,並在 AML AI 中執行許多重要作業。

    權限 說明
    resourcemanager.projects.get取得 Google Cloud 專案
    resourcemanager.projects.list列出 Google Cloud 專案
    cloudkms.keyRings.create建立 Cloud KMS 金鑰環
    cloudkms.cryptoKeys.create建立 Cloud KMS 金鑰
    financialservices.v1instances.create建立 AML AI 執行個體
    financialservices.operations.get取得 AML AI 作業
    cloudkms.cryptoKeys.getIamPolicy取得 Cloud KMS 金鑰的身分與存取權管理政策
    cloudkms.cryptoKeys.setIamPolicy設定 Cloud KMS 金鑰的身分與存取權管理政策
    bigquery.datasets.create建立 BigQuery 資料集
    bigquery.datasets.get取得 BigQuery 資料集
    bigquery.transfers.get取得 BigQuery 資料移轉服務移轉作業
    bigquery.transfers.update建立或刪除 BigQuery 資料移轉服務移轉作業
    bigquery.datasets.setIamPolicy設定 BigQuery 資料集的 IAM 政策
    bigquery.datasets.update更新 BigQuery 資料集
    financialservices.v1datasets.create建立 AML AI 資料集
    financialservices.v1engineconfigs.create建立 AML AI 引擎設定
    financialservices.v1models.copyFrom從 AML AI 模型複製
    financialservices.v1models.copyTo複製到 AML AI 執行個體
    financialservices.v1models.create建立 AML AI 模型
    financialservices.v1backtests.create建立 AML AI 回溯測試結果
    financialservices.v1backtests.exportMetadata從 AML AI 回溯測試結果匯出中繼資料
    financialservices.v1instances.importRegisteredParties將已註冊的當事人匯入 AML AI 執行個體
    financialservices.v1predictions.create建立 AML AI 預測結果
    bigquery.jobs.create建立 BigQuery 工作
    bigquery.tables.getData從 BigQuery 資料表取得資料
    financialservices.v1predictions.delete刪除 AML AI 預測結果
    financialservices.v1backtests.delete刪除 AML AI 回溯測試結果
    financialservices.v1models.delete刪除 AML AI 模型
    financialservices.v1engineconfigs.delete刪除 AML AI 引擎設定
    financialservices.v1datasets.delete刪除 AML AI 資料集
    financialservices.v1instances.delete刪除 AML AI 執行個體
    bigquery.datasets.delete刪除 BigQuery 資料集