Google Vertex AI
Verbinden Sie Ihr Google Cloud-Projekt, damit SecureAI Vertex AI-Agenten, Endpunkte und Modelle sowie die sie umgebenden Dienstkonten, IAM-Bindungen, Audit-Protokolle, Nutzung und Abrechnung inventarisieren kann.Was SecureAI importiert
- Vertex AI-Agenten, Endpunkte und Modelle
- NHIs – Dienstkonten, Dienstkontoschlüssel und API-Schlüssel (widerruflich – siehe NHI Inventory)
- IAM Rollenbindungen
- Cloud-Audit-Protokolle – Anfragen, Token und Kosten für die letzten 30 Tage (tatsächlich aus dem BigQuery-Abrechnungsexport oder geschätzt)
Voraussetzungen
– Ein Dienstkonto mit einem JSON-Schlüssel, dem Leserollen für das Projekt gewährt werden:roles/aiplatform.viewerroles/monitoring.viewerroles/iam.securityReviewerroles/logging.viewerroles/billing.viewer– BigQuery-Rollen (z. B.roles/bigquery.dataViewer,roles/bigquery.jobUser), wenn Sie den Abrechnungsexport für tatsächliche Kosten verwenden.- (Optional) Schlüssel-/Dienstkonto-Administratorrollen, wenn SecureAI Identitäten an der Quelle widerrufen soll.
Anmeldeinformationen
Wo man sie bekommt
- Gehen Sie in der Google Cloud Console zu IAM & Admin → Dienstkonten → Dienstkonto erstellen.
- Gewähren Sie die oben aufgeführten Rollen.
- Laden Sie unter Schlüssel → Schlüssel hinzufügen → JSON die Schlüsseldatei herunter.
- Fügen Sie den gesamten JSON in das Feld
serviceAccountJsonein.
Verbinden
- Admin → Integrationen → Cloud → Google Vertex AI → Verbinden.
- Geben Sie Projekt, Standort und den JSON-Code des Dienstkontos ein (sowie optionale Abrechnungsfelder).
- Testen, dann Speichern.
- Synchronisieren.

