Skip to main content
# Google Vertex AI Connectez votre projet Google Cloud afin que SecureAI puisse inventorier les agents, les points de terminaison et les modèles Vertex AI, ainsi que les comptes de service, les liaisons IAM, les journaux d’audit, l’utilisation et la facturation qui les entourent.

Ce que SecureAI importe

Agents, points de terminaison et modèles Vertex AI
  • NHI — comptes de service, clés de compte de service et clés API (révocables — voir NHI Inventory)
  • Liaisons de rôle IAM
  • Journaux d’audit cloudDemandes, jetons et coûts pour les 30 derniers jours (réels à partir de l’exportation de la facturation BigQuery ou estimés)

Prérequis

  • Un compte de service avec une clé JSON, doté de rôles de lecture sur le projet :
    • roles/aiplatform.viewer
    • roles/monitoring.viewer
    • roles/iam.securityReviewer
    • roles/logging.viewer
    • roles/billing.viewer - Rôles BigQuery (par exemple roles/bigquery.dataViewer, roles/bigquery.jobUser) si vous utilisez l’exportation de facturation pour le coût réel.
    • (Facultatif) Rôles d’administrateur de clé/compte de service si vous souhaitez que SecureAI révoque les identités à la source.

Identifiants

Où les trouver

  1. Dans la Console Google Cloud, accédez à IAM et administrateur → Comptes de service → Créer un compte de service.
  2. Accordez les rôles répertoriés ci-dessus.
  3. Sous Clés → Ajouter une clé → JSON, téléchargez le fichier de clé.
  4. Collez le entier JSON dans le champ serviceAccountJson.

Se connecter

  1. Admin → Intégrations → Cloud → Google Vertex AI → Connect.
  2. Saisissez le projet, l’emplacement et le JSON du compte de service (plus les champs de facturation facultatifs).
  3. Testez, puis Enregistrez.
  4. Synchroniser.

Vérifier

Ouvrez Cloud Sensors pour les agents/endpoints/modèles découverts et NHI Inventory pour les comptes et les clés de service. Les insights montrent les liaisons IAM, leur utilisation et leur coût.

Révocation

Les comptes de service GCP, les clés SA et les clés API sont révocables depuis NHI Inventory lorsque le connecteur dispose des rôles d’administrateur clé/SA facultatifs.

Connexes