تكوين منصة وكيل مؤسسة جيميني

Prev Next

إجمال

تتيح لك منصة كايتو مراقبة نشاط جلسات منصة جيميني للوكلاء عبر CMA، مما يساعد المسؤولين على مراجعة نشاط الوكلاء في مشروع Google Cloud المتصل. يمكنك تكوين التكامل عن طريق تشغيل برنامج الإعداد في Google Cloud Shell.

يمكن لكايتو عرض الجلسات وفعاليات الجلسات، ولكن لا تقوم بجمع أو عرض الأدوات، أو عمليات التكامل، أو الخدمات الخارجية التي يستخدمها وكيل أثناء الجلسة.

الاتصال يستخدم اتحاد الهوية الخاص بحمولات Google Cloud. Cato يصل إلى المشروع من خلال التقمص بحساب خدمة مخصص، ولا يتم إنشاء أو مشاركة أي مفتاح حساب خدمة.

المتطلبات السابقة

قبل أن تبدأ، تأكد من ما يلي:

  • لديك وصول إلى مشروع Google Cloud الذي يحتوي على موارد منصة الوكيل المؤسسي Gemini التي تريد من Cato مراقبتها.
  • لديك إذن لتمكين واجهات برمجة تطبيقات Google Cloud المطلوبة وإنشاء أو تحديث موارد IAM في المشروع.
  • يمكنك إنشاء موارد اتحاد الهوية الخاصة بالحمولات، وحسابات الخدمات، وأدوار IAM المخصصة، وربط سياسات IAM.
  • يمكنك الوصول إلى Google Cloud Shell.

ربط منصة الوكيل المؤسسي Gemini

Cato يستخدم سكربت إعداد Google Cloud لتكوين الاتصال. السكربت ينشئ إعداد الاتحاد المطلوب ويمنح Cato وصولاً للقراءة فقط إلى المشروع المختار.

لربط منصة الوكيل المؤسسي Gemini:

  1. من قائمة التنقل، اختر أمان الذكاء الاصطناعي > التكاملات.
  2. تحديد منصة الوكيل المؤسسي Gemini والنقر على ربط.
  3. النقر على ربط Google Cloud.
  4. النقر على الرابط لفتح Google Cloud Shell وعرض أمر الإعداد المُولد.
  5. مراجعة الأمر، ثم تشغيله في Google Cloud Shell.
  6. عند المطالبة، مراجعة مشروع Google Cloud، هوية Cato، والأذونات المطلوبة، ثم تأكيد التثبيت.

السكربت يكوّن الاتصال ويؤكده تلقائيًا. الإدماج يظهر كمربوط في CMA عندما تنجح التحقق.

مراجعة الصلاحيات المطلوبة

سكربت الإعداد ينشئ حساب خدمة مخصصًا ويمنحه الأذونات للقراءة فقط التي يحتاجها Cato للوصول إلى نشاط جلسة منصة الوكيل المؤسسي Gemini.

الأذونات تسمح لـ Cato بـ:

  • قائمة مواقع Google Cloud المتاحة
  • قائمة موارد الوكيل المدارة
  • قائمة جلسات الوكيل
  • قائمة الأحداث داخل جلسات الوكيل

السكربت لا ينشئ مفتاح حساب خدمة ولا يمنح أذونات الكتابة.

قبل تشغيل السكربت، تحقق من أن مشروع Google Cloud المعروض، هوية Cato AWS، مستأجر Cato، والأذونات المطلوبة تتوافق مع متطلبات مؤسستك.

كيف يعمل الاتصال

Cato يستخدم اتحاد الهوية للحمولات لربط هوية حمولات AWS الخاصة به إلى مشروعكم في Google Cloud. سكربت الإعداد ينشئ مجموعة اتحاد الهوية للحمولات، مزود الهوية AWS، وحساب خدمة Google Cloud مخصص.

Cato يمكنه التقمص بحساب الخدمة فقط عندما تتطابق هوية AWS الخاصة به مع الدور والمستأجر Cato المُكونين. هذا يسمح لـ Cato بالوصول إلى الموارد الممنوحة في Google Cloud دون تخزين بيانات اعتماد Google Cloud طويلة الأجل.

إصلاح المشاكل

سكربت الإعداد لا يمكنه العثور على مشروع Google Cloud

في Google Cloud Shell، تحديد المشروع الذي تريد ربطه، ثم تشغيل أمر الإعداد مرة أخرى.

gcloud config set project PROJECT_ID

سكربت الإعداد يفشل بخطأ في الأذونات

تأكد من إمكانية تمكين هوية Google Cloud الخاصة بك لواجهات برمجة التطبيقات وإنشاء أو تحديث الموارد المطلوبة في المشروع المختار. اتصل بمسؤول Google Cloud إذا لم يكن لديك الأذونات المطلوبة.

Cato لا يمكنه تأكيد الاتصال

التغييرات على IAM الخاصة بـ Google Cloud قد تستغرق عدة دقائق للانتشار. انتظر بضعة دقائق، ثم أعد تشغيل الاتصال من CMA وقم بتشغيل سكربت الإعداد المُولد حديثًا.

رمز التفعيل غير صالح أو منتهي الصلاحية

بدء الاتصال مرة أخرى من CMA. Cato ينشئ سكربت إعداد جديد مع رمز تفعيل جديد.

فصل وتنظيف

فصل الإدماج في CMA يوقف Cato من استخدام الاتصال.

لإزالة وصول Cato بالكامل من Google Cloud، قم بإزالة إعداد الاتحاد، حساب الخدمة، الدور المخصص، وربط سياسات IAM ذات الصلة التي أنشأها سكربت الإعداد. تنسيق مع مسؤولي Google Cloud قبل إزالة هذه الموارد إذا كانت مستخدمة بواسطة دمج آخر لـ Cato.