Sie können watsonx.governance konfigurieren, um Modellassets in Ihren IBM watsonx -Projekten oder -Bereitstellungsbereichen zu überwachen. Um watsonx.governanceeinzurichten, können Sie Benutzer und Rollen für Ihre Organisation verwalten, um den Zugriff auf Ihre Projekte oder Bereitstellungsbereiche zu steuern.
Führen Sie die folgenden Tasks aus, um watsonx.governanceeinzurichten:
Einrichten von AI-Anwendungsfällen
Sie müssen KI-Nutzungsfälle konfigurieren, bevor Benutzer KI-Nutzungsfälle für Governance erstellen und verwenden können. Die folgenden Rollen werden benötigt, um die Einrichtung von KI-Anwendungsfällen abzuschließen und Inventare zu erstellen.
Erforderliche Zugriffsrollen
Dies sind die Mindestzugriffsrollen, die zum Einrichten von KI-Anwendungsfällen erforderlich sind.
- Dienst: watsonx.governance Plattformzugangsrolle: Administrator
- Dienst: Alle IAM-Kontoverwaltungsdienste Plattformzugriffsrolle: Betrachter, Bediener, Redakteur oder Administrator
- Klicken Sie im Hauptnavigationsmenü auf AI-Anwendungsfälle. Wenn Sie keine Schaltfläche zum Abschließen der Einrichtung sehen, haben Sie möglicherweise keinen ausreichenden Zugang. Überprüfen Sie Ihre Zugriffseinstellungen und versuchen Sie es erneut.
- Klicken Sie auf Einrichtung abschließen. Eine Dienst-ID mit dem Namen
watsonx.governance_DO_NOT_DELETE
wird für das IAM-Konto erstellt.
Diese Service-ID darf nicht gelöscht werden. Das Löschen dieser Service-ID führt dazu, dass bestimmte watsonx.governance Funktionen nicht mehr funktionieren. Wenn die Service-ID gelöscht wurde, wenden Sie sich an den IBM-Support, um Unterstützung bei der Wiederherstellung zu erhalten.
Drehen Sie den API-Schlüssel
Sie können den API-Schlüssel der Dienst-ID watsonx.governance_DO_NOT_DELETE
mit dem folgenden Befehl cURL drehen.
curl -X 'POST' \
'https://api.dataplatform.test.cloud.ibm.com/v1/aigov/factsheet/rotate_api_key' \
-H 'accept: application/json' \
-H 'Authorization: Bearer $TOKEN' \
-d ''
Zugriffsrichtlinien erstellen
Sie können die folgenden Schritte ausführen, um Benutzer zu einem IBM Cloud -Konto einzuladen, auf dem eine watsonx.governance -Instanz installiert ist, und Servicezugriff zuweisen.
- Erforderliche Rollen
- Benutzer müssen über die Rollen Leser, Schreibberechtigteroder höher IBM Cloud IAM Platform für den Servicezugriff verfügen. Benutzer mit der Rolle Schreibberechtigter oder einer höheren Rolle können auf Informationen in Projekten und Bereitstellungsbereichen in watsonx.governancezugreifen.
- Klicken Sie auf der Homepage von IBM Cloud auf Verwalten > Zugriff (IAM).
- Klicken Sie im IAM-Dashboard auf Benutzer und wählen Sie Benutzer einladenaus.
- Vervollständigen Sie folgende Felder:
- Wie möchten Sie Zugriff zuweisen?
Access policy
. - Auf welchen Service möchten Sie Zugriff erteilen? :
watsonx.governance
und klicken Sie dann auf Weiter. - Wählen Sie den Zugriffsbereich für Benutzer im Feld Wie wollen Sie den Zugriffsbereich festlegen? liste und klicken Sie auf Weiter.
- Wenn Sie Bestimmte Ressourcenauswählen, wählen Sie einen Attributtyp aus und geben einen Wert für jede hinzugefügte Bedingung an.
- Wenn Sie Serviceinstanz in der Liste Attributtyp auswählen, geben Sie Ihre Instanz im Feld Wert an.
- Wie möchten Sie Zugriff zuweisen?
- Wenn Sie mehrere Instanzen haben, müssen Sie die Datamart-ID suchen, um die Instanz anzugeben, für die Sie Benutzern Zugriff erteilen möchten. Sie können eine der folgenden Methoden verwenden, um die Datamart-ID zu suchen:
- Klicken Sie im Insights -Dashboard auf eine Modellbereitstellungskachel und rufen Sie Aktionen > Modellinformationen anzeigen auf, um die Datamart-ID zu suchen.
- Klicken Sie im Dashboard Insights auf das Navigationsmenü auf einer Kachel für die Modellbereitstellung und wählen Sie Überwachungen konfigurierenaus. Rufen Sie anschließend die Registerkarte Endpunkte auf und suchen Sie die Datamart-ID im Abschnitt Integrationsdetails der Registerkarte Modellinformationen.
- Wählen Sie die Rolle Leser in der Liste Servicezugriff aus.
- Benutzern Zugriff zuweisen.
- Wenn Sie neuen Benutzern Zugriff zuweisen, klicken Sie auf Hinzufügenund anschließend im Teilfenster Zugriffszusammenfassung auf Einladen .
- Wenn Sie vorhandenen Benutzern Zugriff zuweisen, klicken Sie auf Hinzufügenund anschließend im Teilfenster Zugriffszusammenfassung auf Zuweisen .
Sie können eine Zugriffsgruppe mit den erforderlichen Berechtigungen für watsonx.governance erstellen und der Gruppe Benutzer zuweisen. Einzelheiten zur Erstellung einer Zugriffsgruppe finden Sie unter Verwaltung von Benutzern und Zugriff.
Benutzer und Rollen von IBM watsonx.governance
Sie können watsonx.governance -Benutzern Rollen zuweisen, um an Modellbewertungen in -Projekten und Bereitstellungsbereichenzusammenzuarbeiten.
In der folgenden Tabelle sind die Berechtigungen für Rollen aufgelistet, die Sie für den Zugriff auf Bewertungen zuweisen können. Die Rollen Operator und Viewer sind äquivalent.
Betriebsabläufe | Administratorrolle | Bearbeiterrolle | Anzeigeberechtigter/Operator |
---|---|---|---|
Evaluierung | ✔ | ✔ | |
Bewertungsergebnis anzeigen | ✔ | ✔ | ✔ |
Überwachungsbedingung konfigurieren | ✔ | ✔ | |
Überwachungsbedingung anzeigen | ✔ | ✔ | ✔ |
CSV-Datei mit Trainingsdaten in Risikomanagement für Modell hochladen | ✔ | ✔ | |
Bestand erstellen | ✔ | ✔ | ✔ |
Übergeordnetes Thema: Plattform für Administratoren einrichten