为 Google CDE 配置自带密钥 (BYOK)
- Updated: 2025/04/18
要利用 BYOK(自带密钥)许可来使用 Google 自定义文档提取器 (CDE) 处理器,请按照以下配置步骤进行操作。
先决条件
- 确保您已分配 Document AI Viewer 或 Document AI Editor 角色,并在 Google Cloud Platform 上创建了服务账户。 请参阅 Create service accounts 和 IAM roles for Document AI。
- 确保您已为 Google 项目创建了服务账户密钥,并从 Google Cloud Platform 下载了 .json 文件。 请参阅 Create a service account key。
- 以
AAE_Locker_Admin
用户类型登录。
过程
-
为 Credential Vault 存储柜创建自定义角色。
-
在 Credential Vault 中创建 Google 服务账户的凭据。
-
创建一个存放密钥的存储柜。
- 导航至存储柜选项卡,然后单击创建存储柜。
-
提供存储柜的名称,例如
google-cde-locker
。 -
选择
google-cde-credential
,然后单击向右箭头,将凭据移动到已选择列。 -
在消费者选项卡中,选择
google-cde-credential-role
,然后单击向右箭头,将凭据移动到已选择列。 - 单击创建存储柜。