Oracle AnalyticsのOCI Data Scienceとの統合
Oracle AnalyticsをOracle Cloud Infrastructure (OCI) Data Scienceと統合して、データ・サイエンティストの専門知識を必要とせずに機械学習と人工知能を実行します。たとえば、医療データの場合、予測モデルを使用してリスク要因を特定し、退院後の患者の再入院リスクを予測できます。
OCI Data ScienceモデルをOracle Analyticsと統合するための前提条件
OCI Data ScienceをOracle Analyticsと統合するには、これらの前提条件が必要です。
- Oracle AnalyticsインスタンスとOCIサービス間の接続の作成 - OCIテナントへの接続の作成を参照してください。
- OCIで、機械学習モデルをOCI Data Scienceモデル・カタログに保存します。これらのモデルは、Oracle Accelerated Data Science Software Development Kit 2.6.1以降を使用して作成および保存し、Oracle Analyticsと互換性を持たせる必要があります。
OCI Data ScienceとOracle Analyticsの統合に必要なポリシー
Oracle AnalyticsをOCI Data Scienceと統合するには、必要なセキュリティ・ポリシーがあることを確認します。
Oracle Analytics CloudとOCIテナンシ間の接続で指定するOCIユーザーには、使用するOCIリソースを含むコンパートメントに対する読取り、書込みおよび削除権限が必要です。OCIユーザーが次の最小限のOCIセキュリティ・ポリシーを持つユーザー・グループに属していることを確認してくださいOCIテナンシにOracle Analyticsから接続する場合は、OCI APIキーまたはリソース・プリンシパルを使用できます。
ノート: リソース・プリンシパルの場合、コンパートメント下のすべての分析インスタンスを含めるには、{request.principal.id='<analytics_instance_ocid>'}
のかわりに{request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'}
を指定します。
表25-3 OCI Data Science統合に必要なセキュリティ・ポリシー
APIキー・ポリシー | リソース・プリンシパル・ポリシー |
---|---|
Allow group <group_name> to read data-science-projects in compartment <compartment_name> |
Allow any-user to read data-science-projects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read data-science-models in compartment <compartment_name> |
Allow any-user to read data-science-models in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-jobs in compartment <compartment_name> |
Allow any-user to manage data-science-jobs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect instance-family in compartment <compartment_name> |
Allow any-user to inspect instance-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-job-runs in compartment <compartment_name> |
Allow any-user to manage data-science-job-runs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect virtual-network-family in compartment <compartment_name> |
Allow any-user to inspect virtual-network-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow group <group_name> to manage log-groups in compartment <compartment_name> |
Allow any-user to manage log-groups in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read buckets in compartment <compartment_name> |
Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'} |
Allow group <group_name> to read objectstorage-namespaces in compartment <compartment_name> |
Allow any-user to read objectstorage-namespaces in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
表25-4 OCI Data Science - 動的グループ・ポリシー
ポリシー | 説明 |
---|---|
Allow dynamic-group <dynamic_group> to read data-science-models in compartment <compartment_name> |
データ・サイエンス・ジョブ実行へのデータ・サイエンス・モデル・アクセスを提供します。 |
Allow dynamic-group <dynamic_group> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
データ・サイエンス・ジョブ実行へのオブジェクト・ストレージ・アクセスを提供します。 |
Allow dynamic-group <dynamic_group> to use log-content in compartment <compartment_name> |
データ・サイエンス・ジョブ実行へのログ・アクセスを提供します。 |
ノート: <dynamic_group>
を指定する際は、次の書式で一致ルールを使用します:
all { resource.type='datasciencejobrun', resource.compartment.id='<compartment_id>' }
ここで、<compartment_id
>は、Data Scienceモデルを含むコンパートメントのOCIDです。
Oracle AnalyticsでOCI Data Scienceモデルを使用可能にする方法
Oracle Cloud Infrastructure (OCI) Data Scienceモデルを使用してデータを分析する前に、Oracle Analyticsに登録します。