כללי המדיניות הדרושים לצורך שילוב OCI Document Understanding עם Oracle Analytics

לשילוב Oracle Analytics עם OCI Document Understanding, עליך לוודא שיש לך את כללי מדיניות האבטחה הדרושים.

למשתמש ה-OCI שאתה מציין בחיבור בין Oracle Analytics Cloud לחשבון הדייר OCI שלך חייבות להיות הרשאות קריאה, כתיבה ומחיקה במדור המכיל את משאבי ה-OCI שבהם ברצונך להשתמש. ודא שמשתמש ה-OCI שייך לקבוצת משתמשים עם כללי מדיניות האבטחה המינימליים הבאים של OCI. כאשר אתה מתחבר לחשבון דייר של OCI מ-Oracle Analytics, אתה יכול להשתמש במפתח API של OCI או במשאב ראשי.

הערה :

מזהי Oracle Cloud (OCID) הם מזהי משאבים המשמשים ב-OCI.

הערה :

בשביל המשאב הראשי, כדי לכלול את כל מופעי Analytics תחת מדור, ציין {request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid> '} במקום {request.principal.id='<analytics_instance_ocid>'}.
כללי מדיניות של מפתח API כללי מדיניות של משאב ראשי
אפשר לקבוצה <group_name> להשתמש במשפחת מסמכי שירות בינה מלאכותית במדור <compartment_name>

אפשר לקבוצה <group_name> לנהל עבודת מסמך שירות בינה מלאכותית במדור <compartment_name>

אפשר לקבוצה <group_name> לנהל עבודת מעבד מסמך שירות בינה מלאכותית במדור <compartment_name>

אפשר לכל משתמש להשתמש במשפחת מסמכי שירות של בינה מלאכותית בחשבון דייר שבו הכול {request.principal.id='<analytics_instance_ocid>'}

אפשר לכל משתמש לנהל עבודת מסמך שירות בינה מלאכותית בחשבון דייר שבו הכול {request.principal.id='<analytics_instance_ocid>'}

אפשר לכל משתמש לנהל עבודת מעבד מסמך שירות בינה מלאכותית בחשבון דייר שבו הכול {request.principal.id='<analytics_instance_ocid>'}

אפשר לקבוצה <group_name> לקרוא תאי אחסון במדור <compartment_name> אפשר לכל משתמש לקרוא אוספי נתונים בתא <compartment_name> שבו כל {request.principal.id='<analytics_instance_ocid>'}
אפשר לקבוצה <group_name> לנהל אובייקטים בתא <compartment_name> כאשר target.bucket.name='<staging_bucket_name>' אפשר לכל משתמש לנהל אובייקטים בתא <compartment_name> שבו כל {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'}
אפשר לקבוצה <group_name> לקרוא אובייקטים בתא <compartment_name> כאשר target.bucket.name='<document_bucket_name>' אפשר לכל משתמש לקרוא אובייקטים בתא <compartment_name> שבו כל {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<document_bucket_name>'}
אפשר לקבוצה <group_name> לקרוא objectstorage-namespaces בחשבון דייר אפשר לכל משתמש לקרוא objectstorage-namespaces בחשבון דייר שבו כל {request.principal.id='<analytics_instance_ocid>'}