Criteri necessari per integrare OCI Document Understanding con Oracle Analytics

Per integrare Oracle Analytics con OCI Document Understanding, assicurarsi di disporre dei criteri di sicurezza necessari.

L'utente OCI specificato nella connessione tra Oracle Analytics Cloud e la tenancy OCI deve disporre delle autorizzazioni di lettura, scrittura ed eliminazione per il compartimento contenente le risorse OCI che si desidera usare. Accertarsi che l'utente OCI appartenga a un gruppo di utenti con i criteri di sicurezza OCI minimi riportati di seguito. Quando ci si connette a una tenancy OCI da Oracle Analytics, è possibile usare una chiave API OCI oppure un principal risorsa.

Nota:

Gli ID Oracle Cloud (OCID) sono identificativi di risorsa utilizzati in OCI.

Nota:

Per il principal risorsa, specificare {request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'} invece di {request.principal.id='<analytics_instance_ocid>'} per includere tutte le istanze di Analytics in un compartimento.
Criteri chiave API Criteri principal risorsa
Allow group <group_name> to use ai-service-document-family in compartment <compartment_name>

Allow group <group_name> to manage ai-service-document-document-job in compartment <compartment_name>

Allow group <group_name> to manage ai-service-document-processor-job in compartment <compartment_name>

Allow any-user to use ai-service-document-family in tenancy where all {request.principal.id='<analytics_instance_ocid>'}

Allow any-user to manage ai-service-document-document-job in tenancy where all {request.principal.id='<analytics_instance_ocid>'}

Allow any-user to manage ai-service-document-processor-job in tenancy where all {request.principal.id='<analytics_instance_ocid>'}

Allow group <group_name> to read buckets in compartment <compartment_name> Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'}
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'}
Allow group <group_name> to read objects in compartment <compartment_name> where target.bucket.name='<document_bucket_name>' Allow any-user to read objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<document_bucket_name>'}
Allow group <group_name> to read objectstorage-namespaces in tenancy Allow any-user to read objectstorage-namespaces in tenancy where all {request.principal.id='<analytics_instance_ocid>'}