Policy's die vereist zijn om OCI Document Understanding te integreren met Oracle Analytics.

Als u Oracle Analytics wilt integreren met OCI Document Understanding, moet u beschikken over de vereiste policy's.

De OCI-gebruiker die u opgeeft in de verbinding tussen Oracle Analytics Cloud en uw OCI-tenancy moeten rechten voor lezen, schrijven en verwijderen hebben voor het compartiment met de OCI-resources die u wilt gebruiken. Zorg ervoor dat de OCI-gebruiker die u opgeeft, behoort tot een gebruikersgroep met minimaal de volgende OCI-beveiligingspolicy's. Wanneer u verbinding maakt met een OCI-tenancy vanuit Oracle Analytics, kunt u een OCI API-sleutel of resourceprincipal gebruiken.

Opmerking:

Oracle Cloud ID's (OCID's) zijn resource-ID's die in OCI worden gebruikt.

Opmerking:

Als u voor een resourceprincipal alle Analytics instances onder een compartiment wilt opnemen, geeft u {request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'} op in plaats van {request.principal.id='<analytics_instance_ocid>'}.
Policy's voor API-sleutels Policy's voor resourceprincipals
Groep <group_name> toestaan om ai-service-document-family te gebruiken in compartiment <compartment_name>

Groep <group_name> toestaan om ai-service-document-document-job te beheren in compartiment <compartment_name>

Groep <group_name> toestaan om ai-service-document-processor-job te beheren in compartiment <compartment_name>

any-user toestaan om ai-service-document-family te gebruiken in tenancy waarin alle {request.principal.id='<analytics_instance_ocid>'}

any-user toestaan om ai-service-document-document-job te beheren in tenancy waarin alle {request.principal.id='<analytics_instance_ocid>'}

any-user toestaan om ai-service-document-processor-job te beheren in tenancy waarin alle {request.principal.id='<analytics_instance_ocid>'}

Groep <group_name> toestaan om buckets in compartiment <compartment_name> te lezen Elke gebruiker toestaan om buckets in compartiment <compartment_name> te lezen waar alle {request.principal.id='<analytics_instance_ocid>'}
Groep <group_name> toestaan om objecten in compartiment <compartment_name> te beheren waar target.bucket.name='<staging_bucket_name>' Elke gebruiker toestaan om objecten in compartiment <compartment_name> te beheren waar alle {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'}
Groep <group_name> toestaan om objecten in compartiment <compartment_name> te lezen waartarget.bucket.name='<document_bucket_name>' Elke gebruiker toestaan om objecten in compartiment <compartment_name> te lezen waar alle {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<document_bucket_name>'}
Groep <group_name> toestaan om objectstorage-namespaces te lezen in tenancy Elke gebruiker toestaan om objectstorage-namespaces te lezen in tenancy waar alle {request.principal.id='<analytics_instance_ocid>'}