Nødvendige retningslinjer for å integrere OCI Document Understanding med Oracle Analytics

Sørg for at du har de nødvendige sikkerhetsretningslinjene hvis du skal integrere Oracle Analytics med OCI Document Understanding.

OCI-brukeren du angir i tilkoblingen mellom Oracle Analytics Cloud og OCI-leieforholdet, må ha lese-, skrive- og slettetillatelse i seksjonen som inneholder OCI-ressursene du vil bruke. Kontroller at OCI-brukeren tilhører en brukergruppe som har minimum følgende OCI-sikkerhetsretningslinjer. Når du kobler til et OCI-leieforhold fra Oracle Analytics, kan du bruke en API-nøkkel eller ressurskontohaver for OCI.

Merknad:

Oracle Cloud-ID-er (OCID-er) er ressursidentifikatorer som brukes i OCI.

Merknad:

For ressurskontohaver må du angi {request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'} i stedet for {request.principal.id='<analytics_instance_ocid>'} for å inkludere alle Analytics-forekomster i en seksjon.
Retningslinjer for API-nøkkel Retningslinjer for ressurskontohaver
Allow group <group_name> to manage ai-service-document-family in tenancy Allow any-user to manage ai-service-document-family in tenancy where all {request.principal.id='<analytics_instance_ocid>'}
Allow group <group_name> to read buckets in compartment <compartment_name> Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'}
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'}
Allow group <group_name> to read objects in compartment <compartment_name> where target.bucket.name='<document_bucket_name>' Allow any-user to read objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<document_bucket_name>'}
Allow group <group_name> to read objectstorage-namespaces in tenancy Allow any-user to read objectstorage-namespaces in tenancy where all {request.principal.id='<analytics_instance_ocid>'}