Oracle Analytics można zintegrować z usługą Oracle Cloud Infrastructure (OCI) Data Science w celu korzystania z funkcji uczenia maszynowego i sztucznej inteligencji bez konieczności posiadania doświadczenia w zakresie badania danych. Na przykład w przypadku danych medycznych można za pomocą modelu predykcyjnego identyfikować czynniki ryzyka i prognozować ryzyko powrotu pacjenta po wypisie ze szpitala.
Te wymagania wstępne trzeba spełnić, aby można było zintegrować OCI Data Science z Oracle Analytics.
Aby zintegrować Oracle Analytics z usługą OCI Data Science, należy się upewnić, że istnieją wymagane polityki zabezpieczeń.
Użytkownik, określany w połączeniu między Oracle Analytics Cloud a używaną dzierżawą OCI, musi mieć w odniesieniu do przewidzianych do użycia zasobów OCI uprawnienia zezwalające na odczyt, zapis i usuwanie. Należy się upewnić, że użytkownik OCI należy do grupy użytkowników, dla której zostały ustawione poniższe minimalne polityki zabezpieczeń OCI. Łącząc się z Oracle Analytics z dzierżawą OCI, można użyć albo klucza API, albo obiektu "principal" zasobu.
Uwaga:
Identyfikatory Oracle Cloud (OCID) to identyfikatory zasobów używane w OCI.Uwaga:
W przypadku obiektu "principal" zasobu, aby uwzględnić w przedziale wszystkie instancje Analytics, należy użyć{request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'}
zamiast {request.principal.id='<analytics_instance_ocid>'}
.Założenia systemowe dot. kluczy API | Założenia systemowe dla obiektu "principal" zasobu |
---|---|
Allow group <group_name> to read data-science-projects in compartment <compartment_name> |
Allow any-user to read data-science-projects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read data-science-models in compartment <compartment_name> |
Allow any-user to read data-science-models in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-jobs in compartment <compartment_name> |
Allow any-user to manage data-science-jobs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect instance-family in compartment <compartment_name> |
Allow any-user to inspect instance-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-job-runs in compartment <compartment_name> |
Allow any-user to manage data-science-job-runs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect virtual-network-family in compartment <compartment_name> |
Allow any-user to inspect virtual-network-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow group <group_name> to manage log-groups in compartment <compartment_name> |
Allow any-user to manage log-groups in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read buckets in compartment <compartment_name> |
Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'} |
Allow group <group_name> to read objectstorage-namespaces in compartment <compartment_name> |
Allow any-user to read objectstorage-namespaces in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Polityka grupy dynamicznej | Opis |
---|---|
Allow dynamic-group <dynamic_group> to read data-science-models in compartment <compartment_name> |
Zapewnia modelowi Data Science dostęp do przebiegu zlecenia Data Science. |
Allow dynamic-group <dynamic_group> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Zapewnia usłudze Object Storage dostęp do przebiegu zlecenia Data Science. |
Allow dynamic-group <dynamic_group> to use log-content in compartment <compartment_name> |
Zapewnia usłudze Log dostęp do przebiegu zlecenia Data Science. |
Uwaga:
W przypadku określenia<dynamic_group>
należy użyć reguły uzgadniania o następującym formacie: all { resource.type='datasciencejobrun', resource.compartment.id='<compartment_ocid>' }
, gdzie <compartment_ocid
> jest identyfikatorem Oracle Cloud przedziału zawierającego modele Data Science.Aby można było używać modeli Oracle Cloud Infrastructure (OCI) Data Science do analizowania danych, trzeba przedtem te modele zarejestrować w Oracle Analytics.