Интегрируйте Oracle Analytics с Oracle Cloud Infrastructure (OCI) Data Science для применения машинного обучения и искусственного интеллекта без экспертных знаний в области аналитики данных. Например, при работе с данными в области здравоохранения модель с предсказаниями помогает выявить факторы риска и спрогнозировать риск повторной госпитализации пациента после выписки.
Выполнение этих предварительных условий необходимо для интеграции OCI Data Science с Oracle Analytics.
Для интеграции Oracle Analytics с OCI Data Science убедитесь в наличии необходимых политик безопасности.
Пользователь OCI, указанный в подключении между Oracle Analytics Cloud и арендой OCI, должен иметь разрешения на чтение, запись и удаление в пространстве, содержащем необходимые ресурсы OCI. Убедитесь, что пользователь OCI принадлежит к группе пользователей со следующими минимальными политиками безопасности OCI. При подключении к аренде OCI из Oracle Analytics можно использовать API-ключ OCI или субъект ресурсов.
Примечание. Для субъекта ресурсов: чтобы включить все экземпляры Analytics в пространстве, укажите {request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'}
вместо {request.principal.id='<analytics_instance_ocid>'}
.
Таблица 31-3 Политики безопасности, необходимые для интеграции OCI Data Science
Политики API-ключей | Политики субъектов ресурсов |
---|---|
Allow group <group_name> to read data-science-projects in compartment <compartment_name> |
Allow any-user to read data-science-projects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read data-science-models in compartment <compartment_name> |
Allow any-user to read data-science-models in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-jobs in compartment <compartment_name> |
Allow any-user to manage data-science-jobs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect instance-family in compartment <compartment_name> |
Allow any-user to inspect instance-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-job-runs in compartment <compartment_name> |
Allow any-user to manage data-science-job-runs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect virtual-network-family in compartment <compartment_name> |
Allow any-user to inspect virtual-network-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow group <group_name> to manage log-groups in compartment <compartment_name> |
Allow any-user to manage log-groups in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read buckets in compartment <compartment_name> |
Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'} |
Allow group <group_name> to read objectstorage-namespaces in compartment <compartment_name> |
Allow any-user to read objectstorage-namespaces in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Таблица 31-4 OCI Data Science – политики динамических групп
Политика | Описание |
---|---|
Allow dynamic-group <dynamic_group> to read data-science-models in compartment <compartment_name> |
Предоставляет доступ к модели Data Science для выполнения задания Data Science. |
Allow dynamic-group <dynamic_group> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Предоставляет доступ к хранилищу объектов для выполнения задания Data Science. |
Allow dynamic-group <dynamic_group> to use log-content in compartment <compartment_name> |
Предоставляет доступ к журналу для выполнения задания Data Science. |
Примечание. Указывая <динамическая группа>
, используйте правило сопоставления в следующем формате:
all { resource.type='datasciencejobrun', resource.compartment.id='<compartment_id>' }
где <compartment_id
> — это идентификатор OCID пространства, содержащего модели Data Science.
Перед использованием моделей Oracle Cloud Infrastructure (OCI) Data Science для анализа данных их необходимо зарегистрировать в Oracle Analytics.