Integrácia služieb Oracle Analytics a Oracle Cloud Infrastructure (OCI) Výskum dát umožňuje využívať strojové učenie a umelú inteligenciu bez toho, aby ste potrebovali odborné znalosti dátového výskumníka. Napríklad v prípade dát o zdravotnom stave môžete použiť prediktívny model, ktorý identifikuje rizikové faktory a predpovedá riziko opätovného prijatia pacienta po prepustení.
Na integráciu služieb OCI Výskum dát a Oracle Analytics musia byť splnené tieto predpoklady.
Ak chcete službu Oracle Analytics integrovať so službou OCI Výskum dát, potrebujete požadované stratégie zabezpečenia.
Používateľ služby OCI, ktorého zadáte v pripojení medzi službou Oracle Analytics Cloud a prenájmom OCI, musí mať povolenia na čítanie, zápis a odstránenie pre kompartment obsahujúci prostriedky OCI, ktoré chcete používať. Uistite sa, že používateľ služby OCI patrí do skupiny používateľov s nasledujúcimi minimálnymi stratégiami zabezpečenia služby OCI. Keď sa pripojíte k prenájmu OCI zo služby Oracle Analytics, môžete použiť buď kľúč OCI API, alebo principál prostriedku.
Poznámka:
ID služby Oracle Cloud (OCID) sú identifikátory prostriedkov používané v infraštruktúre OCI.Poznámka:
Ak sa používa principál prostriedku a chcete zahrnúť všetky inštancie služby Analytics do kompartmentu, zadajte{request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'}
namiesto {request.principal.id='<analytics_instance_ocid>'}
.Stratégie kľúča API | Stratégie principálu prostriedku |
---|---|
Allow group <group_name> to read data-science-projects in compartment <compartment_name> |
Allow any-user to read data-science-projects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read data-science-models in compartment <compartment_name> |
Allow any-user to read data-science-models in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-jobs in compartment <compartment_name> |
Allow any-user to manage data-science-jobs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect instance-family in compartment <compartment_name> |
Allow any-user to inspect instance-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-job-runs in compartment <compartment_name> |
Allow any-user to manage data-science-job-runs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect virtual-network-family in compartment <compartment_name> |
Allow any-user to inspect virtual-network-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow group <group_name> to manage log-groups in compartment <compartment_name> |
Allow any-user to manage log-groups in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read buckets in compartment <compartment_name> |
Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'} |
Allow group <group_name> to read objectstorage-namespaces in compartment <compartment_name> |
Allow any-user to read objectstorage-namespaces in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Stratégia dynamickej skupiny | Popis |
---|---|
Allow dynamic-group <dynamic_group> to read data-science-models in compartment <compartment_name> |
Poskytuje prístup do modelu služby Výskum dát pre beh úlohy výskumu dát. |
Allow dynamic-group <dynamic_group> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Poskytuje prístup do objektového ukladacieho priestoru pre beh úlohy výskumu dát. |
Allow dynamic-group <dynamic_group> to use log-content in compartment <compartment_name> |
Poskytuje prístup do služby protokolovania pre beh úlohy výskumu dát. |
Poznámka:
Keď zadáte<dynamic_group>
, použite pravidlo párovania s týmto formátom: all { resource.type='datasciencejobrun', resource.compartment.id='<compartment_id>' }
, kde <compartment_ocid
> je ID služby Oracle Cloud kompartmentu, ktorý obsahuje modely výskumu dát.Modely služby Oracle Cloud Infrastructure (OCI) Výskum dát môžete používať na analýzu dát až po ich registrácii v službe Oracle Analytics.