Integrera Oracle Analytics med OCI (Oracles molninfrastruktur) Data Science för att använda maskininlärning och artificiell intelligens utan datavetenskaplig expertis. Du kan till exempel använda en förutsägelsemodell för hälsovårdsdata för att identifiera riskfaktorer och förutsäga risken för ny intagning av en patient efter utskrivning.
De här förutsättningarna krävs för integrering av OCI Data Science med Oracle Analytics.
Kontrollera att du har de säkerhetspolicyer som krävs för att integrera Oracle Analytics med OCI Data Science.
Den OCI-användare du anger i anslutningen mellan Oracles analysmoln och din OCI-molnpartition måste ha behörighet att läsa, skriva och ta bort för delområdet som innehåller de OCI-resurser du vill använda. Se till att OCI-användaren tillhör en användargrupp med följande lägsta säkerhetspolicyer för OCI. När du ansluter till en OCI-molnpartition från Oracle Analytics kan du använda en API-nyckel eller en resursidentitetshavare för OCI.
Obs!:
Oracle Cloud-id:n (OCID:n) är resursidentifierare som används i OCI.Obs!:
Om du använder en resursidentitetshavare och vill inkludera alla Analytics-instanser under ett delområde anger du{request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'}
i stället för {request.principal.id='<analytics_instance_ocid>'}
.Policyer för API-nyckel | Policyer för resursidentitetshavare |
---|---|
Allow group <group_name> to read data-science-projects in compartment <compartment_name> |
Allow any-user to read data-science-projects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read data-science-models in compartment <compartment_name> |
Allow any-user to read data-science-models in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-jobs in compartment <compartment_name> |
Allow any-user to manage data-science-jobs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect instance-family in compartment <compartment_name> |
Allow any-user to inspect instance-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-job-runs in compartment <compartment_name> |
Allow any-user to manage data-science-job-runs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect virtual-network-family in compartment <compartment_name> |
Allow any-user to inspect virtual-network-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow group <group_name> to manage log-groups in compartment <compartment_name> |
Allow any-user to manage log-groups in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read buckets in compartment <compartment_name> |
Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'} |
Allow group <group_name> to read objectstorage-namespaces in compartment <compartment_name> |
Allow any-user to read objectstorage-namespaces in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Policy för dynamiska grupper | Beskrivning |
---|---|
Allow dynamic-group <dynamic_group> to read data-science-models in compartment <compartment_name> |
Ger åtkomst till Data Science-modellen för Data Science-jobbkörningen. |
Allow dynamic-group <dynamic_group> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Ger objektlagringsåtkomst åt Data Science-jobbkörningen. |
Allow dynamic-group <dynamic_group> to use log-content in compartment <compartment_name> |
Ger loggåtkomst åt Data Science-jobbkörningen. |
Obs!:
När du anger<dynamic_group>
ska du använda en matchningsregel med följande format: all { resource.type='datasciencejobrun', resource.compartment.id='<compartment_ocid>' }
, där <compartment_ocid
> är Oracle Cloud-id:t för det delområde som innehåller Data Science-modellerna.Innan du kan analysera data med Data Science-modeller i Oracles molninfrastruktur (OCI) måste du registrera dem i Oracle Analytics.