ใช้งาน Oracle Analytics ร่วมกับ Oracle Cloud Infrastructure (OCI) Data Science เพื่อดำเนินการเรียนรู้ของเครื่องและปัญญาประดิษฐ์โดยไม่ต้องมีความเชี่ยวชาญของนักวิทยาศาสตร์ข้อมูล ตัวอย่างเช่น เมื่อใช้ข้อมูลการดูแลสุขภาพ คุณอาจใช้โมเดลการคาดการณ์เพื่อระบุปัจจัยเสี่ยงและคาดการณ์ความเสี่ยงที่ผู้ป่วยต้องกลับเข้ารับการรักษาหลังจากที่ออกจากโรงพยาบาลแล้ว
คุณต้องทำตามข้อกำหนดเบื้องต้นเหล่านี้เพื่อใช้งาน OCI Data Science ร่วมกับ Oracle Analytics
ในการใช้ Oracle Analytics ร่วมกับ OCI Data Science ตรวจสอบให้แน่ใจว่าคุณมีข้อกำหนดการรักษาความปลอดภัยที่จำเป็น
ผู้ใช้ OCI ที่คุณระบุในการเชื่อมต่อระหว่าง Oracle Analytics Cloud กับรายการภายใน OCI ของคุณต้องมีสิทธิ์อ่าน เขียน และลบในคอมพาร์ทเมนต์ที่มีทรัพยากร OCI ที่คุณต้องการใช้ ตรวจสอบว่าผู้ใช้ OCI เป็นสมาชิกของกลุ่มผู้ใช้ที่มีข้อกำหนดการรักษาความปลอดภัย OCI ขั้นต่ำต่อไปนี้ เมื่อคุณเชื่อมต่อกับรายการภายใน OCI จาก Oracle Analytics คุณสามารถใช้คีย์ OCI API หรือสิ่งที่ต้องตรวจสอบสิทธิ์ของทรัพยากร
หมายเหตุ:
Oracle Cloud ID (OCID) เป็นตัวระบุทรัพยากรที่ใช้ใน OCIหมายเหตุ:
สำหรับสิ่งที่ต้องตรวจสอบสิทธิ์ของทรัพยากร ในการรวมอินสแตนซ์ Analytics ทั้งหมดภายใต้คอมพาร์ทเมนต์ ให้ระบุ{request.principal.type='analyticsinstance', request.principal.compartment.id='<compartmentA_ocid>'}
แทน {request.principal.id='<analytics_instance_ocid>'}
ข้อกำหนดคีย์ API | ข้อกำหนดสิ่งที่ต้องตรวจสอบสิทธิ์ของทรัพยากร |
---|---|
Allow group <group_name> to read data-science-projects in compartment <compartment_name> |
Allow any-user to read data-science-projects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read data-science-models in compartment <compartment_name> |
Allow any-user to read data-science-models in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-jobs in compartment <compartment_name> |
Allow any-user to manage data-science-jobs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect instance-family in compartment <compartment_name> |
Allow any-user to inspect instance-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage data-science-job-runs in compartment <compartment_name> |
Allow any-user to manage data-science-job-runs in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to inspect virtual-network-family in compartment <compartment_name> |
Allow any-user to inspect virtual-network-family in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow service datascience to use virtual-network-family in compartment <compartment_name> |
Allow group <group_name> to manage log-groups in compartment <compartment_name> |
Allow any-user to manage log-groups in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to read buckets in compartment <compartment_name> |
Allow any-user to read buckets in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
Allow group <group_name> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
Allow any-user to manage objects in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>', target.bucket.name='<staging_bucket_name>'} |
Allow group <group_name> to read objectstorage-namespaces in compartment <compartment_name> |
Allow any-user to read objectstorage-namespaces in compartment <compartment_name> where all {request.principal.id='<analytics_instance_ocid>'} |
ข้อกำหนดของกลุ่มแบบไดนามิค | คำอธิบาย |
---|---|
Allow dynamic-group <dynamic_group> to read data-science-models in compartment <compartment_name> |
ให้สิทธิ์เข้าใช้โมเดล Data Science แก่การรันงาน Data Science |
Allow dynamic-group <dynamic_group> to manage objects in compartment <compartment_name> where target.bucket.name='<staging_bucket_name>' |
ให้สิทธิ์เข้าใช้พื้นที่เก็บข้อมูลออบเจกต์แก่การรันงาน Data Science |
Allow dynamic-group <dynamic_group> to use log-content in compartment <compartment_name> |
ให้สิทธิ์เข้าใช้ล็อกแก่การรันงาน Data Science |
หมายเหตุ:
เมื่อคุณระบุ<dynamic_group>
ให้ใช้กฎการจับคู่ที่มีรูปแบบนี้: all { resource.type='datasciencejobrun', resource.compartment.id='<compartment_ocid>' }
โดยที่ <compartment_ocid
> คือ Oracle Cloud ID ของคอมพาร์ทเมนต์ที่มีโมเดล Data Scienceก่อนที่คุณจะสร้างโมเดล Oracle Cloud Infrastructure (OCI) Data Science เพื่อวิเคราะห์ข้อมูลได้ คุณต้องรีจิสเตอร์โมเดลใน Oracle Analytics