Berechtigungen auf API-Ebene für Modelle
Diese Seite enthält Zugriffs- und Autorisierungsinformationen für den Ressourcentyp generative-ai-model von OCI Generative AI.
Der Ressourcentyp generative-ai-model steuert den Zugriff auf Modelllisten, Modell-Discovery und benutzerdefinierte Modellverwaltung:
ListModelsruft Informationen zu benutzerdefinierten und vortrainierten Modellen ab.ListModelDiscoveryerhält Modellinformationen, einschließlich Funktionen und regionaler Verfügbarkeit.CreateModel,GetModel,UpdateModel,DeleteModelundChangeModelCompartmentgelten nur für benutzerdefinierte Modelle.
Benutzerdefinierte Modelle sind grundlegende Modelle, die mit generativer KI verfeinert wurden.
Für bestimmte Berechtigungen für diesen Ressourcentyp prüfen Sie diese Seite. Eine Liste aller Ressourcentypen, die in OCI Generative AI verfügbar sind, finden Sie unter Benutzerzugriff auf einzelne Ressourcen.
Ressourcentyp
| Ressourcentyp für IAM-Berechtigungen | Dokumentationsreferenz | API-Referenz |
|---|---|---|
generative-ai-model |
Vorgeschulte Grundmodelle für generative KI |
|
Berechtigung prüfen
Erteilen Sie den Benutzergruppen die Berechtigung inspect, um die folgenden Vorgänge auszuführen:
ListModelsabrufenListModelDiscoveryabrufen
Leseberechtigung
Erteilen Sie den Benutzergruppen die Berechtigung read, um die folgenden Vorgänge auszuführen:
ListModelsabrufenListModelDiscoveryabrufenGetModelabrufen
Berechtigung verwenden
Erteilen Sie den Benutzergruppen die Berechtigung use, um die folgenden Vorgänge auszuführen:
ListModelsabrufenListModelDiscoveryabrufenGetModelabrufen- PUT
UpdateModel
Berechtigung verwalten
Erteilen Sie den Benutzergruppen die Berechtigung manage, um die folgenden Vorgänge auszuführen:
ListModelsabrufenListModelDiscoveryabrufenGetModelabrufen- PUT
UpdateModel - POST
ChangeModelCompartment - POST
CreateModel DeleteModelLÖSCHEN
- Die Berechtigung manage umfasst alle Aktionen, die für use, read und inspect zulässig sind.
- Die Berechtigung use umfasst alle Aktionen, die von read und inspect zulässig sind.
- Die Berechtigung read umfasst alle Aktionen, die von inspect zulässig sind.
Der Ressourcentyp
generative-ai-model ist Teil von generative-ai-family. Wenn Sie die Berechtigung für die Familie haben, haben Sie die gleiche Berechtigung für diesen Ressourcentyp. Beispiel:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Berechtigungen für APIs
Wir empfehlen die Verwendung der übergeordneten IAM-Verben manage, use, read und inspect für eine bessere Benutzererfahrung. Beispiel: Sie erteilen einer Benutzergruppe die Berechtigung zum Löschen einer Ressource. Wenn Sie jedoch nicht auch die Berechtigung zum Auflisten dieser Ressource erteilen, können Benutzer sie möglicherweise nicht finden.
Wenn ein Anwendungsfall nur Zugriff auf einen bestimmten API-Vorgang erfordert, können Sie die hier aufgeführten individuellen Berechtigungen verwenden.
generative-ai-model
| Berechtigung | API-Vorgang | Vorgangstyp | Verb |
|---|---|---|---|
GENERATIVE_AI_MODEL_INSPECT |
ListModels |
GET |
inspect |
GENERATIVE_AI_MODEL_INSPECT |
ListModelDiscovery |
GET |
inspect |
GENERATIVE_AI_MODEL_READ |
GetModel |
GET |
read |
GENERATIVE_AI_MODEL_UPDATE |
UpdateModel |
PUT |
use |
GENERATIVE_AI_MODEL_MOVE |
ChangeModelCompartment |
POST |
manage |
GENERATIVE_AI_MODEL_CREATE |
CreateModel |
POST |
manage |
GENERATIVE_AI_MODEL_DELETE |
DeleteModel |
DELETE |
manage |
Beispiel: Die folgenden beiden Policys sind äquivalent:
allow group <your-user-group> to manage generative-ai-model
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_MODEL_INSPECT, GENERATIVE_AI_MODEL_READ, GENERATIVE_AI_MODEL_UPDATE, GENERATIVE_AI_MODEL_MOVE, GENERATIVE_AI_MODEL_CREATE, GENERATIVE_AI_MODEL_DELETE}
in compartment <your-compartment-name>