Berechtigungen auf API-Ebene für Weiterleitungsprofile

Diese Seite enthält Zugriffs- und Autorisierungsinformationen für den Ressourcentyp des OCI Generative AI-Routingprofils.

Für bestimmte Berechtigungen für diesen Ressourcentyp prüfen Sie diese Seite. Eine Liste aller Ressourcentypen, die in OCI Generative AI verfügbar sind, finden Sie unter Benutzerzugriff auf einzelne Ressourcen.

Hinweis

Wenn eine Inferenzanforderung eine Routingprofil-OCID als Modell verwendet, ist zusätzlich zur Berechtigung für den Inferenzvorgang auch GENERATIVE_AI_ROUTING_PROFILE_READ erforderlich.

Ressourcentyp

Ressourcentyp für IAM-Berechtigungen Dokumentationsreferenz API-Referenz
generative-ai-routing-profile Routingprofile verwalten RoutingProfile

Berechtigung prüfen

Erteilen Sie den Benutzergruppen die Berechtigung inspect, um die folgenden Vorgänge auszuführen:

  • ListRoutingProfiles abrufen

Leseberechtigung

Erteilen Sie den Benutzergruppen die Berechtigung read, um die folgenden Vorgänge auszuführen:

  • ListRoutingProfiles abrufen
  • GetRoutingProfile abrufen

Berechtigung verwenden

Erteilen Sie den Benutzergruppen die Berechtigung use, um die folgenden Vorgänge auszuführen:

  • ListRoutingProfiles abrufen
  • GetRoutingProfile abrufen
  • PUT UpdateRoutingProfile

Berechtigung verwalten

Erteilen Sie den Benutzergruppen die Berechtigung manage, um die folgenden Vorgänge auszuführen:

  • ListRoutingProfiles abrufen
  • GetRoutingProfile abrufen
  • PUT UpdateRoutingProfile
  • POST ChangeRoutingProfileCompartment
  • POST CreateRoutingProfile
  • DeleteRoutingProfile LÖSCHEN
Hinweis

  • Die Berechtigung manage umfasst alle Aktionen, die für use, read und inspect zulässig sind.
  • Die Berechtigung use umfasst alle Aktionen, die von read und inspect zulässig sind.
  • Die Berechtigung read umfasst alle Aktionen, die von inspect zulässig sind.
Tipp

Der Ressourcentyp generative-ai-routing-profile ist Teil von generative-ai-family. Wenn Sie die Berechtigung für die Familie haben, haben Sie die gleiche Berechtigung für diesen Ressourcentyp. Beispiel:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>

1-1 Berechtigungen für APIs

Hinweis

Wir empfehlen die Verwendung der übergeordneten IAM-Verben manage, use, read und inspect für eine bessere Benutzererfahrung. Beispiel: Sie erteilen einer Benutzergruppe die Berechtigung zum Löschen einer Ressource. Wenn Sie jedoch nicht auch die Berechtigung zum Auflisten dieser Ressource erteilen, können Benutzer sie möglicherweise nicht finden.

Wenn ein Anwendungsfall nur Zugriff auf einen bestimmten API-Vorgang erfordert, können Sie die hier aufgeführten individuellen Berechtigungen verwenden.

generative-ai-routing-profile

Berechtigung API-Vorgang Vorgangstyp Verb
GENERATIVE_AI_ROUTING_PROFILE_INSPECT ListRoutingProfiles GET inspect
GENERATIVE_AI_ROUTING_PROFILE_READ GetRoutingProfile GET read
GENERATIVE_AI_ROUTING_PROFILE_UPDATE UpdateRoutingProfile PUT use
GENERATIVE_AI_ROUTING_PROFILE_MOVE ChangeRoutingProfileCompartment POST manage
GENERATIVE_AI_ROUTING_PROFILE_CREATE CreateRoutingProfile POST manage
GENERATIVE_AI_ROUTING_PROFILE_DELETE DeleteRoutingProfile DELETE manage

Beispiel: Die folgenden beiden Policys sind identisch:

allow group <your-user-group> to manage generative-ai-routing-profile
in compartment <your-compartment-name>
allow group <your-user-group> to
{GENERATIVE_AI_ROUTING_PROFILE_INSPECT, GENERATIVE_AI_ROUTING_PROFILE_READ, GENERATIVE_AI_ROUTING_PROFILE_UPDATE, GENERATIVE_AI_ROUTING_PROFILE_MOVE, GENERATIVE_AI_ROUTING_PROFILE_CREATE, GENERATIVE_AI_ROUTING_PROFILE_DELETE}
in compartment <your-compartment-name>