Políticas de IAM para OCI Generative AI
Puede obtener permiso para acceder a los recursos de OCI Generative AI a través de las políticas de OCI Identity and Access Management (IAM).
Si no es miembro del grupo Administrators, solicite al administrador que le asigne los privilegios mínimos necesarios para cumplir sus responsabilidades revisando las siguientes secciones.
Si necesita ayuda para escribir políticas de IAM, consulte Políticas de IAM y Sintaxis de políticas.
Otorgar a los grupos de usuarios acceso a todos los recursos de IA generativa
Para otorgar permiso a los grupos de usuarios para todos los tipos de recursos de IA generativa, puede utilizar los tipos de recursos generative-ai-family agregados en permisos de política de IAM.
Recomendamos otorgar permiso a todos los recursos de IA generativa solo a los administradores o grupos de usuarios que trabajan en entornos de sandbox.
-
Otorgue acceso a
managea todos los recursos de IA generativa del arrendamiento con la siguiente política de IAM:allow group <your-group-name> to manage generative-ai-family in tenancy - Otorgue acceso a
managea todos los recursos de IA generativa de un compartimento especificado con la siguiente política de IAM:allow group <your-group-name> to manage generative-ai-family in compartment <your-compartment-name>
Tipos de recursos individuales de IA generativa
En lugar de otorgar a un grupo de usuarios acceso a todos los recursos de IA generativa, puede detallar el acceso al nivel de tipo de recurso. En la siguiente tabla, se muestran todos los tipos de recursos incluidos en el tipo de recurso generative-ai-family. Seleccione los temas de la siguiente sección para los tipos de permisos para cada tipo de recurso.
| Tipo de recurso agregado | Tipos de recursos individuales incluidos |
|---|---|
generative-ai-family
|
|
Acceso de usuario a recursos individuales
Gestión e inferencia de modelos
- Limitación del acceso de inferencia de modelos con políticas de IAM
- Permisos de nivel de API para chat
- Permisos de nivel de API para incrustaciones
- Permisos de nivel de API para modelos personalizados
- Permisos de nivel de API para modelos importados
- Permisos de nivel de API para clusters de IA dedicados
- Permisos de nivel de API para puntos finales
- Permisos de nivel de API para puntos finales privados
- Permisos de nivel de API para claves de API
- Permisos de nivel de API para solicitudes de trabajo
- Permisos de Object Storage
Recursos de datos y proyectos
- Permisos para utilizar y gestionar almacenes semánticos para NL2SQL
- Permisos de nivel de API para almacenes semánticos
- Permisos de nivel de API para proyectos
- Permisos de nivel de API para tiendas vectoriales
- Permisos de nivel de API para conectores de tienda vectorial
- Permisos de nivel de API para Enterprise AI NL2SQL
- Permisos de nivel de API para contenedores
- Permisos de nivel de API para archivos