Permisos de nivel de API para modelos personalizados

Esta página proporciona información de acceso y autorización para el tipo de recurso de modelo personalizado de OCI Generative AI.

Nota

El tipo de recurso generative-ai-model solo se aplica a modelos personalizados. En la consola, los modelos personalizados son modelos fundamentales que se han ajustado mediante la IA generativa. Este tipo de recurso no se aplica a los modelos fundamentales base.

Para obtener permisos específicos para este tipo de recurso, revise esta página. Para obtener una lista de todos los tipos de recursos disponibles en OCI Generative AI, consulte Acceso de usuario a recursos individuales.

Permiso de inspección

Otorgue a los grupos de usuarios el permiso inspect para ejecutar las siguientes operaciones:

  • OBTENER ListModels

Permiso de Lectura

Otorgue a los grupos de usuarios el permiso read para ejecutar las siguientes operaciones:

  • OBTENER ListModels
  • OBTENER GetModel

Usar Permiso

Otorgue a los grupos de usuarios el permiso use para ejecutar las siguientes operaciones:

  • OBTENER ListModels
  • OBTENER GetModel
  • PUT UpdateModel

Gestionar permiso

Otorgue a los grupos de usuarios el permiso manage para ejecutar las siguientes operaciones:

  • OBTENER ListModels
  • OBTENER GetModel
  • PUT UpdateModel
  • POST ChangeModelCompartment
  • POST CreateModel
  • SUPRIMIR DeleteModel
Nota

  • El permiso manage incluye todas las acciones permitidas por use, read e inspect.
  • El permiso use incluye todas las acciones permitidas por read e inspect.
  • El permiso read incluye todas las acciones permitidas por inspect.
Consejo

El tipo de recurso generative-ai-model forma parte de generative-ai-family. Si tiene permiso para la familia, tiene el mismo permiso para este tipo de recurso. Por ejemplo:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>

1-1 Permisos para las API

Nota

Recomendamos utilizar los verbos de IAM de nivel superior, manage, use, read y inspect para obtener una mejor experiencia de usuario. Por ejemplo, puede otorgar a un grupo de usuarios permiso para suprimir un recurso, pero si no otorga también permiso para mostrar ese recurso, es posible que los usuarios no lo encuentren.

Si un caso de uso solo requiere acceso a una operación de API específica, puede utilizar los permisos individuales que se muestran aquí.

generative-ai-model

Permiso Operación de API Tipo de Operación Verbo
GENERATIVE_AI_MODEL_INSPECT ListModels GET inspect
GENERATIVE_AI_MODEL_READ GetModel GET read
GENERATIVE_AI_MODEL_UPDATE UpdateModel PUT use
GENERATIVE_AI_MODEL_MOVE ChangeModelCompartment POST manage
GENERATIVE_AI_MODEL_CREATE CreateModel POST manage
GENERATIVE_AI_MODEL_DELETE DeleteModel DELETE manage

Por ejemplo, las dos políticas siguientes son equivalentes:

allow group <your-user-group> to manage generative-ai-model
in compartment <your-compartment-name>
allow group <your-user-group> to
{GENERATIVE_AI_MODEL_INSPECT, GENERATIVE_AI_MODEL_READ, GENERATIVE_AI_MODEL_UPDATE, GENERATIVE_AI_MODEL_MOVE, GENERATIVE_AI_MODEL_CREATE, GENERATIVE_AI_MODEL_DELETE}
in compartment <your-compartment-name>