Permisos de nivel de API para modelos
Esta página proporciona información de acceso y autorización para el tipo de recurso generative-ai-model de OCI Generative AI.
El tipo de recurso generative-ai-model controla el acceso a la lista de modelos, la detección de modelos y la gestión de modelos personalizados:
ListModelsobtiene información sobre los modelos personalizados y entrenados previamente.ListModelDiscoveryobtiene información del modelo, incluidas las capacidades y la disponibilidad regional.CreateModel,GetModel,UpdateModel,DeleteModelyChangeModelCompartmentsolo se aplican a modelos personalizados.
Los modelos personalizados son modelos fundamentales que se han ajustado mediante la IA generativa.
Para obtener permisos específicos para este tipo de recurso, revise esta página. Para obtener una lista de todos los tipos de recursos disponibles en OCI Generative AI, consulte Acceso de usuario a recursos individuales.
Tipo de recurso
| Tipo de recurso para permisos de IAM | Referencia documental | Referencia de API |
|---|---|---|
generative-ai-model |
Se ofrecieron modelos básicos preentrenados en IA generativa |
|
Permiso de inspección
Otorgue a los grupos de usuarios el permiso inspect para ejecutar las siguientes operaciones:
- OBTENER
ListModels - OBTENER
ListModelDiscovery
Permiso de Lectura
Otorgue a los grupos de usuarios el permiso read para ejecutar las siguientes operaciones:
- OBTENER
ListModels - OBTENER
ListModelDiscovery - OBTENER
GetModel
Usar Permiso
Otorgue a los grupos de usuarios el permiso use para ejecutar las siguientes operaciones:
- OBTENER
ListModels - OBTENER
ListModelDiscovery - OBTENER
GetModel - PUT
UpdateModel
Gestionar permiso
Otorgue a los grupos de usuarios el permiso manage para ejecutar las siguientes operaciones:
- OBTENER
ListModels - OBTENER
ListModelDiscovery - OBTENER
GetModel - PUT
UpdateModel - POST
ChangeModelCompartment - POST
CreateModel - SUPRIMIR
DeleteModel
- El permiso manage incluye todas las acciones permitidas por use, read e inspect.
- El permiso use incluye todas las acciones permitidas por read e inspect.
- El permiso read incluye todas las acciones permitidas por inspect.
El tipo de recurso
generative-ai-model forma parte de generative-ai-family. Si tiene permiso para la familia, tiene el mismo permiso para este tipo de recurso. Por ejemplo:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permisos para las API
Recomendamos utilizar los verbos de IAM de nivel superior, manage, use, read y inspect para obtener una mejor experiencia de usuario. Por ejemplo, puede otorgar a un grupo de usuarios permiso para suprimir un recurso, pero si no otorga también permiso para mostrar ese recurso, es posible que los usuarios no lo encuentren.
Si un caso de uso solo requiere acceso a una operación de API específica, puede utilizar los permisos individuales que se muestran aquí.
generative-ai-model
| Permiso | Operación de API | Tipo de Operación | Verbo |
|---|---|---|---|
GENERATIVE_AI_MODEL_INSPECT |
ListModels |
GET |
inspect |
GENERATIVE_AI_MODEL_INSPECT |
ListModelDiscovery |
GET |
inspect |
GENERATIVE_AI_MODEL_READ |
GetModel |
GET |
read |
GENERATIVE_AI_MODEL_UPDATE |
UpdateModel |
PUT |
use |
GENERATIVE_AI_MODEL_MOVE |
ChangeModelCompartment |
POST |
manage |
GENERATIVE_AI_MODEL_CREATE |
CreateModel |
POST |
manage |
GENERATIVE_AI_MODEL_DELETE |
DeleteModel |
DELETE |
manage |
Por ejemplo, las dos políticas siguientes son equivalentes:
allow group <your-user-group> to manage generative-ai-model
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_MODEL_INSPECT, GENERATIVE_AI_MODEL_READ, GENERATIVE_AI_MODEL_UPDATE, GENERATIVE_AI_MODEL_MOVE, GENERATIVE_AI_MODEL_CREATE, GENERATIVE_AI_MODEL_DELETE}
in compartment <your-compartment-name>