Politiques IAM pour l'IA générative pour OCI

Vous pouvez obtenir une autorisation pour accéder aux ressources du service d'intelligence artificielle générative d'OCI au moyen des politiques du service de gestion des identités et des accès (IAM) de l'OCI.

Si vous n'êtes pas membre du groupe Administrators, demandez à l'administrateur de vous affecter le moins de privilèges requis pour exécuter vos responsabilités en consultant les sections suivantes.

Si vous avez besoin d'aide pour écrire des politiques IAM, voir Politiques IAM et Syntaxe d'une politique.

Donner aux groupes d'utilisateurs l'accès à toutes les ressources d'IA générative

Pour accorder aux groupes d'utilisateurs l'autorisation d'utiliser tous les types de ressource du service d'intelligence artificielle générative, vous pouvez utiliser les types de ressource agrégés generative-ai-family dans les autorisations d'une politique IAM.

Important

Il est recommandé d'accorder l'autorisation à toutes les ressources d'IA générative uniquement aux administrateurs ou aux groupes d'utilisateurs travaillant dans des environnements de bac à sable.
  • Accordez l'accès à manage à toutes les ressources du service d'intelligence artificielle générative de la location avec la politique IAM suivante :

    allow group <your-group-name> to manage generative-ai-family 
    in tenancy
  • Accordez l'accès à manage à toutes les ressources du service d'intelligence artificielle générative d'un compartiment spécifié avec la politique IAM suivante :
    allow group <your-group-name> to manage generative-ai-family 
    in compartment <your-compartment-name>

Types de ressource individuels de l'intelligence artificielle générative

Au lieu d'accorder à un groupe d'utilisateurs l'accès à toutes les ressources d'IA générative, vous pouvez affiner l'accès au niveau du type de ressource. Le tableau suivant répertorie tous les types de ressource inclus dans le type de ressource generative-ai-family. Sélectionnez les rubriques de la section suivante pour les types d'autorisation pour chaque type de ressource.

Type de ressource agrégé Types de ressource individuels inclus
generative-ai-family
  • generative-ai-chat
  • generative-ai-text-embedding
  • generative-ai-text-rerank
  • generative-ai-model
  • generative-ai-imported-model
  • generative-ai-dedicated-ai-cluster
  • generative-ai-endpoint
  • generative-ai-private-endpoint
  • generative-ai-apikey
  • generative-ai-project
  • generative-ai-vectorstore
  • generative-ai-vectorstore-connector
  • generative-ai-vectorstore-file
  • generative-ai-file
  • generative-ai-hosted-application
  • generative-ai-hosted-deployment
  • generative-ai-container
  • generative-ai-work-request

Accès utilisateur aux ressources individuelles