Autorisations au niveau de l'API pour les modèles personnalisés
Cette page fournit des informations d'accès et d'autorisation pour le type de ressource de modèle personnalisé du service d'intelligence artificielle générative pour OCI.
Le type de ressource
generative-ai-model s'applique uniquement aux modèles personnalisés. Dans la console, les modèles personnalisés sont des modèles fondamentaux qui ont été affinés à l'aide de l'intelligence artificielle générative. Ce type de ressource ne s'applique pas aux modèles de base.Pour obtenir des autorisations spécifiques pour ce type de ressource, consultez cette page. Pour obtenir la liste de tous les types de ressource disponibles dans le service d'intelligence artificielle générative pour OCI, voir Accès des utilisateurs aux ressources individuelles.
Type de ressource
| Type de ressource pour les autorisations IAM | Référence de la documentation | Référence d'API |
|---|---|---|
generative-ai-model |
Gestion des modèles personnalisés | Model |
Autorisation d'inspection
Accordez aux groupes d'utilisateurs l'autorisation inspect pour exécuter les opérations suivantes :
- OBTENEZ
ListModels
Autorisation de lecture
Accordez aux groupes d'utilisateurs l'autorisation read pour exécuter les opérations suivantes :
- OBTENEZ
ListModels - OBTENEZ
GetModel
Utiliser l'autorisation
Accordez aux groupes d'utilisateurs l'autorisation use pour exécuter les opérations suivantes :
- OBTENEZ
ListModels - OBTENEZ
GetModel - PUT
UpdateModel
Gérer l'autorisation
Accordez aux groupes d'utilisateurs l'autorisation manage pour exécuter les opérations suivantes :
- OBTENEZ
ListModels - OBTENEZ
GetModel - PUT
UpdateModel - POST
ChangeModelCompartment - POST
CreateModel - SUPPRIMER
DeleteModel
- L'autorisation manage (Gérer) inclut toutes les actions autorisées par use (utiliser), read (Lire) et inspect (inspecter).
- L'autorisation use (utiliser) inclut toutes les actions autorisées par les options read (Lire) et inspect (Inspecter).
- L'autorisation read inclut toutes les actions autorisées par inspect.
Le type de ressource
generative-ai-model fait partie de generative-ai-family. Si vous êtes autorisé à accéder à la famille, vous disposez de la même autorisation pour ce type de ressource. Par exemple :
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Autorisations pour les API
Nous recommandons d'utiliser les verbes IAM de niveau supérieur, manage, use, read et inspect, pour une meilleure expérience utilisateur. Par exemple, vous pouvez accorder à un groupe d'utilisateurs l'autorisation de supprimer une ressource, mais si vous n'accordez pas également l'autorisation de lister cette ressource, les utilisateurs risquent de ne pas la trouver.
Si un cas d'utilisation nécessite l'accès à une seule opération d'API spécifique, vous pouvez utiliser les autorisations individuelles listées ici.
generative-ai-model
| Autorisations | Opération d'API | Type d'opération | Verbe |
|---|---|---|---|
GENERATIVE_AI_MODEL_INSPECT |
ListModels |
GET |
inspect |
GENERATIVE_AI_MODEL_READ |
GetModel |
GET |
read |
GENERATIVE_AI_MODEL_UPDATE |
UpdateModel |
PUT |
use |
GENERATIVE_AI_MODEL_MOVE |
ChangeModelCompartment |
POST |
manage |
GENERATIVE_AI_MODEL_CREATE |
CreateModel |
POST |
manage |
GENERATIVE_AI_MODEL_DELETE |
DeleteModel |
DELETE |
manage |
Par exemple, les deux politiques suivantes sont équivalentes :
allow group <your-user-group> to manage generative-ai-model
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_MODEL_INSPECT, GENERATIVE_AI_MODEL_READ, GENERATIVE_AI_MODEL_UPDATE, GENERATIVE_AI_MODEL_MOVE, GENERATIVE_AI_MODEL_CREATE, GENERATIVE_AI_MODEL_DELETE}
in compartment <your-compartment-name>