Stratégies IAM pour OCI Generative AI

Vous pouvez obtenir des droits d'accès aux ressources OCI Generative AI via les stratégies OCI Identity and Access Management (IAM).

Si vous n'êtes pas membre du groupe Administrators, demandez à l'administrateur de vous affecter les privilèges les moins importants pour l'exécution de vos responsabilités en examinant les sections suivantes.

Si vous avez besoin d'aide pour écrire des stratégies IAM, reportez-vous à Stratégies IAM et à Syntaxe de stratégie.

Autoriser les groupes d'utilisateurs à accéder à toutes les ressources d'IA générative

Pour accorder des droits d'accès aux groupes d'utilisateurs à tous les types de ressource d'IA générative, vous pouvez utiliser les types de ressource generative-ai-family agrégés dans des droits d'accès de stratégie IAM.

Important

Nous recommandons d'accorder des droits d'accès à toutes les ressources d'IA générative uniquement aux administrateurs ou aux groupes d'utilisateurs travaillant sur des environnements de modèle d'environnement restreint.
  • Accordez l'accès à manage toutes les ressources d'IA générative de la location avec la stratégie IAM suivante :

    allow group <your-group-name> to manage generative-ai-family 
    in tenancy
  • Accordez l'accès à manage toutes les ressources d'IA générative d'un compartiment indiqué avec la stratégie IAM suivante :
    allow group <your-group-name> to manage generative-ai-family 
    in compartment <your-compartment-name>

Types de ressource individuels d'IA générative

Au lieu de permettre à un groupe d'utilisateurs d'accéder à toutes les ressources d'IA générative, vous pouvez affiner l'accès au niveau du type de ressource. Le tableau suivant répertorie tous les types de ressource inclus dans le type de ressource generative-ai-family. Sélectionnez les rubriques de la section suivante pour les types d'autorisation de chaque type de ressource.

Type de ressource agrégé Types individuels de ressource inclus
generative-ai-family
  • generative-ai-chat
  • generative-ai-text-embedding
  • generative-ai-text-rerank
  • generative-ai-model
  • generative-ai-imported-model
  • generative-ai-dedicated-ai-cluster
  • generative-ai-endpoint
  • generative-ai-private-endpoint
  • generative-ai-apikey
  • generative-ai-project
  • generative-ai-vectorstore
  • generative-ai-vectorstore-connector
  • generative-ai-vectorstore-file
  • generative-ai-file
  • generative-ai-hosted-application
  • generative-ai-hosted-deployment
  • generative-ai-container
  • generative-ai-work-request

Accès utilisateur aux ressources individuelles