Prérequis pour les adresses privées

Avant de créer une adresse privée, créez les stratégies suivantes et les ressources de réseau cloud virtuel OCI (VCN).

Stratégies IAM

Créez les instructions de stratégie Identity and Access Management (IAM) suivantes dans le compartiment dans lequel vous prévoyez de créer l'adresse privée ou, selon votre cas d'emploi, vous pouvez ajouter la stratégie pour l'ensemble de la location. Consultez votre administrateur pour savoir lequel utiliser.

  • Pour obtenir l'accès à toutes les ressources Generative AI de l'ensemble de la location, utilisez la stratégie suivante :
    allow group <your-group-name> to 
    manage generative-ai-family in tenancy
  • Pour obtenir l'accès à toutes les ressources Generative AI d'un compartiment donné, utilisez la stratégie suivante :
    allow group <your-group-name> to manage generative-ai-family 
    in compartment <generative-ai-resources-compartment-name>
  • Pour restreindre l'accès et autoriser les utilisateurs à gérer des adresses privées dans Generative AI dans l'ensemble de la location, utilisez la stratégie suivante :
    allow group <your-group-name> to 
    manage generative-ai-private-endpoint in tenancy
  • Pour restreindre l'accès et autoriser les utilisateurs à gérer des adresses privées dans Generative AI dans un compartiment spécifié, utilisez la stratégie suivante :
    allow group <your-group-name> to manage generative-ai-private-endpoint 
    in compartment <generative-ai-resources-compartment-name>
  • Pour permettre aux utilisateurs d'accéder à la gestion des réseaux cloud virtuels dans l'ensemble de la location, utilisez la stratégie suivante :
    allow group <your-group-name> to 
    manage virtual-network-family in tenancy
  • Pour autoriser les utilisateurs à gérer des réseaux cloud virtuels dans un compartiment spécifié, utilisez la stratégie suivante :
    allow group <your-group-name> to manage virtual-network-family 
    in compartment <vcn-resources-compartment-name>