Autorizzazioni a livello di API per le chiavi API
Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa chiave API OCI Generative AI.
Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.
Tipo di risorsa
| Tipo di risorsa per le autorizzazioni IAM | Documentazione di riferimento | Riferimento API |
|---|---|---|
generative-ai-apikey |
Chiavi API | ApiKey |
Ispeziona autorizzazione
Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.
- OTTIENI
ListApiKeys
Autorizzazione di lettura
Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.
- OTTIENI
ListApiKeys - OTTIENI
GetApiKey
Usa autorizzazione
Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.
- OTTIENI
ListApiKeys - OTTIENI
GetApiKey - PUT
UpdateApiKey
Gestisci autorizzazione
Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.
- OTTIENI
ListApiKeys - OTTIENI
GetApiKey - PUT
UpdateApiKey - POST
ChangeApiKeyCompartment - POST
CreateApiKey - ELIMINA
DeleteApiKey
- L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
- L'autorizzazione uso include tutte le azioni consentite da read e inspect.
- L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Il tipo di risorsa
generative-ai-apikey fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permessi per le API
Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.
Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.
generative-ai-apikey
| Autorizzazione | Operazione API | Tipo operazione | Verbo |
|---|---|---|---|
GENERATIVE_AI_APIKEY_INSPECT |
ListApiKeys |
GET |
inspect |
GENERATIVE_AI_APIKEY_READ |
GetApiKey |
GET |
read |
GENERATIVE_AI_APIKEY_UPDATE |
UpdateApiKey |
PUT |
use |
GENERATIVE_AI_APIKEY_MOVE |
ChangeApiKeyCompartment |
POST |
manage |
GENERATIVE_AI_APIKEY_CREATE |
CreateApiKey |
POST |
manage |
GENERATIVE_AI_APIKEY_DELETE |
DeleteApiKey |
DELETE |
manage |
Ad esempio, i due criteri indicati di seguito sono equivalenti.
allow group <your-user-group> to manage generative-ai-apikey
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_APIKEY_INSPECT, GENERATIVE_AI_APIKEY_READ, GENERATIVE_AI_APIKEY_UPDATE, GENERATIVE_AI_APIKEY_MOVE, GENERATIVE_AI_APIKEY_CREATE, GENERATIVE_AI_APIKEY_DELETE}
in compartment <your-compartment-name>