Autorizzazioni a livello di API per cluster AI dedicati
Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa cluster AI dedicata OCI Generative AI.
Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.
Tipo di risorsa
| Tipo di risorsa per le autorizzazioni IAM | Documentazione di riferimento | Riferimento API |
|---|---|---|
generative-ai-dedicated-ai-cluster |
Gestione dei cluster AI Dedicati | DedicatedAiCluster |
Ispeziona autorizzazione
Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.
- OTTIENI
ListDedicatedAiClusters
Autorizzazione di lettura
Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.
- OTTIENI
ListDedicatedAiClusters - OTTIENI
GetDedicatedAiCluster
Usa autorizzazione
Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.
- OTTIENI
ListDedicatedAiClusters - OTTIENI
GetDedicatedAiCluster - PUT
UpdateDedicatedAiCluster
Gestisci autorizzazione
Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.
- OTTIENI
ListDedicatedAiClusters - OTTIENI
GetDedicatedAiCluster - PUT
UpdateDedicatedAiCluster - POST
ChangeDedicatedAiClusterCompartment - POST
CreateDedicatedAiCluster - ELIMINA
DeleteDedicatedAiCluster
- L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
- L'autorizzazione uso include tutte le azioni consentite da read e inspect.
- L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Il tipo di risorsa
generative-ai-dedicated-ai-cluster fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permessi per le API
Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.
Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.
generative-ai-dedicated-ai-cluster
| Autorizzazione | Operazione API | Tipo operazione | Verbo |
|---|---|---|---|
GENERATIVE_AI_DEDICATED_AI_CLUSTER_INSPECT |
ListDedicatedAiClusters |
GET |
inspect |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_READ |
GetDedicatedAiCluster |
GET |
read |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_UPDATE |
UpdateDedicatedAiCluster |
PUT |
use |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_MOVE |
ChangeDedicatedAiClusterCompartment |
POST |
manage |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_CREATE |
CreateDedicatedAiCluster |
POST |
manage |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_DELETE |
DeleteDedicatedAiCluster |
DELETE |
manage |
Ad esempio, i due criteri indicati di seguito sono equivalenti.
allow group <your-user-group> to manage generative-ai-dedicated-ai-cluster
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_DEDICATED_AI_CLUSTER_INSPECT, GENERATIVE_AI_DEDICATED_AI_CLUSTER_READ, GENERATIVE_AI_DEDICATED_AI_CLUSTER_UPDATE, GENERATIVE_AI_DEDICATED_AI_CLUSTER_MOVE, GENERATIVE_AI_DEDICATED_AI_CLUSTER_CREATE, GENERATIVE_AI_DEDICATED_AI_CLUSTER_DELETE}
in compartment <your-compartment-name>