Autorizzazioni a livello di API per gli endpoint

Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa dell'endpoint AI generativa OCI.

Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.

Ispeziona autorizzazione

Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.

  • OTTIENI ListEndpoints

Autorizzazione di lettura

Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.

  • OTTIENI ListEndpoints
  • OTTIENI GetEndpoint

Usa autorizzazione

Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.

  • OTTIENI ListEndpoints
  • OTTIENI GetEndpoint
  • PUT UpdateEndpoint

Gestisci autorizzazione

Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.

  • OTTIENI ListEndpoints
  • OTTIENI GetEndpoint
  • PUT UpdateEndpoint
  • POST ChangeEndpointCompartment
  • POST CreateEndpoint
  • ELIMINA DeleteEndpoint
Nota

  • L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
  • L'autorizzazione uso include tutte le azioni consentite da read e inspect.
  • L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Suggerimento

Il tipo di risorsa generative-ai-endpoint fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>

1-1 Permessi per le API

Nota

Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.

Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.

generative-ai-endpoint

Autorizzazione Operazione API Tipo operazione Verbo
GENERATIVE_AI_ENDPOINT_INSPECT ListEndpoints GET inspect
GENERATIVE_AI_ENDPOINT_READ GetEndpoint GET read
GENERATIVE_AI_ENDPOINT_UPDATE UpdateEndpoint PUT use
GENERATIVE_AI_ENDPOINT_MOVE ChangeEndpointCompartment POST manage
GENERATIVE_AI_ENDPOINT_CREATE CreateEndpoint POST manage
GENERATIVE_AI_ENDPOINT_DELETE DeleteEndpoint DELETE manage

Ad esempio, i due criteri indicati di seguito sono equivalenti.

allow group <your-user-group> to manage generative-ai-endpoint
in compartment <your-compartment-name>
allow group <your-user-group> to
{GENERATIVE_AI_ENDPOINT_INSPECT, GENERATIVE_AI_ENDPOINT_READ, GENERATIVE_AI_ENDPOINT_UPDATE, GENERATIVE_AI_ENDPOINT_MOVE, GENERATIVE_AI_ENDPOINT_CREATE, GENERATIVE_AI_ENDPOINT_DELETE}
in compartment <your-compartment-name>