Criteri IAM per OCI Generative AI

Puoi ottenere l'autorizzazione per accedere alle risorse di AI generativa OCI tramite i criteri IAM (Identity and Access Management) OCI.

Se non si è membri del gruppo Administrators, chiedere all'amministratore di assegnare i privilegi minimi necessari per l'esecuzione delle responsabilità esaminando le sezioni seguenti.

Se è necessaria assistenza per la scrittura dei criteri IAM, vedere Criteri IAM e Sintassi dei criteri.

Consenti AI gruppi di utenti l'accesso a tutte le risorse AI generativa

Per concedere AI gruppi di utenti l'autorizzazione a tutti i tipi di risorsa AI generativa, è possibile utilizzare i tipi di risorsa generative-ai-family aggregati in autorizzazioni dei criteri IAM.

Importante

Si consiglia di concedere l'autorizzazione a tutte le risorse di intelligenza artificiale generativa solo agli amministratori o AI gruppi di utenti che lavorano in ambienti sandbox.
  • Concedere l'accesso a manage tutte le risorse di intelligenza artificiale generativa nella tenancy con il criterio IAM seguente:

    allow group <your-group-name> to manage generative-ai-family 
    in tenancy
  • Concedere l'accesso a manage tutte le risorse AI generativa in un compartimento specificato con il criterio IAM seguente:
    allow group <your-group-name> to manage generative-ai-family 
    in compartment <your-compartment-name>

AI generativa - Tipi di risorse individuali

Invece di concedere a un gruppo di utenti l'accesso a tutte le risorse di intelligenza artificiale generativa, è possibile ottimizzare l'accesso al livello di tipo risorsa. Nella tabella seguente sono elencati tutti i tipi di risorsa inclusi nel tipo di risorsa generative-ai-family. Selezionare gli argomenti nella sezione successiva per i tipi di autorizzazioni per ogni tipo di risorsa.

Tipo di risorsa aggregata Tipi di risorse individuali inclusi
generative-ai-family
  • generative-ai-chat
  • generative-ai-text-embedding
  • generative-ai-text-rerank
  • generative-ai-model
  • generative-ai-imported-model
  • generative-ai-dedicated-ai-cluster
  • generative-ai-endpoint
  • generative-ai-private-endpoint
  • generative-ai-apikey
  • generative-ai-project
  • generative-ai-vectorstore
  • generative-ai-vectorstore-connector
  • generative-ai-vectorstore-file
  • generative-ai-file
  • generative-ai-hosted-application
  • generative-ai-hosted-deployment
  • generative-ai-container
  • generative-ai-work-request

Accesso utente a singole risorse