Autorizzazioni a livello API per i modelli importati
Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa modello importato dall'AI generativa OCI.
Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.
Tipo di risorsa
| Tipo di risorsa per le autorizzazioni IAM | Documentazione di riferimento | Riferimento API |
|---|---|---|
generative-ai-imported-model |
Gestione dei modelli importati | ImportedModel |
Ispeziona autorizzazione
Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.
- OTTIENI
ListImportedModels
Autorizzazione di lettura
Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.
- OTTIENI
ListImportedModels - OTTIENI
GetImportedModel
Usa autorizzazione
Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.
- OTTIENI
ListImportedModels - OTTIENI
GetImportedModel - PUT
UpdateImportedModel
Gestisci autorizzazione
Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.
- OTTIENI
ListImportedModels - OTTIENI
GetImportedModel - PUT
UpdateImportedModel - POST
ChangeImportedModelCompartment - POST
CreateImportedModel - ELIMINA
DeleteImportedModel
- L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
- L'autorizzazione uso include tutte le azioni consentite da read e inspect.
- L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Il tipo di risorsa
generative-ai-imported-model fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permessi per le API
Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.
Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.
generative-ai-imported-model
| Autorizzazione | Operazione API | Tipo operazione | Verbo |
|---|---|---|---|
GENERATIVE_AI_IMPORTED_MODEL_INSPECT |
ListImportedModels |
GET |
inspect |
GENERATIVE_AI_IMPORTED_MODEL_READ |
GetImportedModel |
GET |
read |
GENERATIVE_AI_IMPORTED_MODEL_UPDATE |
UpdateImportedModel |
PUT |
use |
GENERATIVE_AI_IMPORTED_MODEL_MOVE |
ChangeImportedModelCompartment |
POST |
manage |
GENERATIVE_AI_IMPORTED_MODEL_CREATE |
CreateImportedModel |
POST |
manage |
GENERATIVE_AI_IMPORTED_MODEL_DELETE |
DeleteImportedModel |
DELETE |
manage |
Ad esempio, i due criteri indicati di seguito sono equivalenti.
allow group <your-user-group> to manage generative-ai-imported-model
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_IMPORTED_MODEL_INSPECT, GENERATIVE_AI_IMPORTED_MODEL_READ, GENERATIVE_AI_IMPORTED_MODEL_UPDATE, GENERATIVE_AI_IMPORTED_MODEL_MOVE, GENERATIVE_AI_IMPORTED_MODEL_CREATE, GENERATIVE_AI_IMPORTED_MODEL_DELETE}
in compartment <your-compartment-name>