Autorizzazioni a livello di API per modelli personalizzati
Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa del modello personalizzato AI generativa OCI.
Il tipo di risorsa
generative-ai-model si applica solo ai modelli personalizzati. Nella console, i modelli personalizzati sono modelli fondamentali ottimizzati utilizzando l'intelligenza artificiale generativa. Questo tipo di risorsa non si applica ai modelli di base.Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.
Tipo di risorsa
| Tipo di risorsa per le autorizzazioni IAM | Documentazione di riferimento | Riferimento API |
|---|---|---|
generative-ai-model |
Gestione dei modelli personalizzati | Model |
Ispeziona autorizzazione
Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.
- OTTIENI
ListModels
Autorizzazione di lettura
Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.
- OTTIENI
ListModels - OTTIENI
GetModel
Usa autorizzazione
Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.
- OTTIENI
ListModels - OTTIENI
GetModel - PUT
UpdateModel
Gestisci autorizzazione
Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.
- OTTIENI
ListModels - OTTIENI
GetModel - PUT
UpdateModel - POST
ChangeModelCompartment - POST
CreateModel - ELIMINA
DeleteModel
- L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
- L'autorizzazione uso include tutte le azioni consentite da read e inspect.
- L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Il tipo di risorsa
generative-ai-model fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permessi per le API
Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.
Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.
generative-ai-model
| Autorizzazione | Operazione API | Tipo operazione | Verbo |
|---|---|---|---|
GENERATIVE_AI_MODEL_INSPECT |
ListModels |
GET |
inspect |
GENERATIVE_AI_MODEL_READ |
GetModel |
GET |
read |
GENERATIVE_AI_MODEL_UPDATE |
UpdateModel |
PUT |
use |
GENERATIVE_AI_MODEL_MOVE |
ChangeModelCompartment |
POST |
manage |
GENERATIVE_AI_MODEL_CREATE |
CreateModel |
POST |
manage |
GENERATIVE_AI_MODEL_DELETE |
DeleteModel |
DELETE |
manage |
Ad esempio, i due criteri indicati di seguito sono equivalenti.
allow group <your-user-group> to manage generative-ai-model
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_MODEL_INSPECT, GENERATIVE_AI_MODEL_READ, GENERATIVE_AI_MODEL_UPDATE, GENERATIVE_AI_MODEL_MOVE, GENERATIVE_AI_MODEL_CREATE, GENERATIVE_AI_MODEL_DELETE}
in compartment <your-compartment-name>