Autorizzazioni a livello di API per endpoint privati
Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa endpoint privato OCI Generative AI.
Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.
Tipo di risorsa
| Tipo di risorsa per le autorizzazioni IAM | Documentazione di riferimento | Riferimento API |
|---|---|---|
generative-ai-private-endpoint |
Gestione degli endpoint Privati | GenerativeAiPrivateEndpoint |
Ispeziona autorizzazione
Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.
- OTTIENI
ListGenerativeAiPrivateEndpoints
Autorizzazione di lettura
Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.
- OTTIENI
ListGenerativeAiPrivateEndpoints - OTTIENI
GetGenerativeAiPrivateEndpoint
Usa autorizzazione
Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.
- OTTIENI
ListGenerativeAiPrivateEndpoints - OTTIENI
GetGenerativeAiPrivateEndpoint - PUT
UpdateGenerativeAiPrivateEndpoint
Gestisci autorizzazione
Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.
- OTTIENI
ListGenerativeAiPrivateEndpoints - OTTIENI
GetGenerativeAiPrivateEndpoint - PUT
UpdateGenerativeAiPrivateEndpoint - POST
ChangeGenerativeAiPrivateEndpointCompartment - POST
CreateGenerativeAiPrivateEndpoint - ELIMINA
DeleteGenerativeAiPrivateEndpoint
- L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
- L'autorizzazione uso include tutte le azioni consentite da read e inspect.
- L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Il tipo di risorsa
generative-ai-private-endpoint fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permessi per le API
Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.
Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.
generative-ai-private-endpoint
| Autorizzazione | Operazione API | Tipo operazione | Verbo |
|---|---|---|---|
GENERATIVE_AI_PRIVATE_ENDPOINT_INSPECT |
ListGenerativeAiPrivateEndpoints |
GET |
inspect |
GENERATIVE_AI_PRIVATE_ENDPOINT_READ |
GetGenerativeAiPrivateEndpoint |
GET |
read |
GENERATIVE_AI_PRIVATE_ENDPOINT_UPDATE |
UpdateGenerativeAiPrivateEndpoint |
PUT |
use |
GENERATIVE_AI_PRIVATE_ENDPOINT_MOVE |
ChangeGenerativeAiPrivateEndpointCompartment |
POST |
manage |
GENERATIVE_AI_PRIVATE_ENDPOINT_CREATE |
CreateGenerativeAiPrivateEndpoint |
POST |
manage |
GENERATIVE_AI_PRIVATE_ENDPOINT_DELETE |
DeleteGenerativeAiPrivateEndpoint |
DELETE |
manage |
Ad esempio, i due criteri indicati di seguito sono equivalenti.
allow group <your-user-group> to manage generative-ai-private-endpoint
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_PRIVATE_ENDPOINT_INSPECT, GENERATIVE_AI_PRIVATE_ENDPOINT_READ, GENERATIVE_AI_PRIVATE_ENDPOINT_UPDATE, GENERATIVE_AI_PRIVATE_ENDPOINT_MOVE, GENERATIVE_AI_PRIVATE_ENDPOINT_CREATE, GENERATIVE_AI_PRIVATE_ENDPOINT_DELETE}
in compartment <your-compartment-name>