Autorizzazioni a livello API per richieste di lavoro
Questa pagina fornisce informazioni di accesso e autorizzazione per il tipo di risorsa della richiesta di lavoro AI generativa OCI.
Per autorizzazioni specifiche per questo tipo di risorsa, rivedere questa pagina. Per un elenco di tutti i tipi di risorse disponibili in OCI Generative AI, vedere Accesso degli utenti alle risorse individuali.
Tipo di risorsa
| Tipo di risorsa per le autorizzazioni IAM | Documentazione di riferimento | Riferimento API |
|---|---|---|
generative-ai-work-request |
Richieste di lavoro | WorkRequest |
Ispeziona autorizzazione
Concedere ai gruppi di utenti l'autorizzazione inspect per eseguire le operazioni riportate di seguito.
- OTTIENI
ListWorkRequests
Autorizzazione di lettura
Concedere ai gruppi di utenti l'autorizzazione read per eseguire le operazioni riportate di seguito.
- OTTIENI
ListWorkRequests - OTTIENI
GetWorkRequest - OTTIENI
ListWorkRequestErrors - OTTIENI
ListWorkRequestLogs
Usa autorizzazione
Concedere ai gruppi di utenti l'autorizzazione use per eseguire le operazioni riportate di seguito.
- OTTIENI
ListWorkRequests - OTTIENI
GetWorkRequest - OTTIENI
ListWorkRequestErrors - OTTIENI
ListWorkRequestLogs
Gestisci autorizzazione
Concedere ai gruppi di utenti l'autorizzazione manage per eseguire le operazioni riportate di seguito.
- OTTIENI
ListWorkRequests - OTTIENI
GetWorkRequest - OTTIENI
ListWorkRequestErrors - OTTIENI
ListWorkRequestLogs
- L'autorizzazione Gestione include tutte le azioni consentite da uso, lettura e ispezione.
- L'autorizzazione uso include tutte le azioni consentite da read e inspect.
- L'autorizzazione lettura include tutte le azioni consentite da ispezione.
Il tipo di risorsa
generative-ai-work-request fa parte di generative-ai-family. Se si dispone dell'autorizzazione per la famiglia, si dispone della stessa autorizzazione per questo tipo di risorsa. Ad esempio:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permessi per le API
Si consiglia di utilizzare i verbi IAM di livello superiore, manage, use, read e inspect, per una migliore esperienza utente. Ad esempio, è possibile concedere a un gruppo di utenti l'autorizzazione per eliminare una risorsa, ma se non si concede anche l'autorizzazione per elencarla, gli utenti potrebbero non trovarla.
Se un caso d'uso richiede l'accesso solo a un'operazione API specifica, è possibile utilizzare le singole autorizzazioni elencate qui.
generative-ai-work-request
| Autorizzazione | Operazione API | Tipo operazione | Verbo |
|---|---|---|---|
GENERATIVE_AI_WORK_REQUEST_INSPECT |
ListWorkRequests |
GET |
inspect |
GENERATIVE_AI_WORK_REQUEST_READ |
GetWorkRequest |
GET |
read |
GENERATIVE_AI_WORK_REQUEST_ERRORS_READ |
ListWorkRequestErrors |
GET |
read |
GENERATIVE_AI_WORK_REQUEST_LOGS_READ |
ListWorkRequestLogs |
GET |
read |
Ad esempio, i due criteri riportati di seguito sono uguali.
allow group <your-user-group> to manage generative-ai-work-request
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_WORK_REQUEST_INSPECT, GENERATIVE_AI_WORK_REQUEST_READ, GENERATIVE_AI_WORK_REQUEST_ERRORS_READ, GENERATIVE_AI_WORK_REQUEST_LOGS_READ}
in compartment <your-compartment-name>