プライベート・エンドポイントのAPIレベルの権限

このページでは、OCI生成AIプライベート・エンドポイント・リソース・タイプのアクセスおよび認可情報を提供します。

このリソース・タイプの特定の権限については、このページを確認してください。OCI生成AIで使用可能なすべてのリソース・タイプのリストは、個々のリソースへのユーザー・アクセスを参照してください。

権限の検査

ユーザー・グループに、次の操作を実行するinspect権限を付与します。

  • GET ListGenerativeAiPrivateEndpoints

読み取り権限

ユーザー・グループに、次の操作を実行するread権限を付与します。

  • GET ListGenerativeAiPrivateEndpoints
  • GET GetGenerativeAiPrivateEndpoint

権限の使用

ユーザー・グループに、次の操作を実行するuse権限を付与します。

  • GET ListGenerativeAiPrivateEndpoints
  • GET GetGenerativeAiPrivateEndpoint
  • プット UpdateGenerativeAiPrivateEndpoint

権限を管理

ユーザー・グループに、次の操作を実行するmanage権限を付与します。

  • GET ListGenerativeAiPrivateEndpoints
  • GET GetGenerativeAiPrivateEndpoint
  • プット UpdateGenerativeAiPrivateEndpoint
  • POST ChangeGenerativeAiPrivateEndpointCompartment
  • POST CreateGenerativeAiPrivateEndpoint
  • DeleteGenerativeAiPrivateEndpointの削除
ノート

  • manageアクセス権には、useread、および inspectによって許可されるすべてのアクションが含まれます。
  • use権限には、readおよび inspectによって許可されるすべてのアクションが含まれます。
  • readアクセス権には、inspectによって許可されるすべてのアクションが含まれます。
ヒント

generative-ai-private-endpointリソース・タイプは、generative-ai-familyの一部です。ファミリに対する権限がある場合、このリソース・タイプに対して同じ権限を持ちます。例:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>

1-1 APIの権限

ノート

ユーザー・エクスペリエンスを向上させるには、上位レベルのIAM動詞(manageusereadおよびinspect)を使用することをお薦めします。たとえば、リソースを削除する権限をユーザー・グループに付与しても、そのリソースをリストする権限も付与しない場合、ユーザーはリソースを見つけられない可能性があります。

ユース・ケースで特定のAPI操作のみにアクセスする必要がある場合は、ここにリストされている個々の権限を使用できます。

generative-ai-private-endpoint

権限 API操作 操作タイプ 動詞
GENERATIVE_AI_PRIVATE_ENDPOINT_INSPECT ListGenerativeAiPrivateEndpoints GET inspect
GENERATIVE_AI_PRIVATE_ENDPOINT_READ GetGenerativeAiPrivateEndpoint GET read
GENERATIVE_AI_PRIVATE_ENDPOINT_UPDATE UpdateGenerativeAiPrivateEndpoint PUT use
GENERATIVE_AI_PRIVATE_ENDPOINT_MOVE ChangeGenerativeAiPrivateEndpointCompartment POST manage
GENERATIVE_AI_PRIVATE_ENDPOINT_CREATE CreateGenerativeAiPrivateEndpoint POST manage
GENERATIVE_AI_PRIVATE_ENDPOINT_DELETE DeleteGenerativeAiPrivateEndpoint DELETE manage

たとえば、次の2つのポリシーは同等です。

allow group <your-user-group> to manage generative-ai-private-endpoint
in compartment <your-compartment-name>
allow group <your-user-group> to
{GENERATIVE_AI_PRIVATE_ENDPOINT_INSPECT, GENERATIVE_AI_PRIVATE_ENDPOINT_READ, GENERATIVE_AI_PRIVATE_ENDPOINT_UPDATE, GENERATIVE_AI_PRIVATE_ENDPOINT_MOVE, GENERATIVE_AI_PRIVATE_ENDPOINT_CREATE, GENERATIVE_AI_PRIVATE_ENDPOINT_DELETE}
in compartment <your-compartment-name>