IAMポリシーでOCI生成AIモデルへのアクセスを制限
- サービス: 生成AI
- リリース日: 2026年9月3日
IAMポリシーでtarget.model.id条件を使用して、グループで使用できる生成AIモデルを制限できるようになりました。ポリシーでは、特定のモデルIDを許可したり、パターンに一致するIDを許可したり、指定されたモデルIDおよびパターンを除外したりできます。
コンソールで作業しているユーザーには、inspect generative-ai-model権限を制限するモデル・アクセス権を持つグループに、そのメンバーにモデルをリストおよび選択できるように付与します。次に、そのグループにuse generative-ai-family権限をtarget.model.id条件とともに付与して、そのメンバーが起動できるモデルを制限します。モデルをリストする権限は、条件外でモデルを起動する権限を付与しません。
ポリシーの例では集計generative-ai-familyリソース・タイプを使用していますが、target.model.id条件は、generative-ai-chat、generative-ai-text-embeddingおよびgenerative-ai-text-rerankを介したモデル推論にのみ適用されます。ファミリ内の他のリソース・タイプのモデル管理操作は制限されません。
ポリシーの詳細および例は、IAMポリシーによるモデルへのアクセスの制限を参照してください。サービスの詳細は、生成AIのドキュメントを参照してください。