Permissões no Nível da API para Clusters de IA Dedicados
Esta página fornece informações de acesso e autorização para o tipo de recurso de cluster de IA dedicado do OCI Generative AI.
Para permissões específicas para este tipo de recurso, revise esta página. Para obter uma lista de todos os tipos de recursos disponíveis no OCI Generative AI, consulte Acesso do Usuário a Recursos Individuais.
Tipo de Recurso
| Tipo de Recurso para Permissões do Serviço IAM | Referência à Documentação | Referência da API |
|---|---|---|
generative-ai-dedicated-ai-cluster |
Gerenciando Clusters de IA Dedicados | DedicatedAiCluster |
Inspecionar Permissão
Conceda aos grupos de usuários a permissão inspect para executar as seguintes operações:
- OBTER
ListDedicatedAiClusters
Permissão de Leitura
Conceda aos grupos de usuários a permissão read para executar as seguintes operações:
- OBTER
ListDedicatedAiClusters - OBTER
GetDedicatedAiCluster
Permissão de Uso
Conceda aos grupos de usuários a permissão use para executar as seguintes operações:
- OBTER
ListDedicatedAiClusters - OBTER
GetDedicatedAiCluster - PUT
UpdateDedicatedAiCluster
Gerenciar Permissão
Conceda aos grupos de usuários a permissão manage para executar as seguintes operações:
- OBTER
ListDedicatedAiClusters - OBTER
GetDedicatedAiCluster - PUT
UpdateDedicatedAiCluster - POST
ChangeDedicatedAiClusterCompartment - POST
CreateDedicatedAiCluster - EXCLUIR
DeleteDedicatedAiCluster
- A permissão manage inclui todas as ações permitidas pelo use, read e inspect.
- A permissão use inclui todas as ações permitidas pela read e pela inspect.
- A permissão leitura inclui todas as ações permitidas pelo inspect.
O tipo de recurso
generative-ai-dedicated-ai-cluster faz parte do generative-ai-family. Se você tiver permissão para a família, terá a mesma permissão para este tipo de recurso. Por exemplo:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>1-1 Permissões para APIs de
Recomendamos usar os verbos do IAM de nível superior, manage, use, read e inspect, para uma melhor experiência do usuário. Por exemplo, você pode conceder a um grupo de usuários permissão para excluir um recurso, mas se você também não conceder permissão para listar esse recurso, os usuários podem não encontrá-lo.
Se um caso de uso exigir acesso apenas a uma operação de API específica, você poderá usar as permissões individuais listadas aqui.
generative-ai-dedicated-ai-cluster
| Permissão | Operação de API | Tipo de Operação | Verbo |
|---|---|---|---|
GENERATIVE_AI_DEDICATED_AI_CLUSTER_INSPECT |
ListDedicatedAiClusters |
GET |
inspect |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_READ |
GetDedicatedAiCluster |
GET |
read |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_UPDATE |
UpdateDedicatedAiCluster |
PUT |
use |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_MOVE |
ChangeDedicatedAiClusterCompartment |
POST |
manage |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_CREATE |
CreateDedicatedAiCluster |
POST |
manage |
GENERATIVE_AI_DEDICATED_AI_CLUSTER_DELETE |
DeleteDedicatedAiCluster |
DELETE |
manage |
Por exemplo, as duas políticas a seguir são equivalentes:
allow group <your-user-group> to manage generative-ai-dedicated-ai-cluster
in compartment <your-compartment-name>allow group <your-user-group> to
{GENERATIVE_AI_DEDICATED_AI_CLUSTER_INSPECT, GENERATIVE_AI_DEDICATED_AI_CLUSTER_READ, GENERATIVE_AI_DEDICATED_AI_CLUSTER_UPDATE, GENERATIVE_AI_DEDICATED_AI_CLUSTER_MOVE, GENERATIVE_AI_DEDICATED_AI_CLUSTER_CREATE, GENERATIVE_AI_DEDICATED_AI_CLUSTER_DELETE}
in compartment <your-compartment-name>