Políticas do IAM para OCI Generative AI

Você pode obter permissão para acessar recursos do OCI Generative AI por meio das políticas do OCI Identity and Access Management (IAM).

Se você não for membro do grupo Administrators, peça ao administrador para designar a você o mínimo de privilégios necessários para executar suas responsabilidades, revisando as seções a seguir.

Se você precisar de ajuda para gravar políticas do IAM, consulte Políticas do IAM e Sintaxe da Política.

Conceder aos Grupos de Usuários Acesso a Todos os Recursos de IA Generativa

Para conceder aos grupos de usuários permissão para todos os tipos de recursos do serviço Generative AI, você pode usar os tipos de recursos generative-ai-family agregados em permissões de política do serviço IAM.

Importante

Recomendamos conceder permissão a todos os recursos do serviço Generative AI somente para administradores ou grupos de usuários que trabalham em ambientes de sandbox.
  • Conceda acesso a manage todos os recursos do serviço Generative AI na tenancy com a seguinte política do serviço IAM:

    allow group <your-group-name> to manage generative-ai-family 
    in tenancy
  • Conceda acesso a manage todos os recursos do serviço Generative AI em um compartimento especificado com a seguinte política do serviço IAM:
    allow group <your-group-name> to manage generative-ai-family 
    in compartment <your-compartment-name>

Tipos de Recursos Individuais de IA Generativa

Em vez de conceder a um grupo de usuários acesso a todos os recursos do serviço Generative AI, você pode refinar o acesso ao nível do tipo de recurso. A tabela a seguir lista todos os resource-types incluídos no tipo de recurso generative-ai-family. Selecione os tópicos na próxima seção para os tipos de permissões para cada tipo de recurso.

Tipo de Recurso Agregado Tipos de Recursos Individuais Incluídos
generative-ai-family
  • generative-ai-chat
  • generative-ai-text-embedding
  • generative-ai-text-rerank
  • generative-ai-model
  • generative-ai-imported-model
  • generative-ai-dedicated-ai-cluster
  • generative-ai-endpoint
  • generative-ai-private-endpoint
  • generative-ai-apikey
  • generative-ai-project
  • generative-ai-vectorstore
  • generative-ai-vectorstore-connector
  • generative-ai-vectorstore-file
  • generative-ai-file
  • generative-ai-hosted-application
  • generative-ai-hosted-deployment
  • generative-ai-container
  • generative-ai-work-request

Acesso do Usuário a Recursos Individuais