Permissões no Nível da API para Modelos Personalizados

Esta página fornece informações de acesso e autorização para o tipo de recurso de modelo personalizado do OCI Generative AI.

Observação

O tipo de recurso generative-ai-model só se aplica a modelos personalizados. Na Console, os modelos personalizados são modelos fundamentais que foram ajustados usando a IA Generativa. Este tipo de recurso não se aplica aos modelos básicos base.

Para permissões específicas para este tipo de recurso, revise esta página. Para obter uma lista de todos os tipos de recursos disponíveis no OCI Generative AI, consulte Acesso do Usuário a Recursos Individuais.

Inspecionar Permissão

Conceda aos grupos de usuários a permissão inspect para executar as seguintes operações:

  • OBTER ListModels

Permissão de Leitura

Conceda aos grupos de usuários a permissão read para executar as seguintes operações:

  • OBTER ListModels
  • OBTER GetModel

Permissão de Uso

Conceda aos grupos de usuários a permissão use para executar as seguintes operações:

  • OBTER ListModels
  • OBTER GetModel
  • PUT UpdateModel

Gerenciar Permissão

Conceda aos grupos de usuários a permissão manage para executar as seguintes operações:

  • OBTER ListModels
  • OBTER GetModel
  • PUT UpdateModel
  • POST ChangeModelCompartment
  • POST CreateModel
  • EXCLUIR DeleteModel
Observação

  • A permissão manage inclui todas as ações permitidas pelo use, read e inspect.
  • A permissão use inclui todas as ações permitidas pela read e pela inspect.
  • A permissão leitura inclui todas as ações permitidas pelo inspect.
Dica

O tipo de recurso generative-ai-model faz parte do generative-ai-family. Se você tiver permissão para a família, terá a mesma permissão para este tipo de recurso. Por exemplo:
allow group <your-group-name> to manage generative-ai-family
in compartment <your-compartment-name>

1-1 Permissões para APIs de

Observação

Recomendamos usar os verbos do IAM de nível superior, manage, use, read e inspect, para uma melhor experiência do usuário. Por exemplo, você pode conceder a um grupo de usuários permissão para excluir um recurso, mas se você também não conceder permissão para listar esse recurso, os usuários podem não encontrá-lo.

Se um caso de uso exigir acesso apenas a uma operação de API específica, você poderá usar as permissões individuais listadas aqui.

generative-ai-model

Permissão Operação de API Tipo de Operação Verbo
GENERATIVE_AI_MODEL_INSPECT ListModels GET inspect
GENERATIVE_AI_MODEL_READ GetModel GET read
GENERATIVE_AI_MODEL_UPDATE UpdateModel PUT use
GENERATIVE_AI_MODEL_MOVE ChangeModelCompartment POST manage
GENERATIVE_AI_MODEL_CREATE CreateModel POST manage
GENERATIVE_AI_MODEL_DELETE DeleteModel DELETE manage

Por exemplo, as duas políticas a seguir são equivalentes:

allow group <your-user-group> to manage generative-ai-model
in compartment <your-compartment-name>
allow group <your-user-group> to
{GENERATIVE_AI_MODEL_INSPECT, GENERATIVE_AI_MODEL_READ, GENERATIVE_AI_MODEL_UPDATE, GENERATIVE_AI_MODEL_MOVE, GENERATIVE_AI_MODEL_CREATE, GENERATIVE_AI_MODEL_DELETE}
in compartment <your-compartment-name>