このページは機械翻訳したものです。

更新日 2025-04-04

生成AIエージェントへのアクセス

OCI Identity and Access Management (IAM)ポリシーを使用して、生成AIエージェント・リソースにアクセスできます。

デフォルトでは、Administratorsグループのユーザーのみが生成AIエージェント・リソースを含むすべてのOCIリソースにアクセスできます。別のグループのメンバーである場合は、次の項を確認して、職責を実行するために必要な最小限の権限を管理者に割り当てるように依頼してください。

サービスを使用する前にポリシーを追加

生成AIエージェントを使用する前に、次のポリシーを追加するよう管理者に依頼してください:

生成AIエージェント・リソース・タイプについて

生成AIエージェントには、Identity and Access Managementポリシーで使用する次の個別のリソース・タイプがあります。次のリソース・タイプの使用方法に基づいて、様々なユーザー・グループに異なる権限を割り当てることができます。

  • genai-agent: エージェント
  • genai-agent-knowledge-base: エージェントに関連付けられたナレッジ・ベース。
  • genai-agent-data-source: ナレッジ・ベースに関連付けられたデータ・ソース
  • genai-agent-data-ingestion-job: データ・ソースからデータを取り込むジョブ。
  • genai-agent-endpoint: エージェントにアクセスするためのエンドポイント
  • genai-agent-work-request: 生成AIエージェント操作の作業リクエスト
  • genai-agent-session: エージェントのチャット・セッション
前述の個々のリソース・タイプに加えて、集約リソース・タイプgenai-agent-familyを使用して、7つの生成AIエージェント・リソース・タイプをすべてポリシーに含めることができます。たとえば:
allow group <genai-agent-administrators> to manage genai-agent-family in tenancy
集約リソース・タイプ 含まれる個別リソース・タイプ
genai-agent-family
  • genai-agent
  • genai-agent-knowledge-base
  • genai-agent-data-source
  • genai-agent-data-ingestion-job
  • genai-agent-endpoint
  • genai-agent-session
  • genai-agent-work-request

ユーザーへの各リソース・タイプのきめ細かな権限の付与

この項では、生成AIエージェント操作の権限をリストします。アクセスのレベルは、inspectからreadusemanageの順に累積します。たとえば、genai-agent-endpointリソース・タイプをmanageする権限がある場合、エンドポイントをリスト、取得、作成および削除できます。エンドポイントをinspectするための別の権限は必要ありません。権限の各リソース・タイプを展開します。

権限とAPI操作の照合

次の表に、生成AIエージェントAPI操作に必要な権限を示します。