创建扣子专业版子用户并开启允许访问火山引擎后,会为此用户创建并关联一个同名的 IAM 用户,并将其和扣子专业版子用户绑定。新的扣子专业版子用户会拥有一个 IAM 用户身份,默认被授予扣子专业版的只读权限 CozeReadOnlyAccess,你也可以为其授予扣子专业版全部管理权限 CozeFullAccess,如需其他火山引擎产品的权限,可以由主账号在访问控制控制台为 IAM 用户授权,授权完成后,与 IAM 用户绑定的扣子专业版子用户即拥有相应权限。
策略是访问控制 IAM 描述能力的一种方式,IAM 用户可以关联以下两种权限策略:
下表为你提供扣子专业版和火山方舟的系统预设策略,你可以直接为 IAM 用户授权。
策略类别 | 策略名 | 描述 |
---|---|---|
扣子专业版 | CozeReadOnlyAccess | 扣子专业版(coze)只读访问权限。 |
CozeFullAccess | 扣子专业版(coze)全部管理权限。 | |
火山方舟 | ArkFullAccess | 火山方舟(Ark)管理员用户,拥有所有 Ark 服务的权限,适合算法、研发等角色,可查看和配置方舟内全部资源。 |
ArkReadOnlyAccess | 火山方舟(Ark)只读用户,拥有 Ark 服务的只读权限,适合产品、运营等角色,可查看方舟内全部资源。 | |
ArkLabelAccess | 火山方舟(Ark)标注用户,拥有标准模块的所有权限,适合运营、标注等角色,可查看和配置方舟内标注资源,配置模型接入和模型仓库资源。 | |
ArkStandardGlobalAccess | 火山方舟(Ark)标准全局权限,拥有读接口权限、火山方舟自动创建的TOS桶读权限、公开基础模型的读权限和创建各类关联资源的权限,适合只有项目权限的用户。 | |
ArkExperienceAccess | 火山方舟(Ark)体验权限用户,拥有体验中心的所有权限,适合运营、测试等角色,可查看和体验方舟在模型广场的模型。 |
为扣子专业版子用户授权,实际是通过为扣子专业版子用户关联的 IAM 用户授权来实现,需要主账号在访问控制控制台进行授权操作。你可以直接为 IAM 用户授权,或将 IAM 用户添加进用户组,用户组中的成员将继承用户组的权限。
说明
创建扣子专业版子用户并开启允许访问火山引擎后,会为此用户创建并关联一个同名的 IAM 用户。
开始前,请确保完成以下操作:
你可以直接为单个扣子专业版用户授权。
操作步骤如下:
登录访问控制控制台。
在左侧导航栏,选择身份管理 > 用户。
在用户页面,找到目标 IAM 用户,单击操作列下的管理。
在用户详情页面,单击权限页签。
根据需求选择全局权限或项目权限。
添加全局权限时,策略对账号内所有项目(包括未来新增项目)生效。
完成授权后,权限立即生效,你可以使用授权的专业版子用户登录火山引擎扣子专业版控制台,进行相关的操作。
你可以创建用户组并向用户组授权,再将专业版子用户添加进用户组,用户组中的子用户将继承用户组的权限。
操作步骤如下:
操作步骤如下:
@CloudIdentitySaas
组成。例如,扣子专业版子用户的用户名为test_name
,则关联的 IAM 用户的用户名为test_name@CloudIdentitySaas
。授权完成后,权限立即生效,你可以在权限页签下的附组附加权限查看授予的权限。
本示例介绍如何为扣子专业版子用户添加火山方舟只读权限ArkReadOnlyAccess
,添加完成后,扣子专业版子用户即可查看火山方舟控制台的全部资源。
操作步骤如下:
ArkReadOnlyAccess
,然后单击确定。授权完成后,扣子专业版子用户即可查看火山方舟控制台的全部资源,例如查看方舟模型调用量统计。