
# 专属资源池/轻量算力集群权限
#### 场景级授权示例
IAM新版控制台：提供基于IAM5.0版本的系统身份策略。用户可以在[IAM服务新版控制台](https://console.huaweicloud.com/iam5/)创建新的自定义策略，将创建的自定义策略授权给用户所在的用户组。由于部分模块未完全对接IAM5.0，目前还需在[IAM服务旧版控制台](https://console.huaweicloud.com/iam/)创建新的自定义策略，配置以下IAM3.0的策略，将创建的自定义策略授权给用户所在的用户组。详情可参照下表配置。
表1IAM新版控制台专属资源池/轻量算力集群操作场景的授权 
| 策略名称                                      | 描述                         | 类型     | 还需配置的IAM3.0的策略 |
|:---|:---|:---|:---|
| ModelArtsResourceManagementReadOnlyPolicy | ModelArts服务"资源管理"的只读策略     | 系统身份策略 | -              |
| ModelArtsResourceManagementAllPolicy      | ModelArts服务"资源管理"的所有策略(读写) | 系统身份策略 | -              |
   
#### 接口级授权说明
表2资源池管理细化权限说明 
| 权限      | 对应API接口                                   | 授权项（IAM3.0）           | 授权项（IAM5.0）               | 依赖的授权项                                                   | IAM项目 | 企业项目 |
|:---|:---|:---|:---|:---|:---|:---|
| 查询资源池列表 | GET /v2/{project_id}/pools                | modelarts:pool:list   | modelarts:pool:list       | --                                                       | √     | √    |
| 查询资源池详情 | GET /v2/{project_id}/pools/{pool_name}    | modelarts:pool:get    | modelarts:pool:get        | --                                                       | √     | √    |
| 修改资源池   | PATCH /v2/{project_id}/pools/{pool_name}  | modelarts:pool:update | modelarts:pool:updatePool | --                                                       | √     | √    |
| 创建资源池   | POST /v2/{project_id}/pools               | modelarts:pool:create | modelarts:pool:create     | --  | √     | √    |
| 删除资源池   | DELETE /v2/{project_id}/pools/{pool_name} | modelarts:pool:delete | modelarts:pool:delete     | --                                                       | √     | √    |
   
表3网络管理细化权限说明 
| 权限     | 对应API接口                                         | 授权项                      | 依赖的授权项                                                                                                                     | IAM项目 | 企业项目 |
|:---|:---|:---|:---|:---|:---|
| 查询网络列表 | GET /v1/{project_id}/networks                   | modelarts:network:list   | --                                                                                                                         | √     | √    |
| 查询网络详情 | GET /v1/{project_id}/networks/{network_name}    | modelarts:network:get    | --                                                                                                                         | √     | √    |
| 修改网络   | PATCH /v1/{project_id}/networks/{network_name}  | modelarts:network:update | vpc.\*.get vpc.\*.list                                                      | √     | √    |
| 创建网络   | POST /v1/{project_id}/networks                  | modelarts:network:create | vpc.\*.get vpc.\*.list  | √     | √    |
| 删除网络   | DELETE /v1/{project_id}/networks/{network_name} | modelarts:network:delete | --                                                                                                                         | √     | √    |
   
表4边缘池管理细化权限说明 
| 权限      | 对应API接口                                           | 授权项                       | 依赖的授权项                                                                                                                       | IAM项目 | 企业项目 |
|:---|:---|:---|:---|:---|:---|
| 查询边缘池列表 | GET /v1/{project_id}/edge-pools                   | modelarts:edgePool:list   | ief.\*.get ief.\*.list                                                        | √     | √    |
| 查询边缘池详情 | GET /v1/{project_id}/edge-pools/{edge_pool_id}    | modelarts:edgePool:get    | ief.\*.get ief.\*.list                                                       | √     | √    |
| 修改边缘池   | PUT /v1/{project_id}/edge-pools/{edge_pool_id}    | modelarts:edgePool:update | ief.\*.get ief.\*.list                                                      | √     | √    |
| 创建边缘池   | POST /v1/{project_id}/edge-pools                  | modelarts:edgePool:create | ief.\*.get ief.\*.list  | √     | √    |
| 删除边缘池   | DELETE /v1/{project_id}/edge-pools/{edge_pool_id} | modelarts:edgePool:delete | --                                                                                                                           | √     | √    |
   
表5模型预热任务权限说明 
| 权限            | 对应API接口                                                                              | 授权项                         | 依赖的授权项 | IAM项目 | 企业项目 |
|:---|:---|:---|:---|:---|:---|
| 查询资源池模型预热任务列表 | GET /v2/{project_id}/pools/{pool_name}/ckpt-warm-up-task                             | modelarts:warmupTask:list   | --     | √     | √    |
| 查询模型预热详情      | GET /v2/{project_id}/pools/{pool_name}/ckpt-warm-up-task/{ckpt_warm_up_task_name}    | modelarts:warmupTask:get    | --     | √     | √    |
| 修改模型预热任务      | PATCH /v2/{project_id}/pools/{pool_name}/ckpt-warm-up-task/{ckpt_warm_up_task_name}  | modelarts:warmupTask:update | --     | √     | √    |
| 创建模型预热任务      | POST /v2/{project_id}/pools/{pool_name}/ckpt-warm-up-task                            | modelarts:warmupTask:create | --     | √     | √    |
| 删除模型预热任务      | DELETE /v2/{project_id}/pools/{pool_name}/ckpt-warm-up-task/{ckpt_warm_up_task_name} | modelarts:warmupTask:delete | --     | √     | √    |
   
