
# 准备工作
当您使用租户账号登录华为云时，则无需执行该准备工作；如果您使用的是IAM用户账户，请确认您是否在admin用户组中，如果您不在admin组中，则需要为您的账号[授予相关权限](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)，并完成以下准备工作。
#### 创建rf_admin_trust委托（可选）
1. 进入华为云官网，打开[控制台管理](https://console.huaweicloud.com/console/?region=cn-north-4#/home)界面，鼠标移动至个人账号处，打开"统一身份认证"菜单。
   
   图1控制台管理界面   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039377482.png)
   图2统一身份认证菜单   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039377434.png)
   
   
2. 进入"委托"菜单，搜索"rf_admin_trust"委托。 
   图3委托列表   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039219190.png)
   - 如果委托存在，则不用执行接下来的创建委托的步骤
   
   - 如果委托不存在时执行接下来的步骤创建委托
   
   
   
   
3. 单击步骤2界面中的"创建委托"按钮，在委托名称中输入"rf_admin_trust"，委托类型选择"云服务"，选择"RFS"，单击"下一步"。 
   图4创建委托   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075418329.png)
   
   
4. 在搜索框中输入"Tenant Administrator"权限，并勾选搜索结果，单击"下一步"。 
   图5选择策略   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039377502.png)
   
   
5. 选择"所有资源"，并单击"下一步"完成配置。 
   图6设置授权范围   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075418345.png)
   
   
6. "委托"列表中出现"rf_admin_trust"委托则创建成功。 
   图7委托列表   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075418353.png)
   
   
 
#### 创建IAM Agency Management FullAccess权限（可选）
1. 打开"统一身份认证"菜单。 
   图8统一身份认证菜单   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039219134.png)
   
   
2. 进入"权限管理"-\> "权限"菜单，在搜索框输入"IAM Agency Management FullAccess"当前账号是否存在IAM委托管理权限。 
   图9权限列表   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039219182.png)
   - 如果搜索结果不为空，则当前账号已经存在IAM委托管理权限，不需要重复创建
   
   - 如果过搜索结果为空，则继续创建"IAM Agency Management FullAccess"权限
   
   
   
   
3. 单击"创建自定义策略"按钮。 
   图10创建自定义策略   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075296937.png)
   
   
4. 输入策略名称为"IAM Agency Management FullAccess"，选择"JSON视图"，在策略内容中输入如下JSON代码，单击确认按钮。 
   图11创建自定义策略   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002039377494.png)
   ```
   {
       "Version": "1.1",
       "Statement": [
           {
               "Action": [
                   "iam:agencies:createAgency",
                   "iam:agencies:listAgencies",
                   "iam:agencies:getAgency",
                   "iam:agencies:deleteAgency",
                   "iam:agencies:updateAgency",
                   "iam:permissions:revokeRoleFromAgencyOnProject",
                   "iam:permissions:revokeRoleFromAgencyOnDomain",
                   "iam:permissions:revokeRoleFromAgency",
                   "iam:permissions:grantRoleToAgencyOnDomain",
                   "iam:permissions:grantRoleToAgencyOnProject",
                   "iam:permissions:grantRoleToAgency",
                   "iam:permissions:listRolesForAgencyOnDomain",
                   "iam:permissions:listRolesForAgencyOnProject",
                   "iam:permissions:checkRoleForAgencyOnDomain",
                   "iam:permissions:checkRoleForAgencyOnProject",
                   "iam:permissions:listRolesForAgency",
                   "iam:permissions:checkRoleForAgency",
                   "iam:roles:listRoles"
               ],
               "Effect": "Allow"
           }
       ]
   }
   ```
   
   
5. 界面无报错，则成功创建IAM Agency Management FullAccess权限。
 
#### 给rf_admin_trust委托添加IAM Agency Management FullAccess权限（可选）
1. 打开"统一身份认证"菜单。 
   图12统一身份认证菜单   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075418361.png)
   
   
2. 进入"委托"菜单，选择rf_admin_trust委托。 
   图13委托列表   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075418349.png)
   
   
3. 进入"授权记录"菜单，单击"授权"按钮。 
   图14授权记录   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002089248709.png)
   
   
4. 在搜索框输入IAM Agency Management FullAccess，勾选过滤出来的记录，单击下一步，并确认完成权限的配置。 
   图15配置IAM Agency Management FullAccess策略   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002089250185.png)
   
   
5. 配置好后的情况：rf_admin_trust委托拥有Tenant Administrator和IAM Agency Management FullAccess权限。 
   图16授权记录列表   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002053053360.png)
   
   
 
#### 获取SWR临时登录指令（镜像制作）
![](https://support.huaweicloud.com/doslmpnpus-aislt/public_sys-resources/note_3.0-zh-cn.png)
**当您使用"一键部署(镜像制作)"模板进行部署时，请按照提供的说明获取登录指令。**
1. 访问[容器镜像服务控制台](https://console.huaweicloud.com/swr/?locale=zh-cn&region=cn-southwest-2#/swr/dashboard)，单击"登录指令按钮"按下图所示获取临时登录指令。
   
   图17获取临时登录指令   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002061339924.png)
   
   
 
#### ModelArts创建及部署（部署模型）
![](https://support.huaweicloud.com/doslmpnpus-aislt/public_sys-resources/note_3.0-zh-cn.png)
**当您使用"一键部署(部署模型)"模板进行部署时，请按以下步骤** **上传权重文件**。
1. 准备一个OBS桶：（如果已有，可跳过此步骤）登录华为云[对象存储服务控制台](https://console.huaweicloud.com/console/?agencyId=fab9f8ee1f0c4aa19dc410ee3027d878&region=cn-north-4&locale=zh-cn#/obs/manager/buckets)，单击"创建桶"进入obs桶创建界面，按照提示命名规则输入桶名称，单击"立即创建"。
   
   图18进入OBS桶创建界面   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002075296961.png)
   图19创建OBS桶   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002048021878.png)
   
   
2. **示例权重文件：** 单击此[文件下载地址](https://documentation-samples-9.obs.cn-southwest-2.myhuaweicloud.com/solution-as-code-publicbucket/solution-as-code-moudle/deploying-open-source-large-models-on-pytorch-npus/models/Qwen-7B-Chat.zip)，下载权重文件、SSL证书压缩包，解压并通过拖拽文件夹的方式上传至[3.1准备工作步骤1]准备的OBS桶中。
   
   **权重文件：** 若需要部署其他模型，单击此[文件下载地址](https://documentation-samples-9.obs.cn-southwest-2.myhuaweicloud.com/solution-as-code-publicbucket/solution-as-code-moudle/deploying-open-source-large-models-on-pytorch-npus/models/ssl_ascend_vllm.zip)，下载权重文件并上传。
   文件目录层级如下图所示：
   图20上传权重文件   
   ![](https://support.huaweicloud.com/doslmpnpus-aislt/zh-cn_image_0000002082535889.png)
   
   
 
