
# 工作空间
ModelArts的用户需要为不同的业务目标开发算法、管理和部署模型，此时可以创建多个工作空间，把不同应用开发过程的输出内容划分到不同工作空间中，便于管理和使用。
工作空间支持3种访问控制：
- PUBLIC：租户（主账号和所有子账号）内部公开访问。
- PRIVATE：仅创建者和主账号可访问。
- INTERNAL：创建者、主账号、指定IAM子账号可访问当授权类型为INTERNAL时需要指定可访问的子账号的账号名，可选择多个。
每个账号每个IAM项目都会分配1个默认工作空间，默认工作空间的访问控制为PUBLIC。
通过工作空间的访问控制能力，可限制仅允许部分人访问对应的工作空间。通过此功能可实现类似如下场景：
- **教育场景**：老师可给每个学生分配1个INTERNAL的工作空间并且限制该工作空间被指定学生访问，这样可使得学生可独立完成在ModelArts上的实验。
- **企业场景**：管理者可创建用于生产任务的工作空间并限制仅让运维人员使用，用于日常调试的工作空间并限制仅让开发人员使用。通过这种方式让不同的企业角色只能在指定工作空间下使用资源。
![](https://support.huaweicloud.com/permission-modelarts/public_sys-resources/note_3.0-zh-cn.png)
工作空间的细粒度权限 modelarts:workspace:list 只有配置资源空间才会生效，不支持配置企业项目，且未配置是具有权限的。
