更新时间:2026-09-14 GMT+08:00
分享

为IAM用户授予AgentArts权限

AgentArts对接统一身份认证服务(新版),访问地址:https://console.huaweicloud.com/iam5/#/overview。

华为账号开通AgentArts服务后,默认为admin用户组中的用户,属于租户管理员,具有AgentArts的所有必要权限。

租户管理员创建IAM用户后,如果未对其授权,则该IAM用户在AgentArts平台操作时将收到权限不足的提示,需要租户管理员为其授权后方可进行操作。

为了方便IAM用户操作,可以给IAM用户授予AgentArts的所有必要权限及相关权限,可以直接给IAM用户授予权限。这里以授予权限为例。

  1. 进入统一身份认证服务(新版)。
  2. 在左侧导航选择“用户”。
  3. 在需要授权的用户名对应的“操作”列下单击“授权”。
  4. 在“授权”页面,选择“按身份策略配置”。
  5. 添加基础权限:搜索“AgentArtsFullAccessPolicy”,勾选权限左侧的复选框,单击“确定”,单击“完成”。

    自动返回“用户”页面。

    授权完成后,IAM用户即可使用AgentArts的所有必要功能。

    图1 选择权限
    图2 授权完成

  6. 授予智能体身份服务所有权限:执行3~4,搜索“AgentIdentityFullAccessPolicy”,勾选权限左侧的复选框,单击“确定”,单击“完成”。

    自动返回“用户”页面。

    授权完成后,IAM用户即可使用智能体身份服务所有权限。

    图3 选择权限
    图4 授权完成

  7. 自定义权限:执行3~4,授权自定义策略。

    1. 单击“创建自定义身份策略”。
      图5 自定义身份策略
    2. 在“创建自定义身份策略”页面,配置自定义身份策略,如图6所示,单击“确定”。
      图6 自定义权限
      • 策略名称:policy0626
      • 策略配置方式:JSON视图
      • 策略内容:
        {
            "Version": "5.0",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "iam:agencies:pass",
                        "vpc:nativePorts:create",
                        "vpc:routeTables:update",
                        "vpc:nativePorts:delete",
                        "eip:publicIps:associateInstance",
                        "eip:publicIps:disassociateInstance"
                    ]
                }
            ]
        }
      • 创建代码解释器
        • 使用委托:iam:agencies:pass
        • 出网网络配置
          • 访问公网:eip:publicIps:associateInstance
          • 访问私网:vpc:nativePorts:create、vpc:routeTables:update
      • 删除代码解释器
        • 访问公网:eip:publicIps:disassociateInstance
        • 访问私网:vpc:nativePorts:delete、vpc:routeTables:update
    3. 自动返回授权界面,选择“policy0626”,单击“确定”,单击“完成”。

      自动返回“用户”页面。

      图7 选择权限
      图8 授权完成

相关文档