配置CloudRobo委托授权
CloudRobo服务采用一键授权方式来让用户创建委托并授权给CloudRobo服务,用户只需要在弹框单击确认授权即可。
操作场景
CloudRobo服务会依赖云服务资源,需要您将相关云服务的操作权限委托给CloudRobo服务,让CloudRobo以您的身份使用依赖云服务,完成模型训练、notebook、推理服务等开发工作。
具体的委托权限如下所示:
| 权限描述 | 权限用途 |
|---|---|
| 对象存储服务OBS | 数据处理、模型训练、模型评测等场景需要获取访问对象存储服务的下载、上传对象等权限。 |
| 容器镜像服务SWR | 模型训练、模型部署、模型评测等场景需要获取访问容器镜像服务的下载镜像等权限。 |
| 模型训推平台ModelArts | 模型部署等场景需要授权ModelArts获取对象存储服务的下载对象等权限。 |
| 云容器引擎CCE | 资源纳管等场景需要授权CCE集群查询、集群证书获取、节点池查询等权限。 |
| 虚拟私有云VPC | 纳管资源等场景需要授权VPC查询、子网查询等权限。 |
| VPC终端节点VPCEP | 纳管资源、取消纳管等场景需要授权VPCEP终端节点服务查询、终端节点服务创建等权限。 |
| 弹性负载均衡ELB | 纳管资源、取消纳管等场景需要授权ELB负载均衡器查询、负载均衡器创建、监听器查询等权限。 |
| 密码安全中心DEW | Notebook等场景需要授权DEW获取管理用户凭据和SSH密钥等权限。 |
前提条件
该操作需要账号有IAM的iam:agencies:listV5、iam:agencies:listAttachedPoliciesV5、iam:agencies:createV5、iam:agencies:attachPolicyV5、iam:roles:listRoles、iam:permissions:grantRoleToAgency、iam:agencies:createAgency、iam:agencies:listAgencies权限项,以及CloudRobo的CloudRobo:workspace:list、CloudRobo:workspace:create(可选)权限项。如果您没有权限,建议联系管理员完成授权。
服务委托授权
- 登录CloudRobo控制台。
- 单击控制台左边菜单功能模块(除总览和具身广场模块外),会在页面上方弹出委托授权提示框,单击“去授权”跳转到授权页面,如下图所示。 图1 服务授权
- 选择默认工作空间的OBS保存路径,单击“立即授权”后,即可正常体验CloudRobo服务。
如果您是新注册的账号,需要您单击“默认工作空间存储地址”,在弹出的“存储位置”对话框的左下方单击“新建桶”,跳转到“创建桶”页面完成桶的创建,并在新创建的桶中新建一个文件夹,选择好默认工作空间存储地址后,单击“立即授权”完成关联服务权限的授权。
图2 新建桶