配置CloudRobo委托授权
CloudRobo服务采用一键授权方式来让用户创建委托并授权给CloudRobo服务,用户只需要在弹框单击确认授权即可。
操作场景
CloudRobo服务会依赖云服务资源,需要您将相关云服务的操作权限委托给CloudRobo服务,让CloudRobo以您的身份使用依赖云服务,完成模型训练、notebook、推理服务等开发工作。
具体的委托权限如下所示:
| 权限描述 | 权限用途 |
|---|---|
| 对象存储服务OBS | 数据处理、模型训练、模型评测等场景需要获取访问对象存储服务的下载、上传对象等权限。 |
| 容器镜像服务SWR | 模型训练、模型部署、模型评测等场景需要获取访问容器镜像服务的下载镜像等权限。 |
| 模型训推平台ModelArts | 模型部署等场景需要授权ModelArts获取对象存储服务的下载对象等权限。 |
| 云容器引擎CCE | 资源纳管等场景需要授权CCE集群查询、集群证书获取、节点池查询等权限。 |
| 虚拟私有云VPC | 纳管资源等场景需要授权VPC查询、子网查询等权限。 |
| VPC终端节点VPCEP | 纳管资源、取消纳管等场景需要授权VPCEP终端节点服务查询、终端节点服务创建等权限。 |
| 弹性负载均衡ELB | 纳管资源、取消纳管等场景需要授权ELB负载均衡器查询、负载均衡器创建、监听器查询等权限。 |
| 密码安全中心DEW | Notebook等场景需要授权DEW获取管理用户凭据和SSH密钥等权限。 |
前提条件
该操作需要账号有IAM的iam:agencies:listV5、iam:agencies:listAttachedPoliciesV5、iam:agencies:createV5、iam:agencies:attachPolicyV5、iam:roles:listRoles、iam:permissions:grantRoleToAgency、iam:agencies:createAgency、iam:agencies:listAgencies、iam:permissions:listRoleAssignments、iam:permissions:grantRoleToAgency权限项,以及CloudRobo的CloudRobo:workspace:list、CloudRobo:workspace:create(可选)权限项。如果您没有权限,建议联系管理员完成授权。
服务委托授权
- 登录CloudRobo控制台。
- 单击控制台左侧导航栏功能模块(除总览和具身广场模块外),在页面上方将弹出权限缺失且工作空间存储路径未配置的提示框,单击“前往授权并配置”展开服务授权与存储路径配置页面,如下图所示。


- 单击“一键授权”可快速完成所有相关服务授权。
授权完成后,IAM平台将新增三个委托,分别为agency2ma_v3_for_CloudRobo、agency_for_CloudRobo和ma_agency_for_cloudrobo_all。 请勿修改这三个委托的策略,尤其是ma_agency_for_cloudrobo_all。如果修改了该委托,可能导致模型部署、模型训练等操作失败。出现此类问题时,可前往模型训推平台ModelArts检查是否具备模型部署、模型训练等操作的权限。如果模型训推平台ModelArts提示权限缺失,请在模型训推平台ModelArts删除ma_agency_for_cloudrobo_all委托,然后前往CloudRobo平台重新授权。
如果修改了agency2ma_v3_for_CloudRobo和agency_for_CloudRobo这两个委托的策略,且界面重新出现授权提示,请再次点击授权。
- 选择默认工作空间的OBS存储路径,如下图所示,单击“确认”后,即可正常体验CloudRobo服务。

default(默认)工作空间的存储路径一旦配置后无法修改,请谨慎操作。
如果您是新注册的账号,需要您单击“配置default(默认)工作空间存储路径”右侧的
,在弹出的“选择存储地址”对话框的左下方单击“新建桶”,跳转到“创建桶”页面完成桶的创建,并在新创建的桶中新建一个文件夹,选择好默认工作空间存储地址后,单击“立即授权”完成关联服务权限的授权。 图1 新建桶