更新时间:2026-08-05 GMT+08:00
分享

配置CloudRobo委托授权

CloudRobo服务采用一键授权方式来让用户创建委托并授权给CloudRobo服务,用户只需要在弹框单击确认授权即可。

操作场景

CloudRobo服务会依赖云服务资源,需要您将相关云服务的操作权限委托给CloudRobo服务,让CloudRobo以您的身份使用依赖云服务,完成模型训练、notebook、推理服务等开发工作。

具体的委托权限如下所示:

表1 委托权限列表

权限描述

权限用途

对象存储服务OBS

数据处理、模型训练、模型评测等场景需要获取访问对象存储服务的下载、上传对象等权限。

容器镜像服务SWR

模型训练、模型部署、模型评测等场景需要获取访问容器镜像服务的下载镜像等权限。

模型训推平台ModelArts

模型部署等场景需要授权ModelArts获取对象存储服务的下载对象等权限。

云容器引擎CCE

资源纳管等场景需要授权CCE集群查询、集群证书获取、节点池查询等权限。

虚拟私有云VPC

纳管资源等场景需要授权VPC查询、子网查询等权限。

VPC终端节点VPCEP

纳管资源、取消纳管等场景需要授权VPCEP终端节点服务查询、终端节点服务创建等权限。

弹性负载均衡ELB

纳管资源、取消纳管等场景需要授权ELB负载均衡器查询、负载均衡器创建、监听器查询等权限。

密码安全中心DEW

Notebook等场景需要授权DEW获取管理用户凭据和SSH密钥等权限。

前提条件

该操作需要账号有IAM的iam:agencies:listV5、iam:agencies:listAttachedPoliciesV5、iam:agencies:createV5、iam:agencies:attachPolicyV5、iam:roles:listRoles、iam:permissions:grantRoleToAgency、iam:agencies:createAgency、iam:agencies:listAgencies、iam:permissions:listRoleAssignmentsiam:permissions:grantRoleToAgency权限项,以及CloudRobo的CloudRobo:workspace:list、CloudRobo:workspace:create(可选)权限项。如果您没有权限,建议联系管理员完成授权。

服务委托授权

  1. 登录CloudRobo控制台
  2. 单击控制台左侧导航栏功能模块(除总览和具身广场模块外),在页面上方将弹出权限缺失且工作空间存储路径未配置的提示框,单击“前往授权并配置”展开服务授权与存储路径配置页面,如下图所示。

  3. 单击“一键授权”可快速完成所有相关服务授权。

    授权完成后,IAM平台将新增三个委托,分别为agency2ma_v3_for_CloudRobo、agency_for_CloudRobo和ma_agency_for_cloudrobo_all。 请勿修改这三个委托的策略,尤其是ma_agency_for_cloudrobo_all。如果修改了该委托,可能导致模型部署、模型训练等操作失败。出现此类问题时,可前往模型训推平台ModelArts检查是否具备模型部署、模型训练等操作的权限。如果模型训推平台ModelArts提示权限缺失,请在模型训推平台ModelArts删除ma_agency_for_cloudrobo_all委托,然后前往CloudRobo平台重新授权。

    如果修改了agency2ma_v3_for_CloudRobo和agency_for_CloudRobo这两个委托的策略,且界面重新出现授权提示,请再次点击授权。

  4. 选择默认工作空间的OBS存储路径,如下图所示,单击“确认”后,即可正常体验CloudRobo服务。

    default(默认)工作空间的存储路径一旦配置后无法修改,请谨慎操作

    如果您是新注册的账号,需要您单击“配置default(默认)工作空间存储路径”右侧的,在弹出的“选择存储地址”对话框的左下方单击“新建桶”,跳转到“创建桶”页面完成桶的创建,并在新创建的桶中新建一个文件夹,选择好默认工作空间存储地址后,单击“立即授权”完成关联服务权限的授权。
    图1 新建桶

    创建桶的操作指导请参见创建桶,创建文件夹操作指导请参见创建文件夹

相关文档