
# 配置CloudRobo委托授权
使用CloudRobo服务过程中会依赖其他云服务资源，首次使用CloudRobo服务前，需要您将相关云服务的操作权限委托给CloudRobo服务，让CloudRobo以您的身份使用依赖云服务，以便完成模型训练、Notebook、推理服务等开发工作。CloudRobo服务采用一键授权方式来让用户创建委托并授权给CloudRobo服务，用户只需要在弹框单击确认授权即可。
具体的委托权限如下所示：
表1委托权限列表 
| 权限描述            | 权限用途                                         |
|:---|:---|
| 对象存储服务OBS       | 数据处理、模型训练、模型评测等场景需要获取访问对象存储服务的下载、上传对象等权限。    |
| 容器镜像服务SWR       | 模型训练、模型部署、模型评测等场景需要获取访问容器镜像服务的下载镜像等权限。       |
| 模型训推平台ModelArts | 模型部署等场景需要授权ModelArts获取对象存储服务的下载对象等权限。        |
| 云容器引擎CCE        | 资源纳管等场景需要授权CCE集群查询、集群证书获取、节点池查询等权限。          |
| 虚拟私有云VPC        | 纳管资源等场景需要授权VPC查询、子网查询等权限。                    |
| VPC终端节点VPCEP    | 纳管资源、取消纳管等场景需要授权VPCEP终端节点服务查询、终端节点服务创建等权限。   |
| 弹性负载均衡ELB       | 纳管资源、取消纳管等场景需要授权ELB负载均衡器查询、负载均衡器创建、监听器查询等权限。 |
| 密码安全中心DEW       | Notebook等场景需要授权DEW获取管理用户凭据和SSH密钥等权限。         |
   
#### 前提条件
该操作需要账号有IAM的iam:agencies:listV5、iam:agencies:listAttachedPoliciesV5、iam:agencies:createV5、iam:agencies:attachPolicyV5、iam:roles:listRoles、iam:permissions:grantRoleToAgency、iam:agencies:createAgency、iam:agencies:listAgencies、iam:permissions:listRoleAssignments、iam:permissions:grantRoleToAgency权限项，以及CloudRobo的CloudRobo:workspace:list、CloudRobo:workspace:create（可选）权限项。如果您没有权限，建议联系管理员完成授权。
#### 服务委托授权
1. [登录CloudRobo控制台](https://console.huaweicloud.com/cloudrobo/)。
2. 单击控制台左侧导航栏功能模块（除总览和具身广场模块外），在页面上方将弹出权限缺失且工作空间存储路径未配置的提示框，单击"前往授权并配置"展开服务授权与存储路径配置页面，如下图所示。 
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002714172528.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002744091399.png "点击放大")
   
   
3. 单击"一键授权"可快速完成所有相关服务授权。 
   授权完成后，IAM平台将新增三个委托，分别为agency2ma_v3_for_CloudRobo、agency_for_CloudRobo和ma_agency_for_cloudrobo_all。 请勿修改这三个委托的策略，尤其是ma_agency_for_cloudrobo_all。如果修改了该委托，可能导致模型部署、模型训练等操作失败。出现此类问题时，可前往模型训推平台ModelArts检查是否具备模型部署、模型训练等操作的权限。如果模型训推平台ModelArts提示权限缺失，请在模型训推平台ModelArts删除ma_agency_for_cloudrobo_all委托，然后前往CloudRobo平台重新授权。
   如果修改了agency2ma_v3_for_CloudRobo和agency_for_CloudRobo这两个委托的策略，且界面重新出现授权提示，请再次点击授权。
   
   
4. 选择默认工作空间的OBS存储路径，如下图所示，单击"确认"后，即可正常体验CloudRobo服务。 
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002743931425.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/public_sys-resources/caution_3.0-zh-cn.png)
   default（默认）工作空间的存储路径一旦**配置后无法修改，请谨慎操作**。
   如果您是新注册的账号，需要您单击"配置default（默认）工作空间存储路径"右侧的![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002744091401.png "点击放大")，在弹出的"选择存储地址"对话框的左下方单击"新建桶"，跳转到"创建桶"页面完成桶的创建，并在新创建的桶中新建一个文件夹，选择好默认工作空间存储地址后，单击"立即授权"完成关联服务权限的授权。
   图1新建桶   
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002714332500.png "点击放大")
   创建桶的操作指导请参见[创建桶](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829088.html)，创建文件夹操作指导请参见[创建文件夹](https://support.huaweicloud.com/usermanual-obs/obs_03_0316.html)。
   
   
 
