创建IAM用户并授权使用CloudRobo
IAM创建用户
- 登录华为云控制台。
- 单击页面左上角的菜单按钮,选择“管理与监管 > 统一身份认证服务IAM”,进入“统一身份认证服务IAM”服务控制台页面,单击右上角“体验新版控制台”。 图1 IAM新版控制台入口
- 参考创建IAM用户章节创建新的IAM用户。
创建过程中可以先不选择权限配置方式,新创建的IAM用户没有任何权限,可以参考CloudRobo用户授权章节为新的IAM用户授予权限。
CloudRobo用户授权
默认情况下,管理员创建的IAM用户没有任何权限,需要基于IAM新版控制台将用户加入用户组或者授予身份策略,才能获得相应的权限。CloudRobo服务提前注册了系统策略方便用户授权使用。
- CloudRobo管理员用户可在IAM新版控制台上授权CloudRoboFullAccessPolicy和CloudRoboDependencyAccessPolicy。
- CloudRobo操作员可在IAM新版控制台上授权CloudRoboOperatorPolicy和CloudRoboDependencyAccessPolicy。
- CloudRobo只读用户可在IAM新版控制台上授权CloudRoboReadOnlyPolicy和CloudRoboDependencyAccessPolicy。
| 策略名称 | 描述 | 类型 | 授权操作所在控制台 |
|---|---|---|---|
| CloudRoboServiceAgencyPolicy | CloudRobo服务需要的委托权限。 | 系统身份策略 | IAM新版控制台 |
| CloudRoboFullAccessPolicy | CloudRobo管理员用户,拥有所有CloudRobo服务所有权限。 | 系统身份策略 | IAM新版控制台 |
| CloudRoboReadOnlyPolicy | CloudRobo只读用户,拥有所有CloudRobo服务的只读权限。 | 系统身份策略 | IAM新版控制台 |
| CloudRoboServiceManagedResourceAgencyPolicy | CloudRobo服务纳管资源需要的委托权限。 | 系统身份策略 | IAM新版控制台 |
| CloudRoboDependencyAccessPolicy | CloudRobo服务依赖其他服务权限。 | 系统身份策略 | IAM新版控制台 |
| CloudRoboOperatorPolicy | CloudRobo操作用户,拥有所有CloudRobo服务操作权限除了资源配额管理的权限。 | 系统身份策略 | IAM新版控制台 |
| CloudRoboAccessModelartsAgencyPolicy | CloudRobo服务依赖Modelarts的委托策略。 用户CloudRobo控制台上一键授权后自动添加到委托agency2ma_v3_for_CloudRobo下,不可随意删除,否则影响正常功能使用。 | 系统身份策略 | IAM旧版控制台 |
| CloudRoboDependencyAccessPolicy | CloudRobo服务依赖访问策略。 | 系统身份策略 | IAM旧版控制台 |
基于IAM新版控制台给IAM用户授权支持两种方式:按用户组配置和按身份策略配置。具体相关操作可以参考给IAM用户授权。
基于IAM新版控制台以按身份策略配置操作步骤如下所示。
- 登录华为云控制台。
- 单击页面左上角的菜单按钮,选择“管理与监管 > 统一身份认证服务IAM”,进入“统一身份认证服务IAM”服务控制台页面,单击右上角“体验新版控制台”。 图2 IAM新版控制台入口
- 单击左侧导航栏的“用户”,进入“用户”页面。
- 在用户列表中找到待授权用户,单击右侧的“授权”,进入“授权”页面。
- 选择权限配置方式。此处选择按身份策略配置。 图3 授权配置方式
- 在搜索框输入“CloudRobo”,回车,在弹出的列表信息里选择您所需的CloudRobo系统策略,单击“确定”,完成IAM用户授权。
授权完成后,IAM用户即可使用CloudRobo的所有必要功能。
图4 选择身份策略
如果IAM用户需要用到CloudRobo的Notebook、模型训练、强化学习、模型部署功能模块,则需要在IAM旧版控制台上授予CloudRoboDependencyAccessPolicy系统身份策略。具体操作指导请参见给IAM用户授权。