文档首页/ 具身智能开发平台 CloudRobo/ 用户指南/ 准备工作/ 创建IAM用户并授权使用CloudRobo
更新时间:2026-07-06 GMT+08:00
分享

创建IAM用户并授权使用CloudRobo

IAM创建用户

  1. 登录华为云控制台
  2. 单击页面左上角的菜单按钮,选择“管理与监管 > 统一身份认证服务IAM”,进入“统一身份认证服务IAM”服务控制台页面,单击右上角“体验新版控制台”。

    图1 IAM新版控制台入口

  3. 参考创建IAM用户章节创建新的IAM用户。

    创建过程中可以先不选择权限配置方式,新创建的IAM用户没有任何权限,可以参考CloudRobo用户授权章节为新的IAM用户授予权限。

CloudRobo用户授权

默认情况下,管理员创建的IAM用户没有任何权限,需要基于IAM新版控制台将用户加入用户组或者授予身份策略,才能获得相应的权限。CloudRobo服务提前注册了系统策略方便用户授权使用。

  • CloudRobo管理员用户可在IAM新版控制台上授权CloudRoboFullAccessPolicy和CloudRoboDependencyAccessPolicy。
  • CloudRobo操作员可在IAM新版控制台上授权CloudRoboOperatorPolicy和CloudRoboDependencyAccessPolicy。
  • CloudRobo只读用户可在IAM新版控制台上授权CloudRoboReadOnlyPolicy和CloudRoboDependencyAccessPolicy。
表1 CloudRobo身份策略

策略名称

描述

类型

授权操作所在控制台

CloudRoboServiceAgencyPolicy

CloudRobo服务需要的委托权限。

系统身份策略

IAM新版控制台

CloudRoboFullAccessPolicy

CloudRobo管理员用户,拥有所有CloudRobo服务所有权限。

系统身份策略

IAM新版控制台

CloudRoboReadOnlyPolicy

CloudRobo只读用户,拥有所有CloudRobo服务的只读权限。

系统身份策略

IAM新版控制台

CloudRoboServiceManagedResourceAgencyPolicy

CloudRobo服务纳管资源需要的委托权限。

系统身份策略

IAM新版控制台

CloudRoboDependencyAccessPolicy

CloudRobo服务依赖其他服务权限。

系统身份策略

IAM新版控制台

CloudRoboOperatorPolicy

CloudRobo操作用户,拥有所有CloudRobo服务操作权限除了资源配额管理的权限。

系统身份策略

IAM新版控制台

CloudRoboAccessModelartsAgencyPolicy

CloudRobo服务依赖Modelarts的委托策略。

用户CloudRobo控制台上一键授权后自动添加到委托agency2ma_v3_for_CloudRobo下,不可随意删除,否则影响正常功能使用。

系统身份策略

IAM旧版控制台

CloudRoboDependencyAccessPolicy

CloudRobo服务依赖访问策略。

系统身份策略

IAM旧版控制台

基于IAM新版控制台给IAM用户授权支持两种方式:按用户组配置和按身份策略配置。具体相关操作可以参考给IAM用户授权

基于IAM新版控制台以按身份策略配置操作步骤如下所示。

  1. 登录华为云控制台
  2. 单击页面左上角的菜单按钮,选择“管理与监管 > 统一身份认证服务IAM”,进入“统一身份认证服务IAM”服务控制台页面,单击右上角“体验新版控制台”。

    图2 IAM新版控制台入口

  3. 单击左侧导航栏的“用户”,进入“用户”页面。
  4. 在用户列表中找到待授权用户,单击右侧的“授权”,进入“授权”页面。
  5. 选择权限配置方式。此处选择按身份策略配置。

    图3 授权配置方式

  6. 在搜索框输入“CloudRobo”,回车,在弹出的列表信息里选择您所需的CloudRobo系统策略,单击“确定”,完成IAM用户授权。

    授权完成后,IAM用户即可使用CloudRobo的所有必要功能。

    图4 选择身份策略

如果IAM用户需要用到CloudRobo的Notebook、模型训练、强化学习、模型部署功能模块,则需要在IAM旧版控制台上授予CloudRoboDependencyAccessPolicy系统身份策略。具体操作指导请参见给IAM用户授权

相关文档