
# 创建IAM用户并授权使用DLI
如果您需要对您所拥有的DLI资源进行精细的权限管理，您可以使用统一身份认证服务（Identity and Access Management，简称IAM），具体IAM使用场景可以参考[IAM权限管理概述](https://support.huaweicloud.com/usermanual-dli/dli_01_0417.html)。
如果华为云账号已经能满足您的要求，不需要创建独立的IAM用户，您可以跳过本章节，不影响您使用DLI服务的其它功能。
本章节介绍创建IAM用户并授权使用DLI的方法，操作流程如[图1]所示。
#### 前提条件
给用户组授权之前，请您先了解用户组可以添加的DLI权限，并结合实际需求进行选择。
DLI支持的系统权限，请参见[DLI系统权限](https://support.huaweicloud.com/productdesc-dli/dli_07_0006.html)。
#### 示例流程
图1给用户授权DLI权限流程   
![](https://support.huaweicloud.com/usermanual-dli/zh-cn_image_0000002415789969.png "点击放大")
表1操作步骤 
| 序号  | 步骤                                                                            | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                           |
|:---|:---|:---|
| 步骤1 | [创建用户组并授权](https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html)   | 在IAM控制台创建用户组，并授予DLI服务普通用户权限"DLI ReadOnlyAccess"。                                                                                                                                                                                                                                                                                                                                                                                             |
| 步骤2 | [创建用户并加入用户组](https://support.huaweicloud.com/usermanual-iam/iam_02_0001.html) | 在IAM控制台创建用户，并将其加入已创建的用户组。                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 步骤3 | [用户登录并验证权限](https://support.huaweicloud.com/usermanual-iam/iam_01_0552.html)  | 使用新创建的用户登录控制台，切换至授权区域，验证权限： - 在"服务列表"中选择数据湖探索，进入DLI主界面。如果在"弹性资源池"页面可以查看弹性资源池列表，但是单击右上角"购买弹性资源池"，无法购买（假设当前权限仅包含DLI ReadOnlyAccess），表示"DLI ReadOnlyAccess"已生效。  - 在"服务列表"中选择除数据湖探索外（假设当前策略仅包含DLI ReadOnlyAccess）的任一服务，如果提示权限不足，表示"DLI ReadOnlyAccess"已生效。   |
| 步骤4 | 创建自定义策略并关联至用户组                                                                | 如果系统预置的DLI权限，不满足您的授权要求，可以创建自定义策略。 创建自定义策略请参考[创建DLI自定义策略](https://support.huaweicloud.com/usermanual-dli/dli_01_0451.html#dli_01_0451__zh-cn_topic_0206789937_section15041715821)。                                                                                                                                                                                                                               |
   
#### 更多操作
- 创建子用户请参考《[如何创建子用户](https://support.huaweicloud.com/usermanual-iam/iam_02_0001.html)》。
- 修改用户策略请参考《[如何修改用户策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0603.html)》。
 
