
# 创建IAM用户并授权使用DataArts Fabric
在使用DataArts Fabric相关功能之前，您需要提前做好准备工作，包括开通账号、开通与配置账号子账号权限、创建工作空间等。本章节详细介绍创建IAM用户并授权使用DataArts Fabric操作步骤。
#### 前提条件
已有可正常使用的华为云账号。
#### 操作步骤
1. 登录华为云控制台，在页面左上角单击![](https://support.huaweicloud.com/usermanual-fabric/figure/zh-cn_image_0000002109098997.png)，在服务列表中选择"统一身份认证服务 IAM"。
   
   图1选择服务列表   
   ![](https://support.huaweicloud.com/usermanual-fabric/figure/zh-cn_image_0000002121343824.png)
   
   
2. 单击"权限管理\>权限"，单击右上角"创建自定义策略"，输入必要参数后单击"确定"。详细创建流程参考[创建自定义策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0605.html)。
   
   图2创建自定义策略   
   ![](https://support.huaweicloud.com/usermanual-fabric/figure/zh-cn_image_0000002073099432.png)
   管理员可以通过为不同的用户组设置不同的策略，对不同的用户设置不同的用户组来实现用户权限控制，管理员可以根据自己的需求配置权限，下面给出一些建议的权限组合供管理员参考。
   表1权限介绍 
   | 业务角色    | 策略                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 功能                                             |
   |:---|:---|:---|
   | 系统管理员   | { "Version": "1.1", "Statement": \[ { "Effect": "Allow", "Action": \[ "DataArtsFabric:\*:\*", "obs:bucket;\*", "obs:object:\*" \] } \] }                                                                                                                                                                                                                                                                                                                        | 拥有DataArts Fabric所有权限，可以进行所有DataArts Fabric操作。 |
   | 资源管理员   | { "Version": "1.1", "Statement": \[ { "Effect": "Allow", "Action": \[ "DataArtsFabric:workspace:\*", "DataArtsFabric:endpoint:\*", "lakeformation:instance:\*" \] } \] }                                                                                                                                                                                                                                                                                          | 用户DataArts Fabric资源的管理权限，可以进行工作空间，端点的创建删除等操作。  |
   | 推理业务操作员 | { "Version": "1.1", "Statement": \[ { "Effect": "Allow", "Action": \[ "DataArtsFabric:workspace:list", "DataArtsFabric:endpoint:list", "DataArtsFabric:endpoint:show", "DataArtsFabric:model:\*", "DataArtsFabric:service:\*", "obs:object:\*", "obs:bucket:ListBucket" \] } \] } | 可以执行推理相关的业务，包括注册模型，创建推理服务，进行推理。                |
   | 作业业务操作员 | { "Version": "1.1", "Statement": \[ { "Effect": "Allow", "Action": \[ "DataArtsFabric:workspace:list", "DataArtsFabric:endpoint:list", "DataArtsFabric:endpoint:show", "DataArtsFabric:job:\*", "obs:object:\*", "obs:bucket:ListBucket" \] } \] }                                                                         | 可以执行作业相关的业务，包括创建作业执行作业。                        |
      
   
   
3. 在左侧导航栏单击"用户组"，单击右上角"创建用户组"，输入用户组名称后单击"确定"。
4. 在用户组列表中，选择创建的用户组，单击"授权"，选择必要的策略，单击"下一步"，按需选择"授权范围方案"，单击"确定"。详细流程参考[创建用户组并授权](https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html)。
5. 在左侧导航栏单击"用户"，右上角"创建用户"，按需输入"用户信息"，选择"访问方式"和"凭证类型"，单击"下一步"。 
   图3示例图片   
   ![](https://support.huaweicloud.com/usermanual-fabric/figure/zh-cn_image_0000002108939081.png)
   
   
6. 在"可选用户组"列表，选择目标用户组，单击"创建用户"。更多信息，请参考[创建IAM用户](https://support.huaweicloud.com/usermanual-iam/iam_02_0001.html)。
 
