购买了企业版套餐后,超级管理员或管理员可以在企业中添加成员,共享企业中的高级权益与海量资源。如果同时希望成员具备火山引擎的操作权限(如操作火山扣子控制台、火山方舟控制台等),可在创建成员时开启允许访问火山引擎的功能,系统将为该成员创建同名的 IAM 用户,用于登录及操作火山引擎控制台。该用户默认拥有火山扣子控制台的只读权限(CozeReadOnlyAccess)。本文介绍如何为成员添加 IAM 权限,以操作火山引擎控制台。
团队版成员在扣子侧创建,没有火山引擎账号与权限,不适用本文的火山 IAM 授权流程。
策略是访问控制 IAM 描述能力的一种方式,IAM 用户可以关联以下两种权限策略:
下表为你提供扣子和火山方舟的系统预设策略,你可以直接为 IAM 用户授权。
|
策略类别 |
策略名 |
描述 |
|---|---|---|
|
扣子 |
CozeReadOnlyAccess |
扣子控制台的只读访问权限。 |
|
CozeFullAccess |
扣子控制台的全部管理权限。 |
|
|
火山方舟 |
ArkFullAccess |
火山方舟(Ark)管理员用户,拥有所有 Ark 服务的权限,适合算法、研发等角色,可查看和配置方舟内全部资源。 |
|
ArkReadOnlyAccess |
火山方舟(Ark)只读用户,拥有 Ark 服务的只读权限,适合产品、运营等角色,可查看方舟内全部资源。 |
|
|
ArkLabelAccess |
火山方舟(Ark)标注用户,拥有标准模块的所有权限,适合运营、标注等角色,可查看和配置方舟内标注资源,配置模型接入和模型仓库资源。 |
|
|
ArkStandardGlobalAccess |
火山方舟(Ark)标准全局权限,拥有读接口权限、火山方舟自动创建的TOS桶读权限、公开基础模型的读权限和创建各类关联资源的权限,适合只有项目权限的用户。 |
|
|
ArkExperienceAccess |
火山方舟(Ark)体验权限用户,拥有体验中心的所有权限,适合运营、测试等角色,可查看和体验方舟在模型广场的模型。 |
开始前,请确保完成以下操作:
你可以直接为 IAM 用户授权,或将 IAM 用户添加进用户组,用户组中的成员将继承用户组的权限。
你可以直接为单个扣成员授权。操作步骤如下:
完成授权后,权限立即生效,你可以使用授权的成员登录火山引擎控制台,进行相关的操作。
你可以创建用户组并向用户组授权,再将成员添加进用户组,用户组中的成员将继承用户组的权限。
操作步骤如下:
{ 成员的用户名 } + @CloudIdentitySaas 组成。例如,成员的用户名为 test_name,则关联的 IAM 用户的用户名为test_name@CloudIdentitySaas。授权完成后,权限立即生效。你可以使用授权的成员登录火山引擎控制台,进行相关的操作。
本示例介绍如何为成员添加火山方舟只读权限ArkReadOnlyAccess,添加完成后,扣子成员即可在火山方舟控制台查看全部资源。
操作步骤如下:
ArkReadOnlyAccess,然后单击确定。授权完成后,成员即可查看火山方舟控制台的全部资源,例如查看方舟模型调用量统计。