权限管理
使用VIAS服务,需要您授予VIAS服务对DIS、OBS、IEF、ModelArts服务的权限,默认情况下,管理员创建的IAM用户不需要二次授权,拥有华为云账号对VIAS服务的全部操作权限及业务数据共享权限。
VIAS权限
VIAS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VIAS时,需要先切换至授权区域。
如表1所示,包括了VIAS的所有系统角色。
表2列出了VIAS常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。
Action |
Action说明 |
VIAS Full Access |
---|---|---|
dataIngestionService:subscribe |
数据接入服务(DIS)的信息写入、读取以及查询权限 |
√ |
dataIngestionService:subscribe |
为其子用户开通数据接入服务(DIS)的信息写入、读取以及查询权限 |
√ |
objectStorageService:subscribe |
对象存储服务(OBS)的信息读取权限 |
√ |
objectStorageService:subscribe |
为其子用户开通对象存储服务(OBS)的信息读取权限 |
√ |
intelligentEdgeFabric:subscribe |
智能边缘平台(IEF)的查询、创建、删除权限 |
√ |
intelligentEdgeFabric:subscribe |
为其子用户开通智能边缘平台(IEF)的查询、创建、删除权限 |
√ |
modelArts:subscribe |
AI平台(ModelArts)的查询、创建、删除权限 |
√ |
modelArts:subscribe |
为其子用户开通AI平台(ModelArts)的查询、创建、删除权限 |
√ |