盘古大模型 PANGULARGEMODELS-权限管理:IAM权限

时间:2024-09-05 14:58:33

IAM 权限

默认情况下,管理员创建的IAM用户(子用户)没有任何权限,需要将其加入用户组,并对用户组授权,才能使得用户组中的用户获得对应的权限。授权后,用户就可以基于被授予的权限对云服务进行操作。

服务使用OBS存储训练数据和评估数据,如果需要对OBS的访问权限进行细粒度的控制。可以在盘古服务的委托中增加Pangu OBSWriteOnly、Pangu OBSReadOnly策略,控制OBS的读写权限。

表1 策略信息

策略名称

拥有细粒度权限/Action

权限描述

Pangu OBSWriteOnly

obs:object:AbortMultipartUpload

obs:object:DeleteObject

obs:object:DeleteObjectVersion

obs:object:PutObject

拥有用户OBS桶写权限。

Pangu OBSReadOnly

obs:bucket:GetBucketLocation

obs:bucket:HeadBucket

obs:bucket:ListAllMyBuckets

obs:bucket:ListBucket

obs:object:GetObject

obs:object:GetObjectAcl

obs:object:GetObjectVersion

obs:object:GetObjectVersionAcl

obs:object:ListMultipartUploadParts

拥有用户OBS桶只读权限。

support.huaweicloud.com/productdesc-pangulm/pangulm_01_0014.html