盘古大模型 PANGULARGEMODELS-创建子用户并授权使用盘古:创建用户组

时间:2024-10-15 17:57:21

创建用户组

  1. 使用主账号登录 IAM 服务控制台。
  2. 左侧导航窗格中,选择“用户组”页签,单击右上方的“创建用户组”。
    图1 创建用户组
  3. 在“创建用户组”界面,输入“用户组名称”,创建用户组。
  4. 返回用户组列表,单击列表中的“授权”。
    图2 用户组授权
  5. 参考表1,为用户组设置权限。
    表1 授权项

    授权项

    说明

    Agent Operator

    拥有该权限的用户可以切换角色到委托方账号中,访问被授权的服务。

    Tenant Administrator

    全部云服务管理员(除IAM管理权限)。

    Security Administrator

    统一身份认证 服务(除切换角色外)所有权限。

    图3 添加用户组权限
  6. 设置最小授权范围。

    根据授权项策略,系统会自动推荐授权范围方案。例如,可以选择“所有资源”,即用户组内的IAM用户可以基于设置的授权项限使用账号中所有的企业项目、区域项目、全局服务资源。也可以选择“指定区域项目资源”,如指定“西南-贵阳一”区域,即用户组内的IAM用户仅可使用该区域项目中的资源。

    图4 设置最小授权范围
  7. 完成用户组授权。
    图5 完成授权
support.huaweicloud.com/ugobs-obs-pangulm/pangulm_03_0007.html