视频智能分析服务 VIAS-权限管理:VIAS权限
VIAS权限
默认情况下,管理员创建的 IAM 用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。
VIAS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京四)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VIAS时,需要先切换至授权区域。
如表1所示,包括了VIAS的所有系统角色。
表2列出了VIAS常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。
Action |
Action说明 |
VIAS Full Access |
---|---|---|
dataIngestionService:subscribe |
数据接入服务 (DIS)的信息写入、读取以及查询权限 |
√ |
dataIngestionService:subscribe |
为其子用户开通数据接入服务(DIS)的信息写入、读取以及查询权限 |
√ |
objectStorageService:subscribe |
对象存储服务 (OBS)的信息读取权限 |
√ |
objectStorageService:subscribe |
为其子用户开通对象存储服务(OBS)的信息读取权限 |
√ |
videoIngestionService:subscribe |
视频接入服务 (VIS)的信息读取权限 |
√ |
videoIngestionService:subscribe |
为其子用户开通 视频接入 服务(VIS)的信息读取权限 |
√ |
intelligentEdgeFabric:subscribe |
智能边缘平台(IEF)的查询、创建、删除权限 |
√ |
intelligentEdgeFabric:subscribe |
为其子用户开通智能边缘平台(IEF)的查询、创建、删除权限 |
√ |
modelArts:subscribe |
AI平台(ModelArts)的查询、创建、删除权限 |
√ |
modelArts:subscribe |
为其子用户开通AI平台(ModelArts)的查询、创建、删除权限 |
√ |