AI开发平台MODELARTS-创建IAM用户并授权使用MaaS:前提条件

时间:2024-09-06 18:06:41

前提条件

给用户组授权之前,请先了解用户组可以添加的使用ModelArts及其依赖服务的权限,并结合实际需求进行选择,MaaS服务支持的系统权限,请参见表1

表1 服务授权列表

待授权的服务

授权说明

IAM 权限设置

是否必选

ModelArts

授予子用户使用ModelArts服务的权限。

ModelArts CommonOperations没有任何专属资源池的创建、更新、删除权限,只有使用权限。推荐给子用户配置此权限。

ModelArts CommonOperations

必选

如果需要给子用户开通专属资源池的创建、更新、删除权限,此处要勾选ModelArts FullAccess,请谨慎配置。

ModelArts FullAccess

可选

ModelArts FullAccess权限和ModelArts CommonOperations权限建议二选一。

OBS 对象存储服务

授予子用户使用OBS服务的权限。ModelArts的数据管理、开发环境、训练作业、模型推理部署均需要通过OBS进行数据中转

OBS OperateAccess

必选

SWR容器镜像 仓库

授予子用户使用SWR服务权限。ModelArts的 自定义镜像 功能依赖 镜像服务 SWR FullAccess权限。

SWR OperateAccess

必选

CES 云监控

授予子用户使用CES 云监控服务 的权限。通过CES 云监控 可以查看ModelArts的在线服务和对应模型负载运行状态的整体情况,并设置监控告警。

CES FullAccess

必选

SMN 消息服务

授予子用户使用SMN消息服务的权限。SMN 消息通知 服务配合CES监控告警功能一起使用。

SMN FullAccess

必选

VPC虚拟私有云

子用户在创建ModelArts的专属资源池过程中,如果需要开启自定义网络配置,需要配置VPC权限。

VPC FullAccess

可选

support.huaweicloud.com/usermanual-maas-modelarts/maas-modelarts-0017.html