检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
参考为IAM用户添加iDEE角色权限,将相关用户添加至新建的自定义角色中。 使用相关用户账号登录iDEE业务面,并参考切换iDEE角色,切换至新建的自定义角色。 此时,该用户只能查看模型,无法进行编辑模型、格式转换等操作。 父主题: 用户权限相关问题
为IAM用户添加iDEE角色权限 租户管理员可以根据用户的职责和需求,为他们分配不同的角色,从而可以精细控制他们对iDEE的访问权限,简化用户管理。例如,您希望用户A只能拥有iDEE业务面下的工作台只读权限,您可以在创建iDEE角色之后,将用户A添加到该iDEE角色,以实现对iDEE业务面的工作台、权限管理、日志管理等对象精细化权限管控。
单击“新建角色”,展开“新建角色”页面。 在“新建角色”页面,设置如下信息,单击“确认”。 图1 新建角色 表1 新建角色参数说明 参数 说明 示例 角色名称 只能由中文字符、英文字母、数字及特殊字符“-”、“_”组成。 长度在1-64字符之间。 工作台只读权限 角色描述 长度在1-200字符之间。 此角色只具有查看工作台的权限。
控制。自定义角色是对iDEE预置角色的扩展和补充。 为IAM用户添加iDEE角色权限:将IAM用户添加到自定义的iDEE角色中,让特定用户只能拥有部分权限,以实现iDEE权限精细化管理。 初次使用iDEE 开通几何数据转换服务后,系统自动为您在iDEE业务面预置一些模型数据。首次
仅支持在“华东-上海一”区域购买iDEE。 配额 表2 配额 资源类型 默认配额限制 是否支持调整 说明 几何数据转换服务 1个 否 同一华为账号同一区域下只能创建1个几何数据转换服务。 数据转换服务量 10GB 否 包年/包月场景下,每月数据转换量10GB。 iDEE业务面使用限制 表3 iDEE业务面使用限制
包括为系统默认角色添加成员,创建、编辑、删除自定义角色,以及查看当前华为账号下所有IAM用户的操作日志。 具有“工程师”角色的IAM用户只能在工作台查看和管理自己创建的模型和转换数据,不能查看其他IAM用户创建的模型和转换数据。 表3列出了iDEE业务面常见操作与系统默认角色的
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必