阿里云百炼权限管理支持基于控制台页面级、模型级的多维度权限控制,满足多地域、多用户的复杂组织架构需求。
阿里云百炼身份管理
单个业务空间是进行精细化权限管理(模型、用户)和阿里云账单分账的最小管理单元。
百炼的业务空间权限管理基于三种角色:
- 超级管理员:可跨空间统一管理用户权限、空间可用模型、空间模型限流和 API Key。
- 业务空间管理员:只负责某个特定业务空间内的用户权限和资源管理。
- 普通用户:根据分配的权限使用资源。
| 业务空间权限 | 超级管理员 | 业务空间管理员 | 普通用户 |
|---|---|---|---|
| 允许特定模型调用 & 限流 | 支持 | 不支持 | 不支持 |
| 管理空间内用户权限 | 支持 | 支持 | 不支持 |
| 管理 API Key | 支持 | 支持 | 受限 |
| 使用资源 | 支持 | 支持 | 支持 |
具体的权限矩阵和配置步骤,请参考阿里云百炼控制台的权限管理页面。关于 RAM 用户权限策略的配置,请参考阿里云 RAM 控制台文档。