權限管理
更新時間 2025-05-08 09:13:35
最近更新時間: 2025-05-08 09:13:35
分享文章
本文向您介紹權限管理,幫助您了解如何在一體化計算加速平臺·異構計算上進行權限管理。
一體化計算加速平臺·異構計算平臺和天翼云云管系統采用統一的單點登錄,并通過統一的AK/SK密鑰鑒權訪問OpenAPI。一體化計算加速平臺·異構計算平臺的權限管理主要是通過天翼云統一身份認證實現,以不同用戶身份登錄平臺,具有不同的菜單權限。
用戶在天翼云門戶注冊的賬號即是主賬號,一個主賬號代表一個租戶,也稱為租戶管理員。云平臺支持多租戶訪問,租戶可以創建子用戶。平臺結合智算業務使用場景及安全考慮,在系統側對主賬號及子賬號的權限做了默認定義。公有云版本中,主賬號可以創建和管理算力、網絡、存儲資源,可以創建工作空間,并將子賬號加為工作空間的成員。子賬號沒有直接創建和訪問資源的能力,子賬號可以在工作空間中使用分配的資源,創建數據集、創建任務、管理任務相關的容器鏡像等。
系統默認主賬號的權限如下:
- 創建和管理用戶組及用戶;
- 創建和管理工作空間,包括將隊列添加到工作空間下作為工作空間的可用計算資源,將其他子用戶加入到工作空間中作為工作空間的成員等;
- 創建和管理計算資源,包括創建和管理資源組,對資源組進行擴容和縮容(增加計算節點和釋放計算節點);創建和管理GPU計算節點,創建和管理VPC及VPCE;創建和管理隊列;創建和管理自定義腳本;
- 創建存儲掛載及k8s共享存儲,包括創建和掛載HPFS并行文件系統、ZOS對象存儲等數據源;
- 創建和管理一鍵檢測任務;
- 查看資源的監控指標等。
系統默認子賬號的權限如下:子賬號被添加為工作空間成員后,
- 可以在工作空間下創建和管理數據集;
- 可以在工作空間下創建和管理容器鏡像;
- 可以在工作空間下創建和管理訓練任務、查看任務監控指標等。