背景信息
訪問控制RAM(Resource Access Management)是阿里云提供的一項(xiàng)管理用戶身份與資源訪問權(quán)限的服務(wù)。使用RAM,您可以創(chuàng)建、管理RAM用戶(例如員工、系統(tǒng)或應(yīng)用程序),并可以控制這些RAM用戶對資源的操作權(quán)限。當(dāng)您的企業(yè)存在多用戶協(xié)同操作資源時(shí),使用RAM可以讓您避免與其他用戶共享云賬號密鑰,按需為用戶分配最小權(quán)限,從而降低企業(yè)信息安全風(fēng)險(xiǎn)。
前提條件
操作步驟
登錄RAM控制臺。
在左側(cè)導(dǎo)航欄,選擇身份管理>用戶。
在用戶頁面,單擊目標(biāo)RAM用戶操作列的添加權(quán)限。
在添加權(quán)限面板,選擇授權(quán)范圍為整個(gè)云賬號,然后選擇權(quán)限策略,單擊確定。
系統(tǒng)策略:從權(quán)限策略名稱列表,選擇需要的權(quán)限。
權(quán)限策略名稱 | 說明 |
AliyunDashvectorFullAccess | 管理向量檢索服務(wù)(DashVector)的權(quán)限 |
AliyunDashvectorReadOnlyAccess | 只讀訪問向量檢索服務(wù)(DashVector)的權(quán)限 |
自定義策略:從權(quán)限策略名稱列表,選擇需要的權(quán)限。關(guān)于如何創(chuàng)建自定義策略,請參見創(chuàng)建自定義權(quán)限策略。建議使用腳本編輯自定義策略。例如:授予RAM用戶能夠進(jìn)行Cluster列表的查看和Cluster的詳情查看和釋放Cluster的權(quán)限。示例代碼如下:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"dashvector:ListClusters",
"dashvector:GetCluster",
"dashvector:DeleteCluster"
],
"Resource": "*"
}
]
}
授權(quán)策略中Resource描述方式:acs:dashvector:$regionid:$accountid:*
Action權(quán)限名稱 | 描述 |
CreateApiKey | 創(chuàng)建API-KEY |
GetApiKey | 查看API-KEY |
DeleteApiKey | 刪除API-KEY |
ListApiKeys | 查看API-KEY列表 |
ListClusters | Cluster列表 |
GetCluster | Cluster詳情 |
DeleteCluster | 釋放Cluster |
GetCollectionCount | 獲取Colleciton數(shù)量 |
ListCollections | Collection列表 |
GetCollection | Collection詳情 |
CheckCollectionName | 校驗(yàn)Collection |
CreateCollection | 創(chuàng)建Collection |
DeleteCollection | 刪除Collection |
GetCollectionDoc | 獲取Colleciton文檔數(shù)量 |
SearchCollectionVector | 相似向量搜索 |
AddCollectionVector | 向量新增 |
FetchDoc | 主鍵ID向量查詢 |
UpdateCollectionVector | 向量更新 |
DeleteCollectionVector | 向量刪除 |
ListPartition | Partition列表 |
GetPartitionNumber | 獲取Partition數(shù)量 |
DeletePartition | 刪除Partition |
CreatePartition | 創(chuàng)建Partition |
SearchCollectionTotal | 查詢Collection請求次數(shù) |
SearchCollectionQueriesPerSecond | 查詢CollectionQPS |
SearchCollectionDoc | 查詢Collection向量數(shù)量 |
SearchCollectionDelay | 查詢Collection請求延遲 |
提示授權(quán)成功,單擊完成。