工作空間角色權限
更新時間 2025-07-21 14:27:06
最近更新時間: 2025-07-21 14:27:06
分享文章
管理員權限:由ctiam定義,除租戶主賬戶外可定義多個管理員,通過給用戶組授權【智算服務平臺-管理員權限】,可以讀寫所有工作空間下所有用戶所有功能的數據。
工作空間管理員:在工作空間定義,創建者+創建的時候可以把別人添加成管理員角色,可以讀寫自己工作空間里面的所有用戶的數據
算法開發:在工作空間內定義的,只能讀寫工作空間內自己的數據,無法讀寫其他賬號創建的數據,但是可以讀取其他賬號分享給自己的基礎數據集和標注數據集。
算法運維:在工作空間內定義的。可以管理(包括停止和刪除,不允許創建)工作空間內所有用戶的任務類數據(包括開發機、訓練任務)用于進行實例任務的運維和異常排查,但是不能管理其他用戶的資產。
| 權限點名稱 | 工作空間角色(IAM管理員和工作空間管理員) | 工作空間角色(算法開發:+自己創建的數據) | 工作空間(算法運維+自己創建的數據) | 工作空間角色(算法運維+他人創建數據) |
| 工作空間用戶-添加 | 允許 | 不允許 | 不允許 | 不允許 |
| 工作空間用戶-列表 | 允許 | 允許 | 允許 | 允許 |
| 工作空間用戶-編輯 | 允許 | 不允許 | 不允許 | 不允許 |
| 工作空間用戶-刪除 | 允許 | 不允許 | 不允許 | 不允許 |
| 工作空間配置-菜單 | 允許 | 不允許 | 不允許 | 不允許 |
| 工作空間配置-按鈕 | 允許 | 不允許 | 不允許 | 不允許 |
| 數據集-創建 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-刪除 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-查看 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-導入 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-重命名 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-普通加速 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-發布 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-導出 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-下載 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-標注 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-清洗 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-推送到高速緩存 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-制作副本 | 允許 | 允許 | 允許 | 不允許 |
| 數據集-分享或取消分享 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-創建 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-查看 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-修改可見范圍 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-重命名 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-修改掛載路徑 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-刪除 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-查看文件 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-加速到智算存儲 | 允許 | 允許 | 允許 | 不允許 |
| 基礎數據集-備份到普通存儲 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-新增模型外殼 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-新增模型版本 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-模型外殼名稱去重校驗 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-更新模型外殼(編輯名稱和描述) | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-模型外殼列表分頁查詢 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-根據id查詢模型外殼單條信息 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-分頁查詢模型版本 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-分頁查詢模型詳情頁 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-獲取所有模型外殼的所有版本號 (模型部署用) | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-模型文件上傳 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-下載模型文件 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-導出到本地 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-導出到天翼云媒體存儲 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-模型外殼刪除 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-模型版本刪除 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-模型文件刪除 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型外殼-獲取口令 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-獲取口令 | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-根據口令獲取模型名稱與id | 允許 | 允許 | 允許 | 不允許 |
| 我的模型-獲取可壓縮的模型外殼及版本詳情 | 允許 | 允許 | 允許 | 不允許 |
| 我的鏡像-自定義鏡像-查看 | 允許 | 允許 | 允許 | 不允許 |
| 我的鏡像-自定義鏡像-制作鏡像 | 允許 | 允許 | 允許 | 不允許 |
| 我的鏡像-自定義鏡像-取消制作 | 允許 | 允許 | 允許 | 不允許 |
| 我的鏡像-自定義鏡像-分享 | 允許 | 允許 | 允許 | 不允許 |
| 我的鏡像-自定義鏡像-取消分享 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-分頁查詢 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-導入代碼包 | 允許 | 允許 | 允許 | 無 |
| 我的代碼包-重新上傳 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-刪除 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-查看 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-開始訓練 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-在線編碼 | 允許 | 允許 | 允許 | 不允許 |
| 我的代碼包-下載 | 允許 | 允許 | 允許 | 不允許 |
| 訓練任務-新建 | 允許 | 允許 | 允許 | 無 |
| 訓練任務-復制 | 允許 | 允許 | 允許 | 不允許 |
| 訓練任務-啟動 | 允許 | 允許 | 允許 | 允許 |
| 訓練任務-停止 | 允許 | 允許 | 允許 | 允許 |
| 訓練任務-刪除 | 允許 | 允許 | 允許 | 允許 |
| 訓練任務-分頁查詢 | 允許 | 允許 | 允許 | 允許 |
| 訓練任務-查看詳情 | 允許 | 允許 | 允許 | 允許 |
| 開發機-新建 | 允許 | 允許 | 允許 | 無 |
| 開發機-啟動 | 允許 | 允許 | 允許 | 允許 |
| 開發機-停止 | 允許 | 允許 | 允許 | 允許 |
| 開發機-刪除 | 允許 | 允許 | 允許 | 允許 |
| 開發機-分頁查詢 | 允許 | 允許 | 允許 | 允許 |
| 開發機-查看詳情 | 允許 | 允許 | 允許 | 允許 |
| 開發機-保存至代碼包 | 允許 | 允許 | 允許 | 不允許 |
| 開發機-制作鏡像 | 允許 | 允許 | 允許 | 不允許 |
| 開發機-開始訓練 | 允許 | 允許 | 允許 | 不允許 |
| 公共服務-事件 | 允許 | 允許 | 允許 | 允許 |
| 公共服務-日志 | 允許 | 允許 | 允許 | 允許 |
| 公共服務-監控 | 允許 | 允許 | 允許 | 允許 |
| 公共服務-保存至模型管理 | 允許 | 允許 | 允許 | 不允許 |