创建RAM用户并授权

您可以通过为阿里云账号创建RAM用户,并授予RAM用户不同的系统策略或自定义策略,实现不同用户拥有不同资源访问权限的目的。

背景信息

访问控制RAM(Resource Access Management)是阿里云提供的一项管理用户身份与资源访问权限的服务,RAM允许在一个阿里云账号下创建并管理多个身份,并允许给单个身份或一组身份分配不同的权限,从而实现不同用户拥有不同资源访问权限的目的。更多关于访问控制RAM的详细介绍,请参见什么是访问控制

DashScope包括以下两种权限:

  • AliyunDashscopeFullAccess:管理DashScope大模型的权限。被赋权的RAM用户在DashScope拥有和阿里云账号同等级别的管理权限。

  • AliyunDashscopeReadOnlyAccess:只读访问DashScope大模型的权限。被赋权的RAM用户只能在DashScope控制台进行查看资源的操作,不能对API-KEY等具体配置进行更改。

操作步骤

  1. 创建RAM用户。

    创建RAM用户的操作方法,请参见创建RAM用户

  2. 为RAM用户授权。

    您可以根据实际需求为RAM用户授予AliyunDashscopeFullAccessAliyunDashscopeReadOnlyAccess权限,具体操作,请参见为RAM用户授权

  3. 使用RAM用户登录DashScope控制台,具体操作,请参见RAM用户登录阿里云控制台