Skip to content

场景概览 - 平台治理与访问控制 ​

本场景是跨场景治理总览,把身份权限、资源授权、模型可见范围、项目与 Key、成员额度、API 流控和 License 组合为一条检查路径;具体配置在对应场景中完成。

适用角色 ​

  • 平台管理员、运营管理员
  • 用于验证治理结果的模型提供方和最终用户

场景目标 ​

  • 明确谁能访问哪些功能、资源和模型。
  • 用 Key、项目、模型授权、配额和限流控制调用能力。
  • 权限回收后,新请求不再获得访问能力。

场景流程 ​

主线: 识别治理对象 → 配置角色、Key 与额度 → 验证允许和拒绝路径 → 审计并持续调整

阶段核心结果
1. 识别对象明确账号、租户、项目、模型、资源和操作范围
2. 配置控制角色、菜单、Key、配额和审批规则落实最小权限
3. 正反验证授权账号完成目标操作,未授权账号被明确阻止
4. 审计调整访问、调用和额度记录可追溯,过期权限可撤销

开始前准备 ​

  • 明确治理对象、责任人、租户和业务范围。
  • 列出允许项、禁止项、资源上限和调用限制。

推荐阅读顺序 ​

  1. 配置身份与角色
  2. 配置资源和模型范围
  3. 配置个人 Key、限流和额度
  4. 使用目标账号验证并记录结果

文档索引 ​

文档说明
平台治理检查流程身份、资源、模型、调用和额度的完整治理路径及 Key 页面截图
身份授权租户、成员、角色、菜单和按钮权限
项目、Key 与预算治理项目预算、模型白名单和调用凭据
成员额度申请与分配额度申请、分配、限额和验证
API 流控发布与审计API 规则、节点版本、命中和审计
License 生命周期管理授权状态、有效期、额度和纳管对象

完成检查 ​

用途: 以下检查是本场景的退出条件,用于判断是否已经取得可观察、可复核的结果,以及是否可以进入下一场景。它不是操作步骤的重复;任一项不满足时,请返回对应功能文档的“常见失败分支”排查。

检查项通过标准
1角色、Key、项目范围、配额或审批规则保存成功并在新会话生效。
2授权账号能够完成约定操作,使用量不超过配置边界。
3未授权账号访问目标对象时被隐藏或明确拒绝,相关访问或调用记录可审计。