Skip to content

平台治理与访问控制 ​

本场景把身份权限、资源授权、模型可见范围、API 调用凭据、限流和额度控制组合成一条治理检查路径,用于回答“谁可以访问什么、能使用多少、如何追溯”。

适用角色 ​

  • 设计和审计访问控制的平台运营方
  • 验证实际权限的模型提供方和平台用户

场景目标 ​

  • 用户、租户和角色构成清晰的租户边界。
  • 云资源、异构卡纳管资源和模型只对授权范围开放。
  • API Key、项目、模型、配额和限流共同限制调用能力。
  • 权限与额度调整后,可以通过实际账号验证并追溯变更。

治理层次 ​

层次控制对象主要入口
身份租户、用户、角色、菜单和按钮身份授权
云资源云平台、地域和租户授权多云资源接入
异构卡纳管资源地域、规格、租户配额和额度异构卡纳管:算力接入、资源计量与监控
模型公有/私有范围、发布审批和模型可见性发布模型、模型发布审批
项目与调用项目预算、Key、模型白名单和成员额度项目、Key 与预算治理、成员额度申请与分配
API 流控API Pattern、规则版本、节点缓存和命中审计API 流控发布与审计
平台授权容量License 状态、有效期、授权构成和纳管对象License 生命周期管理

开始前准备 ​

  1. 明确治理对象、责任人、租户和业务范围。
  2. 采用最小权限原则,列出必须允许和必须禁止的能力。
  3. 明确资源上限、调用限流、费用或额度上限和有效时间。
  4. 准备运营方、提供方和调用方验证账号。

操作流程 ​

  1. 按 用户、租户与角色设计逻辑 确认身份边界。
  2. 完成角色和菜单授权,并用目标账号验证入口可见性。
  3. 按资源类型完成云资源授权或异构卡纳管规格、配额分配。
  4. 对模型设置公有或私有范围,按需完成发布审批。
  5. 按项目、Key 与预算治理创建调用边界,再按成员额度申请与分配核对成员限制。
  6. 对平台 API 按API 流控发布与审计验证规则版本和命中结果。
  7. 检查 License 生命周期是否支撑目标资源规模。
  8. 使用目标账号完成一次只读检查或受控调用,确认权限和限制生效。
  9. 记录变更原因、范围、验证结果和回退方式。

验证凭据边界时,从目标账号的可见菜单进入 设置 > 个人 > 我的 Keys,核对当前账号下的凭据类型、状态、过期时间、已用 / 限额和行内操作。申请增加额度 只用于进入 设置 > 成员与角色 > 额度申请,提交申请属于独立写操作。我的 Keys 页面不能单独证明业务责任人;项目负责人或成员责任应在对应的 项目 或 团队成员 页面核对。

核对当前账号的 Personal Key 状态与限额

完成检查 ​

用途: 以下检查是当前功能任务的退出条件,用于判断操作结果是否可观察、可复核,以及是否可以继续当前场景的下一步。它不是操作步骤的重复;任一项不满足时,请按下方“常见失败分支”继续排查。

检查项通过标准
1未授权账号看不到目标菜单、资源或模型。
2已授权账号只看到约定范围,不具备额外治理权限。
3超过配额、额度或限流时,系统按规则拒绝或限制操作。
4凭据撤销或授权回收后,新请求不再获得访问能力。
5变更记录能够关联责任人、租户、对象和时间。

常见失败分支 ​

现象优先检查
菜单可见但资源为空资源授权、地域、租户范围和筛选条件
模型可见但不能调用Personal Key、模型授权、限流、余额和协议
调整配额后仍无法创建账户额度、集群容量、规格关联和模板范围
回收权限后仍可操作当前会话、缓存、接口权限和授权是否真正保存
用户权限过大角色继承、多个角色叠加和平台级菜单权限

操作手册 ​

进入操作手册,按受影响子系统验证实际菜单和操作权限