平台治理与访问控制
本场景把身份权限、资源授权、模型可见范围、API 调用凭据、限流和额度控制组合成一条治理检查路径,用于回答“谁可以访问什么、能使用多少、如何追溯”。
适用角色
- 设计和审计访问控制的平台运营方
- 验证实际权限的模型提供方和平台用户
场景目标
- 用户、租户和角色构成清晰的租户边界。
- 云资源、异构卡纳管资源和模型只对授权范围开放。
- API Key、项目、模型、配额和限流共同限制调用能力。
- 权限与额度调整后,可以通过实际账号验证并追溯变更。
治理层次
| 层次 | 控制对象 | 主要入口 |
|---|---|---|
| 身份 | 租户、用户、角色、菜单和按钮 | 身份授权 |
| 云资源 | 云平台、地域和租户授权 | 多云资源接入 |
| 异构卡纳管资源 | 地域、规格、租户配额和额度 | 异构卡纳管:算力接入、资源计量与监控 |
| 模型 | 公有/私有范围、发布审批和模型可见性 | 发布模型、模型发布审批 |
| 项目与调用 | 项目预算、Key、模型白名单和成员额度 | 项目、Key 与预算治理、成员额度申请与分配 |
| API 流控 | API Pattern、规则版本、节点缓存和命中审计 | API 流控发布与审计 |
| 平台授权容量 | License 状态、有效期、授权构成和纳管对象 | License 生命周期管理 |
开始前准备
- 明确治理对象、责任人、租户和业务范围。
- 采用最小权限原则,列出必须允许和必须禁止的能力。
- 明确资源上限、调用限流、费用或额度上限和有效时间。
- 准备运营方、提供方和调用方验证账号。
操作流程
- 按 用户、租户与角色设计逻辑 确认身份边界。
- 完成角色和菜单授权,并用目标账号验证入口可见性。
- 按资源类型完成云资源授权或异构卡纳管规格、配额分配。
- 对模型设置公有或私有范围,按需完成发布审批。
- 按项目、Key 与预算治理创建调用边界,再按成员额度申请与分配核对成员限制。
- 对平台 API 按API 流控发布与审计验证规则版本和命中结果。
- 检查 License 生命周期是否支撑目标资源规模。
- 使用目标账号完成一次只读检查或受控调用,确认权限和限制生效。
- 记录变更原因、范围、验证结果和回退方式。
验证凭据边界时,从目标账号的可见菜单进入 设置 > 个人 > 我的 Keys,核对当前账号下的凭据类型、状态、过期时间、已用 / 限额和行内操作。申请增加额度 只用于进入 设置 > 成员与角色 > 额度申请,提交申请属于独立写操作。我的 Keys 页面不能单独证明业务责任人;项目负责人或成员责任应在对应的 项目 或 团队成员 页面核对。

完成检查
用途: 以下检查是当前功能任务的退出条件,用于判断操作结果是否可观察、可复核,以及是否可以继续当前场景的下一步。它不是操作步骤的重复;任一项不满足时,请按下方“常见失败分支”继续排查。
| 检查项 | 通过标准 |
|---|---|
| 1 | 未授权账号看不到目标菜单、资源或模型。 |
| 2 | 已授权账号只看到约定范围,不具备额外治理权限。 |
| 3 | 超过配额、额度或限流时,系统按规则拒绝或限制操作。 |
| 4 | 凭据撤销或授权回收后,新请求不再获得访问能力。 |
| 5 | 变更记录能够关联责任人、租户、对象和时间。 |
常见失败分支
| 现象 | 优先检查 |
|---|---|
| 菜单可见但资源为空 | 资源授权、地域、租户范围和筛选条件 |
| 模型可见但不能调用 | Personal Key、模型授权、限流、余额和协议 |
| 调整配额后仍无法创建 | 账户额度、集群容量、规格关联和模板范围 |
| 回收权限后仍可操作 | 当前会话、缓存、接口权限和授权是否真正保存 |
| 用户权限过大 | 角色继承、多个角色叠加和平台级菜单权限 |