在使用AgentLoop 服務時,不同的使用人員可能需要不同的存取權限,此時主帳號使用者可以通過對RAM設定不同的權限原則來實現對AgentLoop的資源的存取控制。
權限原則類型
若您使用RAM,請根據需要向主帳號使用者申請權限原則。授權操作請參考管理RAM使用者的許可權。
阿里雲為使用者提供了兩類策略類型,分別是系統權限原則與自訂策略。
系統權限原則:由阿里雲統一建立,使用更簡單,無法修改。
自訂策略:需要使用者自訂策略內容,若系統權限原則不能滿足要求,可建立自訂權限原則實現最小授權,實現許可權精細化管控。
系統權限原則
系統權限原則統一由阿里雲建立,策略的版本更新由阿里雲維護,使用者只能使用不能修改。AgentLoop的系統權限原則如下:
AliyunAgentLoopFullAccess:授予管理AgentLoop的許可權。
AliyunAgentLoopReadOnlyAccess:授予唯讀訪問AgentLoop的許可權。
自訂許可權配置
使用情境:客戶希望針對子帳號以及角色,配置細粒度管控許可權,可以按需添加自訂許可權點,適合精細管理情境。
讀許可權
許可權點 | 說明 |
| AgentLoop 服務讀許可權,包含Agent空間,資料集,經驗庫等 |
| 查詢Log Service已有的 LogStore 中資料 |
| 包含 AI 治理中心 Prompt 和Skill 讀許可權。 |
| CloudMonitor2.0 工作空間,資料實體,Addon,APM服務,Umodel 相關讀許可權 |
| 查詢資源中心服務狀態的許可權 |
寫入權限
在讀許可權基礎上,額外新增寫操作許可權點如下:
許可權點 | 說明 |
| AgentLoop 服務系統管理權限 |
| AI 治理中心 Prompt 和Skill 建立、編輯、發布、刪除、調試等全部許可權。 |
| Log Service建立LogStore 和索引配置許可權 |
| CloudMonitor2.0 工作空間,APM服務,可觀測服務,Umodel 相關建立,修改許可權。 |
| 建立AgentLoop 服務關聯角色 |