如果您的RAM用户(子账号)或RAM角色需要管理百炼、使用百炼的知识库,或希望通过API使用数据管理、Prompt工程及长期记忆等功能,请先为其配置相应的RAM权限。
由阿里云创建和管理的一组权限集合,RAM用户(子账号)或RAM角色只能使用,无法修改,策略的版本更新由阿里云负责维护。百炼提供以下系统策略: 系统策略名称 系统策略说明 管控层权限说明 数据权限说明 AliyunBailianFullAccess 拥有所有管控层权限,包括: 拥有数据管理权限,包括: AliyunBailianReadOnlyAccess 拥有部分管控层权限(只读权限)和部分数据权限(只读权限)。 拥有部分管控层权限(只读权限),包括: 百炼业务空间、账号、全部API-KEY的只读权限。 无开通百炼功能特性的权限。 支付预付费订单所必须的基础权限。了解还需要哪些权限。 拥有数据只读权限。 无法创建、管理和访问结构化知识库。 无法使用知识库的命中测试功能。 无法调用API目录下的增删改类API,例如Retrieve、AddFile、CreateIndex以及UpdateMemory等。 可以调用API目录下的只读类API,例如DescribeFile、GetIndexJobStatus等。 AliyunBailianControlFullAccess 仅拥有部分管控层权限(部分管理权限)。 拥有部分管控层权限(部分管理权限),包括: 百炼业务空间、账号以及全部API-KEY的管理权限。 无开通百炼功能特性的权限。 支付预付费订单所必须的基础权限。了解还需要哪些权限。 无权限。 AliyunBailianControlReadOnlyAccess 仅拥有部分管控层权限(只读权限)。 拥有部分管控层权限(只读权限),包括: 百炼业务空间、账号以及全部API-KEY的只读权限。 无开通百炼功能特性的权限。 支付预付费订单所必须的基础权限。了解还需要哪些权限。 无权限。 AliyunBailianDataFullAccess 仅拥有数据权限。 无权限。 拥有数据管理权限,包括: AliyunBailianDataReadOnlyAccess 仅拥有部分数据权限(只读权限)。 无权限。 拥有数据只读权限。 无法创建、管理和访问结构化知识库。 无法使用知识库的命中测试功能。 无法调用API目录下的增删改类API,例如Retrieve、AddFile、CreateIndex以及UpdateMemory等。 可以调用API目录下的只读类API,例如DescribeFile、GetIndexJobStatus等。 由用户(可以是主账号或具有 功能特性 API 调用此API所需的权限名称 权限说明 知识库 sfm:CreateIndex 请参见授权信息。 sfm:GetIndexJobStatus 请参见授权信息。 sfm:SubmitIndexJob 请参见授权信息。 sfm:SubmitIndexAddDocumentsJob 请参见授权信息。 sfm:Retrieve 请参见授权信息。 sfm:ListIndexFiles 请参见授权信息。 sfm:ChunkList 请参见授权信息。 sfm:ListIndex 请参见授权信息。 sfm:DeleteIndex 请参见授权信息。 sfm:DeleteIndexDocument 请参见授权信息。 数据管理 sfm:AddCategory 请参见授权信息。 sfm:ListCategory 请参见授权信息。 sfm:DeleteCategory 请参见授权信息。 sfm:ApplyFileUploadLease 请参见授权信息。 sfm:AddFile 请参见授权信息。 sfm:DescribeFile 请参见授权信息。 sfm:ListFile 请参见授权信息。 sfm:DeleteFile 请参见授权信息。 sfm:UpdateFileTag 请参见授权信息。 Prompt工程 sfm:CreatePromptTemplate 请参见授权信息。 sfm:GetPromptTemplate 请参见授权信息。 sfm:UpdatePromptTemplate 请参见授权信息。 sfm:DeletePromptTemplate 请参见授权信息。 sfm:ListPromptTemplates 请参见授权信息。 长期记忆 sfm:CreateMemory 请参见授权信息。 sfm:GetMemory 请参见授权信息。 sfm:UpdateMemory 请参见授权信息。 sfm:DeleteMemory 请参见授权信息。 sfm:ListMemories 请参见授权信息。 sfm:CreateMemoryNode 请参见授权信息。 sfm:GetMemoryNode 请参见授权信息。 sfm:UpdateMemoryNode 请参见授权信息。 sfm:DeleteMemoryNode 请参见授权信息。 sfm:ListMemoryNodes 请参见授权信息。RAM权限:可以分为系统策略和自定义策略。系统策略旨在帮助您快速配置权限,满足大多数常见场景。如果您需要对权限进行精细化管控(例如,限制特定RAM用户调用API目录下的某个具体的API),您可以选择使用自定义策略。当然您也可以将这两种策略结合起来使用,更多说明请参见权限策略概览。
系统策略
请您先阅读权限管理,以了解如何使用和选择系统策略。
开通百炼的主账号默认拥有AliyunBailianFullAccess系统策略,以及所有业务空间的权限。
请注意,这里不是数据层权限,因此不包含业务空间的权限。
请注意,这里不是数据层权限,因此不包含业务空间的权限。
请注意,这里不是数据层权限,因此不包含业务空间的权限。
请注意,这里不是数据层权限,因此不包含业务空间的权限。
自定义策略
AliyunRAMFullAccess
系统策略的RAM用户)自行创建和管理的一组权限集合,策略的版本更新由用户维护,自定义策略中的权限可以随时更新或删除。目前知识库、数据管理、Prompt工程及长期记忆的API已支持自定义策略。您可以根据需要,从下方列表中选择所需权限创建自定义策略,并授予RAM用户以实现最小授权,操作步骤请参见配置自定义策略。
常见问题