阿里云子账号(RAM用户)使用人工智能产品相关授权示例

简介: 访问控制RAM(Resource Access Management)是阿里云提供的管理用户身份与资源访问权限的服务,使用RAM,您可以创建、管理RAM用户(例如员工、系统或应用程序),并可以控制这些RAM用户对资源的操作权限。当您的企业存在多用户协同操作资源的场景时,RAM可以让您避免与其他用户共享阿里云账号密钥,按需为用户分配最小权限,从而降低企业的信息安全风险。在使用RAM用户(子账号)调用相应API前,需要阿里云账号(主账号)对RAM账号进行相应授权。但是客户在第一次使用过程中往往看到权限问题不知如果解决,更不懂怎么进行授权操作等一系列问题。本文简单介绍在一些服务如何为RAM用户授权。

1.子账号登录访问控制相关权限授予

常见问题:子账号进入RAM访问控制提示没有权限调用

lALPJwnIy8TsQJjNAtTNBlI_1618_724.png_720x720q90g.jpg

1.1为子账号授予正常登录RAM访问控制过程简单演示

  • 操作流程

    1. 主账号登录RAM控制台
    2. 在左侧导航栏,选择身份管理 > 用户
    3. 在用户页面,单击目标RAM用户操作列的添加权限
    4. 在添加权限面板,为RAM用户添加相关权限
    5. 单击确定,单击完成
    6. 登录子账号进入RAM访问控制再次查看
  • 主账号登录RAM控制台选择用户

lALPJxDjyQ7IjfjNAfLNBxM_1811_498.png_720x720q90g.jpg


  • 在添加权限面板,为相应RAM用户添加权限

lALPJxRxR7OKD_HNA1DNBB0_1053_848.png_720x720q90g.jpg


  • 登录子账号进入RAM访问控制查看

IzN0U4LnBuZw==.png

2.阿里云视觉智能开发平台相关权限授予

常见问题:子账号调用视觉智能开放平台服务无权限

NzMzMkYxMTU3LnBuZw==.png

2.1在主账号在RAM访问控制为子账号添加管理视觉智能API的权限过程简单演示

  • 操作流程

    1. 主账号登录RAM访问控制台
    2. 在左侧导航栏,选择身份管理 > 用户
    3. 在用户页面,单击目标RAM用户操作列的添加权限
    4. 在添加权限面板,为RAM用户添加AliyunVIAPIFullAccess权限
    5. 单击确定,单击完成
    6. 登录子账号再次调用查看
    7. 具体操作流程可参考官网文档:使用RAM Policy控制访问权限
  • 登录子账号在阿里云市视觉智能开放平台OpenAPI 调用

EyNzMzMkYxMTU3LnBuZw==.png

  • 登录主账号按授权流程授予AliyunVIAPIFullAccess权限

M3MUYyRjQ5LnBuZw==.png


MTQzMkRDLnBuZw==.png

  • 登录子账号再次调用

COEMzLnBuZw==.png

3.文字识别(OCR)相关权限授予

常见问题:子账号调用文字识别服务显示无权执行此操作

  • 操作流程

    1. 主账号登录RAM访问控制台
    2. 在左侧导航栏,选择身份管理 > 用户
    3. 在用户页面,单击目标RAM用户操作列的添加权限
    4. 在添加权限面板,为RAM用户添加AliyunVIAPIFullAccess权限
    5. 单击确定,单击完成
    6. 登录子账号再次调用查看
    7. 具体操作流程可参考官网文档:RAM鉴权

1TQ2NzRDRDY5MzA1LnBuZw==.png



  • 登录主账号按授权流程授予AliyunOCRFullAccess权限

Dg2MDNFQUM4MEFBLnBuZw==.png


  • 登录子账号再次调用

TAwMEJEOUJDLnBuZw==.png

4.智能语音交互(NLS)相关权限授予

常见问题:子账号登录智能语音交互控制台获取Token无权限

  • 操作流程

    1. 主账号登录RAM访问控制台
    2. 在左侧导航栏,选择身份管理 > 用户
    3. 在用户页面,单击目标RAM用户操作列的添加权限
    4. 在添加权限面板,为RAM用户添加AliyunNLSFullAccess权限
    5. 单击确定,单击完成
    6. 登录子账号再次调用查看
    7. 具体操作流程可参考官网文档:准备账号

NkFEQkVFMTM0QzEzLnBuZw==.png

4.1 为子账号授予管理智能语音交互(NLS)的权限过程简单演示

  • 主账号在RAM访问控制为子账号添加AliyunNLSFullAccess权限

0Y1NTI3RUNDMUNDLnBuZw==.png


  • 进入子账号到智能语音交互控制台查看Token

8NEE5NDdBNjkzLnBuZw==.png


UQ1NEVGLnBuZw==.png

5.自然语言处理(NLP)相关权限授予

常见问题一:子账号登录NLP控制台点击自学习平台列表提示无权限访问

  • 操作流程

    1. 主账号登录RAM访问控制台
    2. 在左侧导航栏,选择权限策略管理》新建权限策略
    3. 在权限策略中选择脚本编辑,输入策略脚本配置及基础信息名称。
    4. 在人员管理用户中,对想要授权的子账号进行添加权限操作
    5. 选择刚刚创建的自定义权限策略,单击确定完成
    6. 登录子账号再次调用查看NLP自学习平台列表
    7. 具体操作流程可参考官网文档:模型服务调用流程

DNjItNTU5QkJFNDhDQjgxLnBuZw==.png


5.1 为子账号授予NLP自学习平台的权限过程简单演示

  • 主账号登录RAM访问控制在左侧导航栏,选择权限策略管理》新建权限策略

QTM2OEI1LnBuZw==.png


  • 在权限策略中选择脚本编辑,输入策略脚本配置及基础信息名称。

VENEYzQjQyMUZGLnBuZw==.png


Y4NTUyRjA1LnBuZw==.png


  • 在人员管理用户中,对想要授权的子账号进行添加权限操作

NTZCQTU4QjdGLnBuZw==.png


  • 登录子账号再次调用查看NLP自学习平台列表

jBBLnBuZw==.png



常见问题二:子账号登录NLP控制台点击NLP基础服务列表提示用户鉴权失败

  • 操作流程

    1. 主账号登录RAM访问控制台
    2. 在左侧导航栏,选择权限策略管理》新建权限策略
    3. 在权限策略中选择脚本编辑,输入策略脚本配置及基础信息名称。
    4. 在人员管理用户中,对想要授权的子账号进行添加权限操作
    5. 选择刚刚创建的自定义权限策略,单击确定完成
    6. 登录子账号再次调用查看NLP基础服务列表
    7. 具体操作流程可参考官网文档:RAM鉴权

5RkEtOEE2ODBFOEY5RjExLnBuZw==.png


5.1 为子账号授予NLP基础服务的权限过程简单演示

  • 主账号登录RAM访问控制在左侧导航栏,选择权限策略管理》新建权限策略

NUM1LnBuZw==.png


RTU0LnBuZw==.png


  • 在权限策略中选择脚本编辑,输入策略脚本配置及基础信息名称。

5NDVDREMyLnBuZw==.png


  • 在人员管理用户中,对想要授权的子账号进行添加权限操作

NTQ4MzBCNzNERUVDLnBuZw==.png


RTAxLnBuZw==.png


  • 登录子账号再次调用查看NLP基础服务列表

UtMDMxOEIyMjIwN0FFLnBuZw==.png

更多参考

视觉智能开放平台:使用RAM Policy控制访问权限
文字识别:RAM鉴权
智能语音交互:准备账号
NLP自学习平台:模型服务调用流程
NLP基础服务:RAM鉴权

目录
相关文章
|
4月前
|
人工智能 文字识别 监控
|
4月前
|
云安全 人工智能 安全
Dify平台集成阿里云AI安全护栏,构建AI Runtime安全防线
阿里云 AI 安全护栏加入Dify平台,打造可信赖的 AI
3134 166
|
4月前
|
云安全 人工智能 自然语言处理
阿里云x硅基流动:AI安全护栏助力构建可信模型生态
阿里云AI安全护栏:大模型的“智能过滤系统”。
2097 120
|
5月前
|
人工智能 安全 中间件
阿里云 AI 中间件重磅发布,打通 AI 应用落地“最后一公里”
9 月 26 日,2025 云栖大会 AI 中间件:AI 时代的中间件技术演进与创新实践论坛上,阿里云智能集团资深技术专家林清山发表主题演讲《未来已来:下一代 AI 中间件重磅发布,解锁 AI 应用架构新范式》,重磅发布阿里云 AI 中间件,提供面向分布式多 Agent 架构的基座,包括:AgentScope-Java(兼容 Spring AI Alibaba 生态),AI MQ(基于Apache RocketMQ 的 AI 能力升级),AI 网关 Higress,AI 注册与配置中心 Nacos,以及覆盖模型与算力的 AI 可观测体系。
1206 61
|
5月前
|
消息中间件 人工智能 运维
事件驱动重塑 AI 数据链路:阿里云 EventBridge 发布 AI ETL 新范式
“一个简单的数据集成任务,开始时总是轻松愉快的,但随着业务扩展,数据源越来越多,格式越来越乱,整个数据链路就会变得一团糟。”陈涛在演讲中指出了当前 AI 数据处理的普遍困境。扩展难、运维难、稳定性差,这三大挑战已成为制约 AI 应用创新和落地的关键瓶颈。针对这些痛点,在2025云栖大会期间,阿里云重磅发布了事件驱动 AI ETL 新范式,其核心产品 EventBridge 通过深度集成 AI 能力,为开发者提供了一套革命性的解决方案,旨在彻底改变 AI 时代的数据准备与处理方式。
557 44
|
4月前
|
人工智能 vr&ar UED
获奖公布|第十九届"挑战杯"竞赛2025年度中国青年科技创新"揭榜挂帅"擂台赛阿里云“AI技术助力乡村振兴”专题赛拟授奖名单公示
获奖公布|第十九届"挑战杯"竞赛2025年度中国青年科技创新"揭榜挂帅"擂台赛阿里云“AI技术助力乡村振兴”专题赛拟授奖名单公示
|
4月前
|
人工智能 数据处理 API
阿里云、Ververica、Confluent 与 LinkedIn 携手推进流式创新,共筑基于 Apache Flink Agents 的智能体 AI 未来
Apache Flink Agents 是由阿里云、Ververica、Confluent 与 LinkedIn 联合推出的开源子项目,旨在基于 Flink 构建可扩展、事件驱动的生产级 AI 智能体框架,实现数据与智能的实时融合。
794 6
阿里云、Ververica、Confluent 与 LinkedIn 携手推进流式创新,共筑基于 Apache Flink Agents 的智能体 AI 未来
|
4月前
|
机器学习/深度学习 人工智能 Serverless
吉利汽车携手阿里云函数计算,打造新一代 AI 座舱推理引擎
当前吉利汽车研究院人工智能团队承担了吉利汽车座舱 AI 智能化的方案建设,在和阿里云的合作中,基于星睿智算中心 2.0 的 23.5EFLOPS 强大算力,构建 AI 混合云架构,面向百万级用户的实时推理计算引入阿里云函数计算的 Serverless GPU 算力集群,共同为智能座舱的交互和娱乐功能提供大模型推理业务服务,涵盖的场景如针对模糊指令的复杂意图解析、文生图、情感 TTS 等。