Облачная платформаEvolution

Управление доступом в ML Inference


Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.

Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.

Назначить и отредактировать роли можно в личном кабинете в разделе Пользователи.

На какие ресурсы можно назначить роль

Роли можно назначить на следующие ресурсы:

  • сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами;

  • организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».

Сервисные роли ML Inference

Для работы с сервисом ML Inference пользователю должна быть назначена одна из сервисных ролей.

  • inference.model-run.admin — роль администратора с полными правами на работу с инференсом модели в Model RUN и Docker RUN.

  • inference.model-run.user — роль пользователя с частичными правами на работу с инференсом модели в Model RUN и Docker RUN.

  • inference.model-run.invoker — роль для отправки вызовов к API ML Inference.

  • inference.model-run.viewer — роль наблюдателя, с возможностью поиска и получения информации об инференсе.

Действия

inference.model-run.admin

inference.model-run.user

inference.model-run.invoker

inference.model-run.viewer

Получение списка инференсов Model RUN

Да

Да

Да

Получение информации об инференсе Model RUN

Да

Да

Да

Создание инференса модели

Да

Обновление инференса

Да

Удаление инференса

Да

Приостановка инференса

Да

Возобновление инференса

Да

Запуск модели на инференс

Да

Да

Да

Просмотр статистики использования модели

Да

Да

Да

Да