场景概览 - 平台治理与访问控制
本场景是跨场景治理总览,把身份权限、资源授权、模型可见范围、项目与 Key、成员额度、API 流控和 License 组合为一条检查路径;具体配置在对应场景中完成。
适用角色
- 平台管理员、运营管理员
- 用于验证治理结果的模型提供方和最终用户
场景目标
- 明确谁能访问哪些功能、资源和模型。
- 用 Key、项目、模型授权、配额和限流控制调用能力。
- 权限回收后,新请求不再获得访问能力。
场景流程
主线: 识别治理对象 → 配置角色、Key 与额度 → 验证允许和拒绝路径 → 审计并持续调整
| 阶段 | 核心结果 |
|---|---|
| 1. 识别对象 | 明确账号、租户、项目、模型、资源和操作范围 |
| 2. 配置控制 | 角色、菜单、Key、配额和审批规则落实最小权限 |
| 3. 正反验证 | 授权账号完成目标操作,未授权账号被明确阻止 |
| 4. 审计调整 | 访问、调用和额度记录可追溯,过期权限可撤销 |
开始前准备
- 明确治理对象、责任人、租户和业务范围。
- 列出允许项、禁止项、资源上限和调用限制。
推荐阅读顺序
- 配置身份与角色
- 配置资源和模型范围
- 配置个人 Key、限流和额度
- 使用目标账号验证并记录结果
文档索引
| 文档 | 说明 |
|---|---|
| 平台治理检查流程 | 身份、资源、模型、调用和额度的完整治理路径及 Key 页面截图 |
| 身份授权 | 租户、成员、角色、菜单和按钮权限 |
| 项目、Key 与预算治理 | 项目预算、模型白名单和调用凭据 |
| 成员额度申请与分配 | 额度申请、分配、限额和验证 |
| API 流控发布与审计 | API 规则、节点版本、命中和审计 |
| License 生命周期管理 | 授权状态、有效期、额度和纳管对象 |
完成检查
用途: 以下检查是本场景的退出条件,用于判断是否已经取得可观察、可复核的结果,以及是否可以进入下一场景。它不是操作步骤的重复;任一项不满足时,请返回对应功能文档的“常见失败分支”排查。
| 检查项 | 通过标准 |
|---|---|
| 1 | 角色、Key、项目范围、配额或审批规则保存成功并在新会话生效。 |
| 2 | 授权账号能够完成约定操作,使用量不超过配置边界。 |
| 3 | 未授权账号访问目标对象时被隐藏或明确拒绝,相关访问或调用记录可审计。 |