楼主你好,使用阿里云视觉智能平台需要授予以下权限:
使用视觉智能平台的AccessKey需要授予以下权限:
使用API接口的权限:视觉智能平台提供了多种API接口,例如人脸识别、图像分析等,使用这些接口需要授予相应的API访问权限。
存储数据的权限:如果您需要将处理结果保存到视觉智能平台的存储服务中,例如OSS、MaxCompute等,需要授予相应的存储权限。
使用计算资源的权限:如果您需要使用视觉智能平台的计算资源,例如ECS、GPU等,需要授予相应的计算资源访问权限。
使用其他服务的权限:如果您需要使用视觉智能平台的其他服务,例如消息队列、日志服务等,需要授予相应的服务访问权限。
这是ocr的。
什么是AccessKey
在调用阿里云API时您需要使用AccessKey完成身份验证。AccessKey包括AccessKey ID和AccessKey Secret,需要一起使用。具体如下:
AccessKey ID:用于标识用户。
AccessKey Secret:用于验证用户的密钥。AccessKey Secret必须保密。
创建RAM用户的AccessKey
您可以使用以下账号创建RAM用户的AccessKey:
阿里云账号。
具有管理权限的RAM用户。
允许自主管理AccessKey的RAM用户。关于如何设置自主管理AccessKey的详情,请参见管理RAM用户安全设置。
阿里云账号(主账号)或RAM管理员可以通过修改RAM用户安全设置,提升RAM用户的账号安全性。RAM用户安全设置为全局设置,设置的规则适用所有RAM用户。
在修改用户安全设置面板,设置参数。
保存MFA验证状态7天:表示RAM用户使用多因素认证登录后,是否允许保存多因素认证的验证状态,其有效期为7天。
自主管理密码:表示是否允许RAM用户修改密码。
自主管理AccessKey:表示是否允许RAM用户管理访问密钥。
自主管理MFA设备:表示是否允许RAM用户绑定或解绑多因素认证设备。
登录时必须使用MFA:表示是否强制所有RAM用户在通过用户名和密码登录时必须启用多因素认证。
强制所有用户:强制所有RAM用户在登录时必须启用多因素认证。
说明
如果设置了强制所有用户,则敏感操作二次验证功能会对所有RAM用户启用。即当RAM用户登录控制台进行敏感操作时,会触发风控拦截,要求其进行二次MFA身份验证。更多信息,请参见敏感操作二次身份验证。
依赖每个用户的独立配置:遵从每个RAM用户自身配置的多因素认证要求。更多信息,请参见管理RAM用户登录设置。
仅异常登录时使用:仅在登录地址变更、登录设备变更等登录环境不可信的情况下,强制启用多因素认证,其他情况不启用多因素认证。
当您选中该项后,您还需要设置异常登录时是否二次验证MFA。具体如下:
强制绑定验证:异常登录时,强制启用多因素认证。
可跳过,不强制绑定:异常登录时,会提示RAM用户进行多因素认证,但允许RAM用户跳过。
多因素认证手段:RAM用户登录控制台或进行敏感操作时的二次身份验证方式。
MFA设备:通过虚拟MFA或U2F安全密钥进行二次身份验证。默认启用,不支持修改。
手机:通过安全手机进行二次身份验证。您需要为RAM用户绑定安全手机号码,该验证方式才能生效。更多信息,请参见绑定安全手机。
邮箱:通过安全邮箱进行二次身份验证。您需要为RAM用户绑定安全邮箱,该验证方式才能生效。更多信息,请参见绑定安全邮箱。
说明
邮箱仅支持敏感操作时的二次身份验证。
如果同时启用多种验证方式,RAM用户登录控制台或进行敏感操作时可以选择其中的一种方式进行验证。
自主管理钉钉:表示是否允许RAM用户绑定或解绑钉钉账号。
允许在阿里云App保持长登录:表示是否允许RAM用户在阿里云App中长时间保持登录状态。
登录会话的过期时间:表示RAM用户登录的有效期,单位为小时。取值范围1~24小时,默认值为6小时。
说明
通过切换角色或角色SSO登录控制台时,登录会话有效期也会受到登录会话的过期时间的限制,即最终的登录会话有效期将不会超过此参数设置的值。详情请参见使用RAM角色、角色SSO的SAML响应。
登录掩码设置:登录掩码决定哪些IP地址会受到登录控制台的影响。默认为空,表示不限制登录IP地址。如果设置了登录掩码,使用密码登录或单点登录(SSO登录)时会受到影响,但使用访问密钥发起的API访问不受影响。您可以单击添加配置多个登录掩码,但最多不能超过40个。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。