許可權說明為子帳號授予訪問ABTest的許可權為子帳號授予 ABTest 的系統管理權限後,RAM使用者即可擁有使用 ABTest 功能的完整許可權。
主帳號登入RAM 控制台。
建立權限原則,選擇指令碼編輯,將下列內容複寫進去即可,策略名稱稱為pai_abtest_full_access。具體操作請參見建立自訂權限原則。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": "paiabtest:*",
"Resource": "*"
}
]
}在授權頁面,將pai_abtest_full_access授予給子帳號即可。具體操作請參見為RAM使用者授權。
為ABTest授予訪問其他雲產品的許可權A/B實驗(ABTest)需要進行SLR授權,許可權角色名稱為AliyunServiceRoleForPAIABTest。涉及到的許可權內容如下所示。
{
"Version": "1",
"Statement": [
{
"Action": "ram:DeleteServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "abtest.pai.aliyuncs.com"
}
}
},
{
"Effect": "Allow",
"Action": [
"odps:ActOnBehalfOfAnotherUser",
"odps:ListProjects",
"odps:ListTables"
],
"Resource": "acs:odps:*:*:users/*"
}
]
}