上云无忧 > 文档中心 > 百度智能云智能边缘 - 主子用户鉴权
智能边缘
百度智能云智能边缘 - 主子用户鉴权

文档简介:
1、概述: BIE 提供主子用户权限检测和控制功能。 通过这个功能,您的主用户可以为子用户授权访问产品,如果使用主子用户的「自定义策略」,还可以进一步地将权限精细控制到实例级别。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

1、概述

BIE 提供主子用户权限检测和控制功能。
通过这个功能,您的主用户可以为子用户授权访问产品,如果使用主子用户的「自定义策略」,还可以进一步地将权限精细控制到实例级别。
现阶段 BIE 支持针对节点、应用、配置项、密文、节点预配批次的自定义权限控制。

2、使用流程

若您已有可用子用户,则可以跳过2.1步骤。

2.1 创建子用户

在登录百度云控制台后,点击右上角用户头像,选择用户中心可以进入用户管理页面。

再次点击右上角用户头像,选择多用户访问控制可以进入详细管理页面。

点击左侧列表选择用户管理-子用户,进入子用户管理页面可以选择创建子用户。

在当前页面可以获取子用户登录链接,复制在浏览器打开即可子用户登录。

2.2 策略管理

点击左侧列表选择策略管理,进入管理页面选择创建策略

在创建页面填入策略名称说明,点击下方添加权限按钮配置具体权限信息。

在选择服务一栏中选择智能边缘 BIE,剩下的根据需求选择配置。
其中权限效力为总体控制开关,如果选择拒绝,则会拒绝整个服务的访问,后续无论选择全部还是选择了部分资源的特定实例,进入BIE页面后各种资源都将无法加载。
权限效力中选择允许后,会按照下面具体各类资源配置控制用户权限。
每一类资源提供两种权限控制:查看(READ)、管理(FULL_CONTROL),用户默认拥有所有资源的列表查看权限

  • 查看(READ):对应类型资源的详情查看权限,拥有查看权限的用户可以在BIE对应资源中点击进入相应资源的详情页面查看资源信息;
  • 管理(FULL_CONTROL):对应类型资源的管理权限,拥有特定资源的管理权限的用户可以对相应的资源进行查看、更新、删除操作;拥有一类资源所有实例管理权限的用户可以对所有实例进行查看、更新、删除,并且可以创建这类资源实例;

示例

下面对节点资源应用资源进行设置做示例说明。

如图所示,这里选择赋予应用类资源的所有实例的管理权限,节点类资源资源名为888、999的特定资源的查看权限。
类似的设置其他类型资源权限,设置完成后点击最下方确认按钮完成创建。
创建后您可以在列表中看到对应的策略。

2.3 编辑权限

点击左侧列表选择用户管理-子用户,进入子用户管理页面,选则需要编辑权限的子用户,在最右侧操作栏选择编辑权限,进入授权页面。

选择并授予对应权限。

2.4 子用户登录

复制用户管理-子用户中的子用户登录链接在浏览器打开,输入对应用户名密码登录。

登录后进入 BIE 页面,如图所示。

2.5 权限测试

2.5.1 节点权限测试

根据 2.2 示例中的授权,这里拥有999和888的查看权限,点击888进入节点详情页,可以看到能正常查看。

点击没有权限的 080301 尝试进入节点详情页,可以看到被系统拒绝。

点击创建节点,被系统拒绝。

删除任意节点,被系统拒绝。

2.5.2 应用权限测试

根据 2.2 示例中的授权,这里拥有所有应用的查看和管理权限,点击 zx-ubuntu 进入应用详情页,可以看到能正常查看。

点击创建应用,填写信息后可以正常创建。

点击特定应用删除按钮,可以正常删除应用。

导出应用 zx-ubuntu 数据,因为有详情查看权限,所以可以成功导出。

导入应用,因为有应用类所有资源完整管理权限,所以可以导入成功。

相似文档
  • 简介: 驱动用于连接边缘网关代理与其所管理的子设备。边缘网关接入不同类型子设备时会涉及各种各样的协议,需要使用不同的驱动去处理连接。简单来说,驱动是一种特殊的应用,具有应用的一般属性,并负责边缘网关和子设备的数据传输。
  • 自定义驱动介绍: BIE提供了子设备管理能力,针对不同类型的子设备,需要通过驱动完成BIE与子设备间的适配工作。BIE已经提供了Modbus、OPC-UA、IPC、IEC-104的系统驱动。除此之外的子设备,需要通过BIE提供的SDK(https://github.com/baetyl/baetyl-go) 开发自定义驱动,以完成BIE与子设备间的适配工作。
  • 1、概述 本文介绍如何使用EasyEdge将 原始模型 转换成 适配目标边缘设备架构的 边缘模型。模型转换操作在EasyEdge控制台 完成。 2、原始模型准备 在本教程当中将使用一个 PaddlePaddle 1.5 框架的 物体检测 模型 mobilnetv1-ssd-voc-fluid作为原始模型,原始模型主要包含以下内容:
  • 1、概述: 本文将参考前述的两篇文档来介绍如何将模型部署至Jetson设备: 参考 使用EasyEdge模型转换获取边缘模型,获取Jetson模型。 参考 可执行脚本类型进程应用,通过可执行脚本程序包+模型SDK方式完成模型SDK的边缘部署。
  • 1、概述: 本文将描述如何将EasyEdge SDK制作成一个BIE边缘程序包,然后通过BIE云边协同将二进程序包下发至windows边缘节点并运行。BIE纳管windows边缘节点参考:在windows上安装进程模式边缘节点。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部