帮你快速理解、总结文档立即下载

为消费者组指定可访问模型

最近更新时间:2026-09-07 15:04:31
我的收藏

操作场景

AI 网关支持对消费者组授权模型 API。在此基础上,模型调用权限管控功能可将授权粒度从 API 级进一步细化到模型级:您可以在为消费者组授权某个模型 API 的同时,指定该组在此 API 下可调用的模型范围。
通过该功能,您可以满足如下管控诉求:
组 A 可调用某 API 下的全部模型。
组 B 仅可调用某 API 下的部分文本生成类模型。
支持在组授权范围内给特定成员进一步收窄可访问模型权限,仅可调用其中几个模型。

前提条件

已开通 AI 网关实例。
已创建消费者组,并关联消费者。详情请参见 消费者组
已创建模型 API ,并在待授权的模型 API 上关联了对应的模型服务。详情请参见 模型 API
如需以“引用模型访问组”方式配置范围,请先创建模型访问组,详情请参见 模型访问组

为消费者组配置模型可用范围

为消费者组授权模型 API 时,需同步为每个 API 配置模型可用范围。
1. 登录 AI 网关控制台,选择目标网关实例进入详情页。
2. 在左侧导航栏单击 消费者管理,然后单击 消费者组 > 已授权模型 API,进入目标消费者组的模型 API 授权配置入口,单击新增授权

3. 选择模型 API。 勾选需要授权的一个或多个模型 API,单击下一步
4. 配置模型可用范围。 为所选的每个 API 逐一指定模型可用范围类型。模型可用范围类型为单选,包含以下三种:
指定模型白名单(默认选项,默认不勾选任何模型):手动选择允许调用的模型,支持按模型名称搜索。选择该类型时,模型为必选项。
引用模型访问组:选择一个已有的模型访问组(MAG),支持搜索。选择该类型时,模型访问组为必选项。
全部放开:放行该 API 下的全部模型(含未来新接入的模型)。建议优先使用“指定模型1白名单”或“引用模型访问组”以实现最小权限原则。
5. 完成所有 API 的范围配置后,单击确定,完成授权与范围配置。

编辑消费者组的可用模型范围

1. 在已授权模型 API 列表中找到目标 API,可查看该组在此 API 中可用的模型详情。
2. 单击编辑可用模型范围,可更改模型可用范围的类型及具体内容。
3. 单击确定保存。

为组内消费者单独配置可用模型

1. 在消费者组基本信息页-消费者列表中,单击目标消费者所在行的配置可用模型。
2. 选择模式并配置:
继承组设置:与消费者组所配置的可用模型范围保持一致。
自定义白名单:支持更改、删除,可在组范围内进一步收窄。
3. 单击提交
说明:
为组内成员配置时,成员的可用范围只能在所在组的可用范围内收窄,不能扩大。若所在组的范围缩小,成员的自定义白名单将自动按交集收敛。

变更 API 关联模型服务的影响

编辑 API 并变更其关联的模型服务时,会对已配置的模型可用范围产生联动影响。取消关联则对应模型自动移出可用范围;新增关联服务的模型默认不可用,如需让新增模型可被调用,需手动编辑对应的模型访问组或白名单,勾选该新增模型。