操作场景
AI 网关支持对消费者组授权模型 API。在此基础上,模型调用权限管控功能可将授权粒度从 API 级进一步细化到模型级:您可以在为消费者组授权某个模型 API 的同时,指定该组在此 API 下可调用的模型范围。
通过该功能,您可以满足如下管控诉求:
组 A 可调用某 API 下的全部模型。
组 B 仅可调用某 API 下的部分文本生成类模型。
支持在组授权范围内给特定成员进一步收窄可访问模型权限,仅可调用其中几个模型。
前提条件
已开通 AI 网关实例。
已创建消费者组,并关联消费者。详情请参见 消费者组。
已创建模型 API ,并在待授权的模型 API 上关联了对应的模型服务。详情请参见 模型 API 。
如需以“引用模型访问组”方式配置范围,请先创建模型访问组,详情请参见 模型访问组。
为消费者组配置模型可用范围
为消费者组授权模型 API 时,需同步为每个 API 配置模型可用范围。
1. 登录 AI 网关控制台,选择目标网关实例进入详情页。
2. 在左侧导航栏单击 消费者管理,然后单击 消费者组 > 已授权模型 API,进入目标消费者组的模型 API 授权配置入口,单击新增授权。

3. 选择模型 API。 勾选需要授权的一个或多个模型 API,单击下一步。
4. 配置模型可用范围。 为所选的每个 API 逐一指定模型可用范围类型。模型可用范围类型为单选,包含以下三种:
指定模型白名单(默认选项,默认不勾选任何模型):手动选择允许调用的模型,支持按模型名称搜索。选择该类型时,模型为必选项。
引用模型访问组:选择一个已有的模型访问组(MAG),支持搜索。选择该类型时,模型访问组为必选项。
全部放开:放行该 API 下的全部模型(含未来新接入的模型)。建议优先使用“指定模型1白名单”或“引用模型访问组”以实现最小权限原则。
5. 完成所有 API 的范围配置后,单击确定,完成授权与范围配置。
编辑消费者组的可用模型范围
1. 在已授权模型 API 列表中找到目标 API,可查看该组在此 API 中可用的模型详情。
2. 单击编辑可用模型范围,可更改模型可用范围的类型及具体内容。
3. 单击确定保存。
为组内消费者单独配置可用模型
1. 在消费者组基本信息页-消费者列表中,单击目标消费者所在行的配置可用模型。
2. 选择模式并配置:
继承组设置:与消费者组所配置的可用模型范围保持一致。
自定义白名单:支持更改、删除,可在组范围内进一步收窄。
3. 单击提交。
说明:
为组内成员配置时,成员的可用范围只能在所在组的可用范围内收窄,不能扩大。若所在组的范围缩小,成员的自定义白名单将自动按交集收敛。
变更 API 关联模型服务的影响
编辑 API 并变更其关联的模型服务时,会对已配置的模型可用范围产生联动影响。取消关联则对应模型自动移出可用范围;新增关联服务的模型默认不可用,如需让新增模型可被调用,需手动编辑对应的模型访问组或白名单,勾选该新增模型。