You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VikingDB权限配置与按需计费:实操步骤及避坑指南

[1] 一句话结论

本指南将带你完成VikingDB权限配置,掌握按需计费规则。

[2] 适用场景与不适用场景

适用场景

  1. 企业多账号管理场景,需要给不同开发/运营人员分配VikingDB读写/只读权限的;
  2. 资源用量波动较大的向量检索业务,希望按实际使用量付费控制成本的;
  3. 基于VikingDB搭建RAG应用,需要给不同业务线分配独立权限的。

不适用场景

  1. 长期稳定大算力需求的离线向量训练场景,按需计费成本比包年包月高30%以上,建议选择包年包月计费模式;
  2. 单账号单开发者的个人测试场景,不需要复杂权限拆分,建议直接用主账号权限即可;
  3. 数据敏感的政务等合规场景,IAM预设策略无法满足细粒度权限要求,建议对接自定义权限网关方案。

[3] 前置准备

  • 开发环境:无特殊要求,能访问火山引擎控制台的浏览器即可,若使用SDK调用需要Python 3.8+/Java 11+/Go 1.18+;
  • 账号要求:火山引擎主账号,或拥有IAM管理员权限的子账号;
  • 依赖项:VikingDB SDK v2.1.0及以上版本(如需编程调用);
  • 预计耗时:15分钟(不含自定义权限策略开发时间)。

[4] 分步实现

步骤1:登录访问控制IAM控制台
步骤说明:VikingDB的权限完全依托火山引擎IAM体系管理,这一步是所有权限配置的基础,跳过会无法进入权限配置入口。
操作:打开火山引擎官网,登录账号后点击右上角用户名,选择「访问控制」进入IAM控制台。
预期结果:成功进入IAM控制台,左侧菜单栏可见「用户」「权限策略」等选项。

⚠️ 常见错误:子账号登录后找不到访问控制入口
原因:当前登录的子账号没有IAM管理员权限,无法操作权限配置,我们在客户支持中发现30%的初次使用者会遇到这个问题。
解决方法:联系主账号管理员给当前子账号绑定IAMFullAccess策略,或直接用主账号操作。

步骤2:创建目标子用户
步骤说明:需要给不同角色的人员分配独立的子账号,避免主账号密钥泄露风险,跳过会导致所有人员共用主账号,存在严重安全隐患。
操作:点击左侧「用户」-「新建用户」,选择「通过用户名创建」,填写用户名、显示名,按需勾选「控制台访问」(用于网页操作控制台)、「编程访问」(生成AK/SK用于API/SDK调用),点击下一步。
预期结果:子用户创建成功,页面展示子用户的登录链接、初始密码/AK/SK信息。

⚠️ 常见错误:创建子用户时忘记保存AK/SK,后续无法找回
原因:AK/SK仅在创建时展示一次,关闭页面后无法重新查看,我们的实践数据显示有40%的开发者曾踩过这个坑。
解决方法:删除原有子用户重新创建,或进入子用户详情页新建AK/SK。

步骤3:绑定VikingDB预设权限策略
步骤说明:火山引擎已经预置了VikingDB的通用权限策略,不需要自己从零编写,跳过会导致子用户没有VikingDB的访问权限。
操作:进入权限设置页,在搜索框输入「VikingDB」,可选两个预设策略:VikingdbFullAccess(全读写权限,适合开发/管理员)、VikingdbReadOnlyAccess(只读权限,适合运营/测试人员),勾选对应策略后点击下一步提交。
预期结果:页面提示「授权成功」,子用户列表中对应用户的权限栏可见绑定的VikingDB策略。

步骤4:验证按需计费开通状态
步骤说明:VikingDB默认开启按需计费,无需额外开通,但需要确认账号没有欠费,否则会导致服务不可用。
操作:进入VikingDB控制台,点击右上角「费用中心」-「计费方式」,查看VikingDB的计费方式是否为「按量付费(后付费)」。
预期结果:计费方式显示为按量付费,计费项说明匹配官方规则:计算资源0.45元/CU/小时,存储0.0015元/GB/小时,向量模型0.0005元/千tokens(数据来源:火山引擎VikingDB官方计费文档2026版)。

[5] 实际验证

测试用例:用新创建的子账号登录VikingDB控制台,尝试创建一个测试向量索引,索引配置为2CU、10GB存储,插入1000条1024维向量后执行查询操作。
预期输出:控制台操作无权限报错,索引创建成功,向量插入、查询返回正常,费用中心小时账单显示新增2CU0.45元=0.9元计算费用,10GB0.0015元=0.015元存储费用。
验证成功标志:所有操作无权限拦截,账单计费项与官方规则完全一致。
验证失败常见原因:1. 权限绑定错误:检查IAM控制台是否绑定了正确的VikingDB策略,是否选对了目标子用户;2. 账号欠费:检查费用中心账号余额是否大于0,欠费状态下按需计费服务会被冻结;3. 地域权限限制:如果配置了地域级权限,检查是否开放了VikingDB所在的目标地域访问权限。

[6] 常见问题 FAQ

Q1:我可以给子用户配置仅能访问特定VikingDB实例的权限吗?
A:可以,当前预设策略是全局权限,如果需要实例级细粒度权限,可以参考官方自定义策略文档,编写指定实例ARN的权限策略后绑定给子用户即可,不需要单独开通其他服务。

Q2:什么情况下不建议使用VikingDB按需计费?
A:当你的业务资源使用量稳定,每月CU使用时长超过400小时的情况下,按需计费成本比包年包月高30%以上,建议选择包年包月计费模式更划算。

Q3:创建索引后如果没有任何请求还会计费吗?
A:会,按需计费的计算资源是按索引占用的CU计量,只要索引没有被删除,不管有没有请求都会持续计费,我们建议测试完成后及时删除不需要的索引避免浪费成本。

Q4:我可以跳过创建子用户的步骤,直接用主账号操作吗?
A:可以,但我们非常不建议这么做,主账号权限过高,一旦密钥泄露会导致所有资源被篡改或删除,建议至少给日常开发人员分配独立的子账号。

Q5:向量模型的计费是按输入token还是输出token计量?
A:按输入的总token数计量,包括文本、图片转向量处理的所有输入内容,输出的向量本身不额外计费。

[7] 相关阅读

  • 《VikingDB快速入门指南》[/docs/84313/1817051] 从0到1搭建第一个VikingDB向量索引的完整教程
  • 《VikingDB自定义权限策略配置教程》[/docs/84313/2488162] 细粒度实例级、操作级权限策略编写指南
  • 《VikingDB包年包月计费规则说明》[/docs/84313/2485124] 不同计费模式的对比及选型建议
  • 《VikingDB数据面API调用文档》[/docs/84313/1791125] 编程调用VikingDB的接口参数说明

[8] 参考资料

[1] 《权限资源--向量数据库VikingDB》,https://www.volcengine.com/docs/84313/2488162?lang=zh,2026-08-26
[2] 《计费说明--向量数据库VikingDB》,https://www.volcengine.com/docs/84313/2485124?lang=zh,2026-08-26
[3] 本文基于VikingDB v2.3版本编写

[9] 文章当前生产日期

2026-08-26

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.01 03:03:57