Avant d'utiliser Machine Learning Designer, accordez des autorisations à deux types de comptes : le compte d'exploitation (compte racine ou utilisateur RAM) qui exécute les charges de travail, et le compte de service PAI qui accède aux services cloud dépendants en votre nom.
Designer s'appuie sur Object Storage Service (OSS) pour stocker les données intermédiaires et les modèles entraînés. Selon les fonctionnalités utilisées, il peut également dépendre de MaxCompute, de Flink ou des ressources d'entraînement générales.
Pour afficher la liste complète des dépendances vis-à-vis des produits cloud et leur statut d'autorisation, connectez-vous à la console PAI console PAI et accédez à .
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Un compte Alibaba Cloud (compte racine)
L'accès à la console PAI et à la console RAM
Un espace de travail PAI (requis pour attribuer des rôles d'espace de travail aux utilisateurs RAM)
Autorisations par scénario
Les autorisations nécessaires varient selon les fonctionnalités de Designer que vous utilisez. Le tableau suivant vous aide à identifier les services à autoriser.
|
Si vous utilisez... |
Services à autoriser |
|
Uniquement les fonctionnalités de base de Designer |
Designer + OSS |
|
Des composants d'algorithme d'apprentissage profond |
Designer + OSS |
|
Des composants d'algorithme intégrés à MaxCompute |
Designer + OSS + MaxCompute |
|
Des composants d'algorithme Flink (par exemple, PyAlink Script) |
Designer + OSS + Flink |
|
Un composant de script Python personnalisé ou un entraînement général |
Designer + OSS + Ressources informatiques générales |
|
Toutes les fonctionnalités de Designer |
Designer + OSS + MaxCompute + Flink + Ressources informatiques générales |
Accorder des autorisations au compte d'exploitation
Designer
Designer fournit un environnement de développement visuel pour le cycle de vie du machine learning, y compris des algorithmes intégrés.
|
Type de compte |
Action à effectuer |
|
Compte racine |
Aucune autorisation supplémentaire n'est requise. Les comptes racines disposent d'un accès complet à Designer par défaut. |
|
Utilisateur RAM (recommandé) |
Ajoutez l'utilisateur RAM en tant que membre de l'espace de travail et attribuez-lui un rôle approprié. Pour plus de détails sur les autorisations des rôles, consultez la rubrique Annexe : Rôles et autorisations. Pour connaître les étapes d'ajout de membres, consultez la rubrique Gérer les membres de l'espace de travail. |
Ressources informatiques générales
Designer utilise les ressources informatiques générales de PAI pour exécuter des charges de travail d'entraînement IA. Accordez les autorisations avant de soumettre des tâches d'entraînement.
Compte racine : achetez directement des ressources informatiques générales ; aucune autorisation supplémentaire n'est nécessaire.
Utilisateur RAM : accordez l'autorisation
AliyunPAIFullAccess. Pour plus de détails, consultez la rubrique Gestion des autorisations.
Pour permettre à un utilisateur RAM de soumettre des tâches d'entraînement aux ressources informatiques associées à un espace de travail, ajoutez l'utilisateur RAM à l'espace de travail et attribuez-lui le rôle Developer, Algorithm O&M Engineer ou Administrator.
OSS
Designer stocke les données intermédiaires et les modèles entraînés dans des compartiments OSS. Activez OSS et accordez les autorisations avant d'utiliser les composants d'algorithme d'apprentissage profond.
Activer OSS
|
Type de compte |
Action à effectuer |
|
Compte racine |
Activez OSS ; aucune autorisation supplémentaire n'est nécessaire. |
|
Utilisateur RAM |
Accordez l'autorisation |
Pour connaître les étapes d'activation, consultez la page Activate OSS. Pour créer un compartiment après l'activation, consultez la rubrique Créer un compartiment dans la console.
Accorder à un utilisateur RAM l'accès aux données OSS dans la console PAI
Les opérations dans la console PAI, telles que la liste des compartiments, la lecture et l'écriture de données, nécessitent une stratégie OSS personnalisée limitée à votre compartiment. Suivez les étapes ci-dessous pour créer la stratégie.
Définissez la stratégie d'accès en fonction des autorisations réelles dont l'utilisateur RAM a besoin. Évitez d'accorder un accès plus large que nécessaire.
Connectez-vous à la console RAM.
Dans le volet de navigation de gauche, choisissez Permissions > Policies.
Cliquez sur Create Policy.
-
Sur la page Create Policy, cliquez sur l'onglet JSON Editor, puis saisissez le document de stratégie suivant :
{ "Version": "1", "Statement": [ { "Action": [ "oss:GetObject", "oss:ListObjects", "oss:DeleteObject", "oss:ListParts", "oss:PutObject", "oss:AbortMultipartUpload", "oss:GetBucketCors", "oss:GetBucketCors", "oss:DeleteBucketCors" ], "Resource": [ "acs:oss:*:*:<yourBucketName>", "acs:oss:*:*:<yourBucketName>/*" ], "Effect": "Allow" }, { "Action": [ "oss:ListBuckets" ], "Resource": "*", "Effect": "Allow" } ] }Remplacez
<yourBucketName>par le nom du compartiment auquel vous souhaitez accorder l'accès. Saisissez un Name et une Note pour la stratégie, puis cliquez sur OK.
Pour une référence complète sur les stratégies d'autorisation OSS, consultez la rubrique RAM Policy.
MaxCompute
Designer inclut des centaines d'algorithmes propriétaires basés sur MaxCompute. Pour utiliser ces composants d'algorithme, activez MaxCompute et accordez les autorisations nécessaires.
Pour connaître les étapes d'activation et d'autorisation, accédez à dans la console PAI et localisez la section MaxCompute.
Flink
Designer propose des composants d'algorithme qui s'exécutent sur Flink, tels que le composant PyAlink Script. Pour utiliser ces composants, activez Flink et accordez les autorisations nécessaires.
Pour connaître les étapes d'activation et d'autorisation, accédez à dans la console PAI et localisez la section Flink.
Accorder des autorisations au compte de service PAI
L'autorisation est généralement effectuée lors de l'activation de PAI. Si l'autorisation n'a pas été finalisée lors de l'activation, procédez comme suit :
Connectez-vous à la console PAI.
Dans le volet de navigation de gauche, cliquez sur . Dans la section Designer, localisez OSS.
-
Vérifiez le statut d'autorisation dans la colonne Actions :
Si OSS n'est pas autorisé, cliquez sur Authorize Now et suivez les instructions à l'écran.
Si OSS est déjà autorisé, cliquez sur View Authorization pour consulter les détails.