Tous les produits
Search
Centre de documentation

Platform For AI:Grant required permissions to use Machine Learning Designer

Dernière mise à jour :Aug 28, 2026

Avant d'utiliser Machine Learning Designer, accordez des autorisations à deux types de comptes : le compte d'exploitation (compte racine ou utilisateur RAM) qui exécute les charges de travail, et le compte de service PAI qui accède aux services cloud dépendants en votre nom.

Designer s'appuie sur Object Storage Service (OSS) pour stocker les données intermédiaires et les modèles entraînés. Selon les fonctionnalités utilisées, il peut également dépendre de MaxCompute, de Flink ou des ressources d'entraînement générales.

Pour afficher la liste complète des dépendances vis-à-vis des produits cloud et leur statut d'autorisation, connectez-vous à la console PAI console PAI et accédez à Activation & Authorization > Dependent Services .

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un compte Alibaba Cloud (compte racine)

  • L'accès à la console PAI et à la console RAM

  • Un espace de travail PAI (requis pour attribuer des rôles d'espace de travail aux utilisateurs RAM)

Autorisations par scénario

Les autorisations nécessaires varient selon les fonctionnalités de Designer que vous utilisez. Le tableau suivant vous aide à identifier les services à autoriser.

Si vous utilisez...

Services à autoriser

Uniquement les fonctionnalités de base de Designer

Designer + OSS

Des composants d'algorithme d'apprentissage profond

Designer + OSS

Des composants d'algorithme intégrés à MaxCompute

Designer + OSS + MaxCompute

Des composants d'algorithme Flink (par exemple, PyAlink Script)

Designer + OSS + Flink

Un composant de script Python personnalisé ou un entraînement général

Designer + OSS + Ressources informatiques générales

Toutes les fonctionnalités de Designer

Designer + OSS + MaxCompute + Flink + Ressources informatiques générales

Accorder des autorisations au compte d'exploitation

Designer

Designer fournit un environnement de développement visuel pour le cycle de vie du machine learning, y compris des algorithmes intégrés.

Type de compte

Action à effectuer

Compte racine

Aucune autorisation supplémentaire n'est requise. Les comptes racines disposent d'un accès complet à Designer par défaut.

Utilisateur RAM (recommandé)

Ajoutez l'utilisateur RAM en tant que membre de l'espace de travail et attribuez-lui un rôle approprié. Pour plus de détails sur les autorisations des rôles, consultez la rubrique Annexe : Rôles et autorisations. Pour connaître les étapes d'ajout de membres, consultez la rubrique Gérer les membres de l'espace de travail.

Ressources informatiques générales

Designer utilise les ressources informatiques générales de PAI pour exécuter des charges de travail d'entraînement IA. Accordez les autorisations avant de soumettre des tâches d'entraînement.

  • Compte racine : achetez directement des ressources informatiques générales ; aucune autorisation supplémentaire n'est nécessaire.

  • Utilisateur RAM : accordez l'autorisation AliyunPAIFullAccess. Pour plus de détails, consultez la rubrique Gestion des autorisations.

Pour permettre à un utilisateur RAM de soumettre des tâches d'entraînement aux ressources informatiques associées à un espace de travail, ajoutez l'utilisateur RAM à l'espace de travail et attribuez-lui le rôle Developer, Algorithm O&M Engineer ou Administrator.

OSS

Designer stocke les données intermédiaires et les modèles entraînés dans des compartiments OSS. Activez OSS et accordez les autorisations avant d'utiliser les composants d'algorithme d'apprentissage profond.

Activer OSS

Type de compte

Action à effectuer

Compte racine

Activez OSS ; aucune autorisation supplémentaire n'est nécessaire.

Utilisateur RAM

Accordez l'autorisation AliyunOSSFullAccess. Consultez la page RAM Policy pour plus de détails.

Pour connaître les étapes d'activation, consultez la page Activate OSS. Pour créer un compartiment après l'activation, consultez la rubrique Créer un compartiment dans la console.

Accorder à un utilisateur RAM l'accès aux données OSS dans la console PAI

Les opérations dans la console PAI, telles que la liste des compartiments, la lecture et l'écriture de données, nécessitent une stratégie OSS personnalisée limitée à votre compartiment. Suivez les étapes ci-dessous pour créer la stratégie.

Important

Définissez la stratégie d'accès en fonction des autorisations réelles dont l'utilisateur RAM a besoin. Évitez d'accorder un accès plus large que nécessaire.

  1. Connectez-vous à la console RAM.

  2. Dans le volet de navigation de gauche, choisissez Permissions > Policies.

  3. Cliquez sur Create Policy.

  4. Sur la page Create Policy, cliquez sur l'onglet JSON Editor, puis saisissez le document de stratégie suivant :

    {
      "Version": "1",
      "Statement": [
        {
          "Action": [
            "oss:GetObject",
            "oss:ListObjects",
            "oss:DeleteObject",
            "oss:ListParts",
            "oss:PutObject",
            "oss:AbortMultipartUpload",
            "oss:GetBucketCors",
            "oss:GetBucketCors",
            "oss:DeleteBucketCors"
          ],
          "Resource": [
            "acs:oss:*:*:<yourBucketName>",
            "acs:oss:*:*:<yourBucketName>/*"
          ],
          "Effect": "Allow"
        },
        {
          "Action": [
            "oss:ListBuckets"
          ],
          "Resource": "*",
          "Effect": "Allow"
        }
      ]
    }

    Remplacez <yourBucketName> par le nom du compartiment auquel vous souhaitez accorder l'accès.

  5. Saisissez un Name et une Note pour la stratégie, puis cliquez sur OK.

Pour une référence complète sur les stratégies d'autorisation OSS, consultez la rubrique RAM Policy.

MaxCompute

Designer inclut des centaines d'algorithmes propriétaires basés sur MaxCompute. Pour utiliser ces composants d'algorithme, activez MaxCompute et accordez les autorisations nécessaires.

Pour connaître les étapes d'activation et d'autorisation, accédez à Activation & Authorization > Dependent Services dans la console PAI et localisez la section MaxCompute.

Flink

Designer propose des composants d'algorithme qui s'exécutent sur Flink, tels que le composant PyAlink Script. Pour utiliser ces composants, activez Flink et accordez les autorisations nécessaires.

Pour connaître les étapes d'activation et d'autorisation, accédez à Activation & Authorization > Dependent Services dans la console PAI et localisez la section Flink.

Accorder des autorisations au compte de service PAI

L'autorisation est généralement effectuée lors de l'activation de PAI. Si l'autorisation n'a pas été finalisée lors de l'activation, procédez comme suit :

  1. Connectez-vous à la console PAI.

  2. Dans le volet de navigation de gauche, cliquez sur Activation & Authorization > Dependent Services. Dans la section Designer, localisez OSS.

  3. Vérifiez le statut d'autorisation dans la colonne Actions :

    • Si OSS n'est pas autorisé, cliquez sur Authorize Now et suivez les instructions à l'écran.

    • Si OSS est déjà autorisé, cliquez sur View Authorization pour consulter les détails.