Les images personnalisées vous permettent d'importer des images existantes ou de créer de nouvelles images directement sur PAI, afin de prendre en charge les flux de travail de développement et d'entraînement.
Vue d'ensemble
Vous pouvez ajouter des images personnalisées de deux manières :
Importer une image existante : créez l'image localement ou sur un serveur cloud, transférez-la vers Alibaba Cloud Container Registry (ACR), puis enregistrez-la en tant qu'image personnalisée PAI en saisissant les détails de l'image ACR dans la console PAI.
Créer une nouvelle image : saisissez les détails de l'image ACR, les paramètres d'exécution et la configuration de build dans la console PAI. Une fois le build terminé, l'image est automatiquement transférée vers ACR et enregistrée en tant qu'image personnalisée PAI.
Autorisations
Compte Alibaba Cloud (compte principal) : dispose de toutes les autorisations. Aucune autorisation supplémentaire n'est requise.
Utilisateur RAM (sous-compte) : doit être ajouté au workspace en tant que membre et recevoir un rôle attribué. Pour plus de détails, consultez Manage workspaces - Members and roles.
Enregistrer une image : importer une image existante
Accédez à AI Asset Management > Images et sélectionnez un workspace. Dans l'onglet Custom Image , cliquez sur Register image, sélectionnez Import existing image, puis enregistrez une image depuis Alibaba Cloud Container Registry (ACR) en tant qu'image personnalisée PAI.
Paramètres clés :
Parameter | Description |
Image type |
|
Enterprise Edition instance / image namespace / image repository / image tag / custom domain | Sélectionnez une instance Enterprise Edition, un namespace, un référentiel, un tag d'image et un domaine personnalisé existants, ou accédez à la console Container Registry pour les créer. Remarque
|
Visibility |
|
Chip type | Sélectionnez CPU, GPU ou PPU en fonction de l'environnement cible dans lequel l'image s'exécutera. |
Enregistrer une image : créer une nouvelle image
Accédez à AI Asset Management > Images et sélectionnez un workspace. Dans l'onglet Custom Image , cliquez sur Register image et sélectionnez Build new image. Une fois le build terminé, l'image est automatiquement transférée vers ACR et enregistrée en tant qu'image personnalisée PAI.
Paramètres clés :
Parameter | Description |
Basic information | |
Image type | Seules les images Enterprise Edition peuvent être créées. Pour plus d'informations, consultez What is Container Registry?. |
Enterprise Edition instance / image namespace / image repository / custom domain | Sélectionnez une instance Enterprise Edition, un namespace, un référentiel et un domaine personnalisé existants, ou accédez à la console Container Registry pour les créer. Remarque En cas d'erreur d'autorisation, attachez la stratégie AliyunContainerRegistryReadOnlyAccess à l'utilisateur RAM. Pour plus de détails, consultez Manage RAM user permissions. |
Visibility |
|
Chip type | Sélectionnez CPU, GPU ou PPU en fonction de l'environnement cible dans lequel l'image s'exécutera. |
Runtime settings | |
Runtime resources | Sélectionnez les ressources de calcul pour la tâche de build en fonction des exigences liées aux dépendances ou aux instructions Dockerfile spécifiées dans la section Build configuration. Par exemple, si le fichier Dockerfile inclut des étapes de compilation, choisissez une allocation de ressources plus élevée. |
VPC / security group | Sélectionnez le VPC associé à l'instance Enterprise Edition. Remarque Si la tâche de build doit accéder à Internet (par exemple pour extraire des images de base tierces ou installer des dépendances spécifiées dans la section Build configuration), créez une passerelle NAT publique pour le VPC, associez une adresse IP élastique (EIP) et configurez des règles SNAT. Pour plus de détails, consultez Improve internet access with a private gateway. |
Build configuration | |
Build method |
|
Consulter les tâches de build d'images
Dans l'onglet Custom Image , cliquez sur View Task pour afficher la liste des tâches de build d'images.
Cliquez sur Details dans la colonne Actions pour afficher les détails de la tâche de build d'image.
Dans la section Runtime settings, cliquez sur View Logs et View monitoring pour consulter les journaux et les données de surveillance de la tâche DLC correspondante.
Consulter les images personnalisées
Après l'enregistrement, accédez à l'onglet Custom Image pour consulter les adresses des images enregistrées. Utilisez ces images dans vos tâches d'entraînement.
Dans la colonne Image address de la liste des images, l'adresse VPC de chaque image s'affiche au format <registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>. Utilisez cette adresse pour référencer l'image personnalisée dans les tâches d'entraînement.
FAQ
Q : Lors de la création d'une image avec un Dockerfile, les journaux indiquent dial tcp xxx:443: i/o timeout. Comment résoudre ce problème ?
Cette erreur signifie que la tâche de build ne peut pas atteindre le registre hébergeant l'image de base :
Vérifiez si l'adresse de l'image dans l'instruction
FROMou dans le champ Based on existing image utilise un domaine public. Si c'est le cas, remplacez-le par le domaine VPC correspondant (format du domaine public :<registry>.cn-xxx.cr.aliyuncs.com; format du domaine VPC :<registry>-vpc.cn-xxx.cr.aliyuncs.com).Confirmez que le VPC sélectionné dans la section VPC / security group a bien été associé dans l'instance Enterprise Edition sous Access control > VPC.
Si le délai d'expiration persiste, vérifiez si les règles du groupe de sécurité autorisent le trafic sortant de la tâche de build vers l'endpoint VPC d'ACR.
Rubriques connexes
Une fois l'image enregistrée en tant qu'image personnalisée PAI, vous pouvez l'utiliser dans les tâches d'entraînement. Pour plus de détails, consultez Create a training job.