Tous les produits
Search
Centre de documentation

Platform For AI:Custom images

Dernière mise à jour :Aug 09, 2026

Les images personnalisées vous permettent d'importer des images existantes ou de créer de nouvelles images directement sur PAI, afin de prendre en charge les flux de travail de développement et d'entraînement.

Vue d'ensemble

Vous pouvez ajouter des images personnalisées de deux manières :

  • Importer une image existante : créez l'image localement ou sur un serveur cloud, transférez-la vers Alibaba Cloud Container Registry (ACR), puis enregistrez-la en tant qu'image personnalisée PAI en saisissant les détails de l'image ACR dans la console PAI.

  • Créer une nouvelle image : saisissez les détails de l'image ACR, les paramètres d'exécution et la configuration de build dans la console PAI. Une fois le build terminé, l'image est automatiquement transférée vers ACR et enregistrée en tant qu'image personnalisée PAI.

Autorisations

  • Compte Alibaba Cloud (compte principal) : dispose de toutes les autorisations. Aucune autorisation supplémentaire n'est requise.

  • Utilisateur RAM (sous-compte) : doit être ajouté au workspace en tant que membre et recevoir un rôle attribué. Pour plus de détails, consultez Manage workspaces - Members and roles.

Enregistrer une image : importer une image existante

Accédez à AI Asset Management > Images et sélectionnez un workspace. Dans l'onglet Custom Image , cliquez sur Register image, sélectionnez Import existing image, puis enregistrez une image depuis Alibaba Cloud Container Registry (ACR) en tant qu'image personnalisée PAI.

Paramètres clés :

Parameter

Description

Image type

  • Image Personal Edition : fournit des services de registre de conteneurs de base pour les développeurs individuels. Les images ACR Personal Edition peuvent faire l'objet d'une limitation de débit. Les images ACR Enterprise Edition sont recommandées. Pour plus de détails, consultez Announcement about image upload and download restrictions of Container Registry Personal Edition.

  • Image Enterprise Edition : héberge et distribue des artefacts conformes à OCI (Open Container Initiative) — images de conteneurs, charts Helm et opérateurs — pour les clients entreprise.

Enterprise Edition instance / image namespace / image repository / image tag / custom domain

Sélectionnez une instance Enterprise Edition, un namespace, un référentiel, un tag d'image et un domaine personnalisé existants, ou accédez à la console Container Registry pour les créer.

Remarque
  • L'instance Enterprise Edition et le domaine personnalisé ne sont requis que lorsque le champ Image type est défini sur Image (Container Registry Enterprise Edition).

  • En cas d'erreur d'autorisation, attachez la stratégie AliyunContainerRegistryReadOnlyAccess à l'utilisateur RAM. Pour plus de détails, consultez Manage RAM user permissions.

Visibility

  • Visible to creator only : l'image enregistrée n'est visible que par son créateur et les administrateurs de ce workspace.

  • Visible to workspace members : l'image enregistrée est visible par tous les membres de ce workspace.

Chip type

Sélectionnez CPU, GPU ou PPU en fonction de l'environnement cible dans lequel l'image s'exécutera.

Enregistrer une image : créer une nouvelle image

Accédez à AI Asset Management > Images et sélectionnez un workspace. Dans l'onglet Custom Image , cliquez sur Register image et sélectionnez Build new image. Une fois le build terminé, l'image est automatiquement transférée vers ACR et enregistrée en tant qu'image personnalisée PAI.

Paramètres clés :

Parameter

Description

Basic information

Image type

Seules les images Enterprise Edition peuvent être créées. Pour plus d'informations, consultez What is Container Registry?.

Enterprise Edition instance / image namespace / image repository / custom domain

Sélectionnez une instance Enterprise Edition, un namespace, un référentiel et un domaine personnalisé existants, ou accédez à la console Container Registry pour les créer.

Remarque

En cas d'erreur d'autorisation, attachez la stratégie AliyunContainerRegistryReadOnlyAccess à l'utilisateur RAM. Pour plus de détails, consultez Manage RAM user permissions.

Visibility

  • Visible to creator only : l'image enregistrée n'est visible que par son créateur et les administrateurs de ce workspace.

  • Visible to workspace members : l'image enregistrée est visible par tous les membres de ce workspace.

Chip type

Sélectionnez CPU, GPU ou PPU en fonction de l'environnement cible dans lequel l'image s'exécutera.

Runtime settings

Runtime resources

Sélectionnez les ressources de calcul pour la tâche de build en fonction des exigences liées aux dépendances ou aux instructions Dockerfile spécifiées dans la section Build configuration. Par exemple, si le fichier Dockerfile inclut des étapes de compilation, choisissez une allocation de ressources plus élevée.

VPC / security group

Sélectionnez le VPC associé à l'instance Enterprise Edition.

Remarque

Si la tâche de build doit accéder à Internet (par exemple pour extraire des images de base tierces ou installer des dépendances spécifiées dans la section Build configuration), créez une passerelle NAT publique pour le VPC, associez une adresse IP élastique (EIP) et configurez des règles SNAT. Pour plus de détails, consultez Improve internet access with a private gateway.

Build configuration

Build method

  • Build from existing image : prend en charge les images officielles, les images personnalisées et les adresses d'images tierces (les registres privés nécessitent un nom d'utilisateur et un mot de passe). Vous pouvez installer des dépendances à l'aide de pip2, pip3, yum ou apt.

  • Build from Dockerfile : prend en charge la modification des instructions de style Dockerfile. Pour plus de détails sur la syntaxe, consultez Dockerfile reference.

Consulter les tâches de build d'images

  1. Dans l'onglet Custom Image , cliquez sur View Task pour afficher la liste des tâches de build d'images.

  2. Cliquez sur Details dans la colonne Actions pour afficher les détails de la tâche de build d'image.

  3. Dans la section Runtime settings, cliquez sur View Logs et View monitoring pour consulter les journaux et les données de surveillance de la tâche DLC correspondante.

Consulter les images personnalisées

Après l'enregistrement, accédez à l'onglet Custom Image pour consulter les adresses des images enregistrées. Utilisez ces images dans vos tâches d'entraînement.

Dans la colonne Image address de la liste des images, l'adresse VPC de chaque image s'affiche au format <registry-name>-vpc.<region>.cr.aliyuncs.com/<namespace>/<image>:<tag>. Utilisez cette adresse pour référencer l'image personnalisée dans les tâches d'entraînement.

FAQ

Q : Lors de la création d'une image avec un Dockerfile, les journaux indiquent dial tcp xxx:443: i/o timeout. Comment résoudre ce problème ?

Cette erreur signifie que la tâche de build ne peut pas atteindre le registre hébergeant l'image de base :

  1. Vérifiez si l'adresse de l'image dans l'instruction FROM ou dans le champ Based on existing image utilise un domaine public. Si c'est le cas, remplacez-le par le domaine VPC correspondant (format du domaine public : <registry>.cn-xxx.cr.aliyuncs.com ; format du domaine VPC : <registry>-vpc.cn-xxx.cr.aliyuncs.com).

  2. Confirmez que le VPC sélectionné dans la section VPC / security group a bien été associé dans l'instance Enterprise Edition sous Access control > VPC.

  3. Si le délai d'expiration persiste, vérifiez si les règles du groupe de sécurité autorisent le trafic sortant de la tâche de build vers l'endpoint VPC d'ACR.

Rubriques connexes