All Products
Search
Document Center

Platform For AI:Pengelolaan izin

Last Updated:Jul 14, 2026

Penggunaan PAI melibatkan dua jenis otorisasi: otorisasi Pengguna RAM untuk mengaktifkan dan mengakses layanan cloud, serta otorisasi layanan agar PAI dapat mengakses layanan Alibaba Cloud lainnya.

Otorisasi Pengguna RAM

Akun Alibaba Cloud tidak memerlukan otorisasi tambahan. Pengguna RAM harus diotorisasi terlebih dahulu sebelum dapat login ke Konsol atau menggunakan API untuk mengakses resource di bawah akun tersebut. Bagian ini menjelaskan metode otorisasi berikut untuk Pengguna RAM dalam PAI:

Otorisasi Pengguna RAM untuk mengaktifkan PAI dan membeli resource PAI

Sambungkan kebijakan AliyunPAIFullAccess ke Pengguna RAM agar mereka dapat mengaktifkan PAI dan membeli resource PAI. Untuk informasi lebih lanjut, lihat Kelola izin Pengguna RAM.

Penting

AliyunPAIFullAccess mencakup izin administrator untuk pembelian, pembuatan, dan penghapusan resource, serta manajemen ruang kerja penuh. Gunakan kebijakan ini dengan hati-hati.

Kami menyarankan Anda menggunakan Akun Alibaba Cloud atau mengonfigurasi kebijakan minimal yang diperlukan untuk Pengguna RAM. Untuk informasi lebih lanjut, lihat Buat kebijakan kustom.

Otorisasi Pengguna RAM untuk menggunakan sub-produk PAI

PAI menyediakan fitur pengelolaan izin melalui ruang kerja. Tambahkan Pengguna RAM sebagai anggota ruang kerja dan tetapkan salah satu peran berikut: Owner, Administrator, Algorithm Developer, Algorithm O&M, Labeling Administrator, atau Visitor. Untuk izin masing-masing peran, lihat Lampiran: Peran dan izin.

  • Untuk iTAG, konfigurasikan juga izin tambahan. Untuk informasi lebih lanjut, lihat Tetapkan peran pengguna.

  • EAS menyediakan kebijakan sistem untuk otorisasi Pengguna RAM:

    • Izin EAS penuh: AliyunPAIEASFullAccess.

    • Izin EAS hanya-baca: AliyunPAIEASReadOnlyAccess.

  • Untuk sebagian besar fitur AI Acceleration, hanya diperlukan izin sub-produk untuk pengembangan model, pelatihan, dan inferensi. Tidak diperlukan otorisasi tambahan. Namun, fitur akselerasi dataset memerlukan Pengguna RAM memiliki izin AliyunPAIFullAccess dan AliyunDatasetAccFullAccess.

Otorisasi Pengguna RAM untuk mengaktifkan atau menggunakan layanan cloud lainnya

PAI bergantung pada layanan cloud berikut:

Klik untuk melihat layanan cloud yang menjadi dependensi PAI

Sub-produk PAI

Layanan cloud dependen

iTAG

OSS

Designer

OSS, MaxCompute, Flink

DSW

OSS, NAS, VPC

DLC

OSS, NAS, VPC

AutoML

OSS, MaxCompute

EAS

OSS, API Gateway, SLS, VPC, CloudMonitor

LangStudio

OSS, SLS, VPC, Tracing Analysis

AI Assets

ACR

Catatan

Gunakan akun Alibaba Cloud untuk mengaktifkan layanan cloud, lalu terapkan kebijakan RAM guna mengontrol akses Pengguna RAM. Lihat kolom Otorisasi pengguna RAM pada tabel berikut.

Jika Pengguna RAM ditambahkan sebagai anggota ruang kerja, mereka mewarisi sebagian izin untuk layanan cloud dependensi berdasarkan peran yang ditetapkan. Jika Anda mengalami masalah izin saat mengaktifkan atau menggunakan layanan cloud, rujuk tabel berikut.

Sebagai contoh, untuk mengaktifkan OSS dengan Pengguna RAM, sambungkan kebijakan sistem AliyunOSSFullAccess ke Pengguna RAM. Untuk informasi lebih lanjut tentang izin OSS, lihat Kebijakan RAM OSS.

Layanan cloud

Kebijakan untuk aktivasi

Otorisasi Pengguna RAM

Dokumentasi

OSS

AliyunOSSFullAccess

Kebijakan RAM OSS

MaxCompute

AliyunBSSOrderAccess, AliyunDataWorksFullAccess

Tambahkan Pengguna RAM dengan peran MaxCompute Developer di ruang kerja. Untuk informasi lebih lanjut, lihat Buat dan kelola ruang kerja.

Flink

AliyunStreamFullAccess

Management portal permissions

Aktivasi: Activate Realtime Compute for Apache Flink

NAS

AliyunNASFullAccess

Control NAS access with RAM policies

API Gateway

AliyunApiGatewayFullAccess

Use RAM to manage API permissions

SLS

AliyunLogFullAccess

SLS authentication rules

VPC

AliyunVPCFullAccess

VPC authorization

CloudMonitor

AliyunCloudMonitorFullAccess

CloudMonitor authorization

Operasi umum: Langkah 1: Konfigurasi kontak peringatan, Langkah 2: Konfigurasi aturan peringatan

Tracing Analysis

AliyunARMSFullAccess

Manage permissions with RAM users

Aktivasi: Quick start

ACR

AliyunContainerRegistryFullAccess

ACR RAM authorization

Operasi umum: Membangun Image di Instance Container Registry Edisi Perusahaan

Otorisasi PAI untuk mengakses layanan cloud lainnya

Otorisasi agar PAI dapat mengakses layanan lain biasanya selesai saat Anda mengaktifkan PAI. Jika ada langkah otorisasi yang terlewat selama aktivasi, Konsol akan meminta Anda menyelesaikannya. Anda juga dapat memeriksa status otorisasi dengan mengikuti langkah-langkah berikut. Contoh berikut menggunakan Designer dan OSS:

  1. Login ke Konsol PAI.

  2. Di panel navigasi kiri, pilih Activation & Authorization > Dependent Services. Temukan OSS di bagian Designer.

  3. Periksa status otorisasi OSS di kolom Actions.

    • Jika OSS belum diotorisasi, klik Actions > Authorize Now dan ikuti petunjuk untuk menyelesaikan otorisasi.

    • Jika OSS sudah diotorisasi, klik Actions > View Authorization untuk melihat detail otorisasi.

Sub-produk PAI mengakses layanan cloud lain melalui peran layanan dan peran terkait layanan. Daftar di atas tidak mencakup semua skenario. Untuk informasi lebih lanjut tentang sub-produk tertentu, lihat: