Penggunaan PAI melibatkan dua jenis otorisasi: otorisasi Pengguna RAM untuk mengaktifkan dan mengakses layanan cloud, serta otorisasi layanan agar PAI dapat mengakses layanan Alibaba Cloud lainnya.
Otorisasi Pengguna RAM
Akun Alibaba Cloud tidak memerlukan otorisasi tambahan. Pengguna RAM harus diotorisasi terlebih dahulu sebelum dapat login ke Konsol atau menggunakan API untuk mengakses resource di bawah akun tersebut. Bagian ini menjelaskan metode otorisasi berikut untuk Pengguna RAM dalam PAI:
Menyambungkan Kebijakan sistem Produk ke Pengguna RAM untuk memberikan izin secara cepat guna mengakses PAI dan layanan cloud dependennya melalui Konsol.
Menyambungkan kebijakan kustom ke Pengguna RAM.
Otorisasi Pengguna RAM untuk mengaktifkan PAI dan membeli resource PAI
Sambungkan kebijakan AliyunPAIFullAccess ke Pengguna RAM agar mereka dapat mengaktifkan PAI dan membeli resource PAI. Untuk informasi lebih lanjut, lihat Kelola izin Pengguna RAM.
AliyunPAIFullAccess mencakup izin administrator untuk pembelian, pembuatan, dan penghapusan resource, serta manajemen ruang kerja penuh. Gunakan kebijakan ini dengan hati-hati.
Kami menyarankan Anda menggunakan Akun Alibaba Cloud atau mengonfigurasi kebijakan minimal yang diperlukan untuk Pengguna RAM. Untuk informasi lebih lanjut, lihat Buat kebijakan kustom.
Otorisasi Pengguna RAM untuk menggunakan sub-produk PAI
PAI menyediakan fitur pengelolaan izin melalui ruang kerja. Tambahkan Pengguna RAM sebagai anggota ruang kerja dan tetapkan salah satu peran berikut: Owner, Administrator, Algorithm Developer, Algorithm O&M, Labeling Administrator, atau Visitor. Untuk izin masing-masing peran, lihat Lampiran: Peran dan izin.
Untuk iTAG, konfigurasikan juga izin tambahan. Untuk informasi lebih lanjut, lihat Tetapkan peran pengguna.
EAS menyediakan kebijakan sistem untuk otorisasi Pengguna RAM:
Izin EAS penuh:
AliyunPAIEASFullAccess.Izin EAS hanya-baca:
AliyunPAIEASReadOnlyAccess.
Untuk sebagian besar fitur AI Acceleration, hanya diperlukan izin sub-produk untuk pengembangan model, pelatihan, dan inferensi. Tidak diperlukan otorisasi tambahan. Namun, fitur akselerasi dataset memerlukan Pengguna RAM memiliki izin
AliyunPAIFullAccessdanAliyunDatasetAccFullAccess.
Otorisasi Pengguna RAM untuk mengaktifkan atau menggunakan layanan cloud lainnya
PAI bergantung pada layanan cloud berikut:
Gunakan akun Alibaba Cloud untuk mengaktifkan layanan cloud, lalu terapkan kebijakan RAM guna mengontrol akses Pengguna RAM. Lihat kolom Otorisasi pengguna RAM pada tabel berikut.
Jika Pengguna RAM ditambahkan sebagai anggota ruang kerja, mereka mewarisi sebagian izin untuk layanan cloud dependensi berdasarkan peran yang ditetapkan. Jika Anda mengalami masalah izin saat mengaktifkan atau menggunakan layanan cloud, rujuk tabel berikut.
Sebagai contoh, untuk mengaktifkan OSS dengan Pengguna RAM, sambungkan kebijakan sistem AliyunOSSFullAccess ke Pengguna RAM. Untuk informasi lebih lanjut tentang izin OSS, lihat Kebijakan RAM OSS.
Layanan cloud | Kebijakan untuk aktivasi | Otorisasi Pengguna RAM | Dokumentasi |
OSS | AliyunOSSFullAccess |
| |
MaxCompute | AliyunBSSOrderAccess, AliyunDataWorksFullAccess | Tambahkan Pengguna RAM dengan peran MaxCompute Developer di ruang kerja. Untuk informasi lebih lanjut, lihat Buat dan kelola ruang kerja. | |
Flink | AliyunStreamFullAccess | ||
NAS | AliyunNASFullAccess |
| |
API Gateway | AliyunApiGatewayFullAccess | ||
SLS | AliyunLogFullAccess | ||
VPC | AliyunVPCFullAccess |
| |
CloudMonitor | AliyunCloudMonitorFullAccess | Operasi umum: Langkah 1: Konfigurasi kontak peringatan, Langkah 2: Konfigurasi aturan peringatan | |
Tracing Analysis | AliyunARMSFullAccess | Aktivasi: Quick start | |
ACR | AliyunContainerRegistryFullAccess | Operasi umum: Membangun Image di Instance Container Registry Edisi Perusahaan |
Otorisasi PAI untuk mengakses layanan cloud lainnya
Otorisasi agar PAI dapat mengakses layanan lain biasanya selesai saat Anda mengaktifkan PAI. Jika ada langkah otorisasi yang terlewat selama aktivasi, Konsol akan meminta Anda menyelesaikannya. Anda juga dapat memeriksa status otorisasi dengan mengikuti langkah-langkah berikut. Contoh berikut menggunakan Designer dan OSS:
Login ke Konsol PAI.
Di panel navigasi kiri, pilih . Temukan OSS di bagian Designer.
Periksa status otorisasi OSS di kolom Actions.
Jika OSS belum diotorisasi, klik Actions > Authorize Now dan ikuti petunjuk untuk menyelesaikan otorisasi.
Jika OSS sudah diotorisasi, klik Actions > View Authorization untuk melihat detail otorisasi.
Sub-produk PAI mengakses layanan cloud lain melalui peran layanan dan peran terkait layanan. Daftar di atas tidak mencakup semua skenario. Untuk informasi lebih lanjut tentang sub-produk tertentu, lihat: