All Products
Search
Document Center

Platform For AI:Pengelolaan izin

Last Updated:Aug 29, 2026

Penggunaan PAI melibatkan dua jenis otorisasi: otorisasi pengguna RAM untuk mengaktifkan dan mengakses layanan cloud, serta otorisasi layanan agar PAI dapat mengakses layanan Alibaba Cloud lainnya.

Otorisasi pengguna RAM

Akun Alibaba Cloud tidak memerlukan otorisasi tambahan. Pengguna RAM harus diotorisasi terlebih dahulu sebelum dapat masuk ke Konsol atau menggunakan API untuk mengakses resource di bawah akun tersebut. Bagian ini menjelaskan metode otorisasi berikut untuk pengguna RAM dalam PAI:

Otorisasi pengguna RAM untuk mengaktifkan PAI dan membeli resource PAI

Tautkan kebijakan AliyunPAIFullAccess ke pengguna RAM agar mereka dapat mengaktifkan PAI dan membeli resource PAI. Untuk informasi lebih lanjut, lihat Kelola izin pengguna RAM.

Penting

AliyunPAIFullAccess mencakup izin administrator untuk pembelian, pembuatan, dan penghapusan resource, serta manajemen ruang kerja penuh. Gunakan kebijakan ini dengan hati-hati.

Kami menyarankan Anda menggunakan Akun Alibaba Cloud atau mengonfigurasi kebijakan minimal yang diperlukan untuk pengguna RAM. Untuk informasi lebih lanjut, lihat Buat kebijakan kustom.

Otorisasi pengguna RAM untuk menggunakan sub-produk PAI

PAI menyediakan Penggunaan ruang kerja untuk mengelola izin. Tambahkan pengguna RAM sebagai anggota ruang kerja dan tetapkan salah satu peran berikut: Owner, Administrator, Algorithm Developer, Algorithm O&M, Labeling Administrator, atau Visitor. Untuk detail izin setiap peran, lihat Lampiran: Peran dan izin.

  • Untuk iTAG, konfigurasikan juga izin tambahan. Untuk informasi lebih lanjut, lihat Tetapkan peran pengguna.

  • EAS menyediakan kebijakan sistem untuk otorisasi pengguna RAM:

    • Izin EAS penuh: AliyunPAIEASFullAccess.

    • Izin EAS hanya-baca: AliyunPAIEASReadOnlyAccess.

  • Untuk sebagian besar fitur AI Acceleration, hanya diperlukan izin sub-produk untuk pengembangan model, pelatihan, dan inferensi. Tidak diperlukan otorisasi tambahan. Namun, fitur akselerasi dataset memerlukan pengguna RAM memiliki izin AliyunPAIFullAccess dan AliyunDatasetAccFullAccess.

Otorisasi pengguna RAM untuk mengaktifkan atau menggunakan layanan cloud lainnya

Untuk dependensi sub-produk PAI terhadap layanan cloud lainnya, lihat Lampiran: Layanan cloud yang menjadi dependensi PAI.

Penting

Untuk menyeimbangkan kemudahan dan keamanan, kami menyarankan Anda menggunakan metode manajemen berikut:

  • Gunakan Akun Alibaba Cloud untuk mengaktifkan layanan cloud: Akun Alibaba Cloud dapat langsung mengaktifkan berbagai layanan cloud tanpa otorisasi tambahan. Metode ini cocok untuk inisialisasi resource.

  • Gunakan kebijakan RAM untuk mengontrol izin pengguna RAM: Berikan pengguna RAM izin minimum yang diperlukan untuk menggunakan layanan cloud. Hindari pemberian izin administratif berlebihan guna mengurangi risiko keamanan.

Tabel berikut menjelaskan kebijakan izin yang dapat dikonfigurasi untuk pengguna RAM agar dapat mengaktifkan layanan cloud berbeda.

Kebijakan aktivasi yang disediakan dalam tabel:

  • Jika pengguna RAM ditambahkan sebagai anggota ruang kerja, pengguna RAM tersebut mewarisi sebagian izin untuk layanan cloud lain berdasarkan peran yang ditetapkan. Jika Anda mengalami masalah izin saat mengaktifkan atau menggunakan layanan cloud lain, Anda dapat merujuk pada tabel berikut untuk memberikan izin.

Sebagai contoh, untuk mengaktifkan OSS dengan pengguna RAM, tautkan kebijakan sistem AliyunOSSFullAccess ke pengguna RAM tersebut. Untuk informasi lebih lanjut tentang izin OSS, lihat Kebijakan RAM OSS.

Layanan cloud

Kebijakan untuk aktivasi

Otorisasi pengguna RAM

Dokumentasi

OSS

AliyunOSSFullAccess

Kebijakan RAM OSS

MaxCompute

AliyunBSSOrderAccess, AliyunDataWorksFullAccess

Tambahkan pengguna RAM dengan peran MaxCompute Developer di ruang kerja. Untuk informasi lebih lanjut, lihat Buat dan kelola ruang kerja.

Flink

AliyunStreamFullAccess

Management portal permissions

Aktivasi: Activate Realtime Compute for Apache Flink

NAS

AliyunNASFullAccess

Control NAS access with RAM policies

API Gateway

AliyunApiGatewayFullAccess

Use RAM to manage API permissions

SLS

AliyunLogFullAccess

SLS authentication rules

VPC

AliyunVPCFullAccess

VPC authorization

CloudMonitor

AliyunCloudMonitorFullAccess

CloudMonitor authorization

Operasi umum: Langkah 1: Mengonfigurasi kontak peringatan, Langkah 2: Mengonfigurasi aturan peringatan

Tracing Analysis

AliyunARMSFullAccess

Manage permissions with RAM users

Aktivasi: Quick start

ACR

AliyunContainerRegistryFullAccess

ACR RAM authorization

Operasi umum: Membangun image pada instance Container Registry Edisi Perusahaan

Otorisasi PAI untuk mengakses layanan cloud lainnya

Otorisasi agar PAI dapat mengakses layanan lain biasanya diselesaikan saat Anda mengaktifkan PAI. Jika ada langkah otorisasi yang terlewat selama aktivasi, Konsol akan meminta Anda untuk menyelesaikannya. Anda juga dapat memeriksa status otorisasi dengan mengikuti langkah-langkah berikut. Contoh berikut menggunakan Designer dan OSS:

  1. Masuk ke Konsol PAI.

  2. Di panel navigasi kiri, pilih Activation & Authorization > Dependent Services. Temukan OSS di bagian Designer.

  3. Periksa status otorisasi OSS di kolom Actions.

    • Jika OSS belum diotorisasi, klik Actions > Authorize Now dan ikuti petunjuk untuk menyelesaikan otorisasi.

    • Jika OSS sudah diotorisasi, klik Actions > View Authorization untuk melihat detail otorisasi.

Sub-produk PAI mengakses layanan cloud lain melalui peran layanan dan peran terkait layanan. Daftar di atas tidak mencakup semua skenario. Untuk informasi lebih lanjut tentang sub-produk tertentu, lihat:

Lampiran: Layanan cloud yang menjadi dependensi PAI

Sub-produk PAI

Layanan cloud dependensi

iTAG

OSS

Designer

  • OSS: OSS digunakan untuk menyimpan berbagai data antara dan model pelatihan selama proses pelatihan.

  • MaxCompute: Designer menyediakan ratusan algoritma yang dikembangkan sendiri berdasarkan framework MaxCompute.

  • Flink: Designer menyediakan komponen algoritma yang dapat dieksekusi di Flink, misalnya: PyAlink Script.

DSW

OSS, NAS, VPC

DLC

OSS, NAS, VPC

AutoML

OSS, MaxCompute

EAS

OSS, API Gateway, SLS, VPC, CloudMonitor

LangStudio

OSS, SLS, VPC, Tracing Analysis

AI Assets

ACR