Saat pertama kali menggunakan Dataset Accelerator, Anda harus menetapkan peran terkait layanan ke Dataset Accelerator agar layanan tersebut dapat mengakses resource yang diperlukan. Topik ini menjelaskan cara memberikan izin kepada peran terkait layanan Dataset Accelerator.
Berikan izin kepada akun operasi
Anda dapat menggunakan fitur akselerasi AI dari Platform for AI (PAI) untuk mempercepat pelatihan dan inferensi. Dalam kebanyakan kasus, Anda hanya memerlukan izin untuk pengembangan, pelatihan, dan inferensi di modul PAI terkait saat menggunakan akselerasi AI, tanpa memerlukan otorisasi tambahan. Untuk menggunakan Dataset Accelerator, Anda harus membeli akselerator menggunakan Akun Alibaba Cloud Anda. Izin manajemen atau read-only untuk Dataset Accelerator dapat diberikan kepada RAM user dengan langkah-langkah berikut:
Berikan izin manajemen Dataset Accelerator kepada RAM user
Setelah Anda memberikan izin manajemen Dataset Accelerator kepada RAM user, pengguna tersebut dapat menggunakan semua fitur Dataset Accelerator.
Masuk ke RAM console.
-
Berikan izin untuk mengelola Dataset Accelerator kepada RAM user. Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user.
Perhatikan hal-hal berikut:
Pada panel Add Permissions, atur parameter Authorized Scope menjadi Alibaba Cloud Account.
-
Di bawah Permission Policy, klik tab System Policy. Pilih kebijakan AliyunDatasetAccFullAccess dan AliyunPAIFullAccess.
Berikan izin read-only Dataset Accelerator kepada RAM user
Setelah Anda memberikan izin read-only Dataset Accelerator kepada RAM user, pengguna tersebut dapat melakukan kueri serta melihat daftar akselerator dan slot.
Masuk ke RAM console.
-
Berikan izin read-only Dataset Accelerator kepada RAM user. Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user.
Perhatikan hal-hal berikut:
Pada panel Add Permissions, atur parameter Authorized Scope menjadi Alibaba Cloud Account.
-
Di bawah Permission Policy, klik tab System Policy dan pilih kebijakan AliyunDatasetAccReadOnlyAccess.
Berikan izin kepada peran terkait layanan
Dalam kebanyakan kasus, otorisasi yang diperlukan telah selesai saat Anda mengaktifkan PAI. Jika otorisasi belum dilakukan, ikuti langkah-langkah berikut.
Gunakan Konsol
-
Buka halaman Dataset Accelerator.
Masuk ke PAI console.
-
Pada panel navigasi kiri, pilih AI Acceleration > Dataset Accelerator.
-
Klik Go to RAM to create a role.
-
Klik Agree to Authorization.
Setelah peran dibuat, Anda dapat kembali ke halaman Dataset Accelerator.
Gunakan operasi API
Jika Anda mengakses Dataset Accelerator dengan memanggil operasi API, pesan berikut akan dikembalikan. Anda dapat mengklik tautan Cloud Resource Access Authorization yang disediakan dalam respons untuk membuka halaman otorisasi.
{
"code":"ServiceRoleNotExistsError",
"data":{
"RequestId":"0526FD22-D8AA-5E24-B778-C67C768D****",
"Message":"The following RAM role does not exist: AliyunPAIDatasetAccDefaultRole. Click the following link to create a service-linked role: https://ram.console.alibabacloud.com/role/authorize?request=%7B%22ReturnUrl%22%3A%22https%3A%2F%2Fpai.console.alibabacloud.com%2F%3FregionId%3Dcn-hangzhou%23%2Fdataset-acc%2Finstances%22%2C%22Services%22%3A%5B%7B%22Roles%22%3A%5B%7B%22RoleName%22%3A%22AliyunPAIDatasetAccDefaultRole%22%2C%22TemplateId%22%3A%22AliyunPAIDatasetAccDefaultRole%22%7D%5D%2C%22Service%22%3A%22PAI%22%7D%5D%7D",
"Code":"ServiceRoleNotExistsError",
"Detail":{
"ErrorCode":521884733440157****
}
},
"httpStatusCode":"400",
"message":"The following RAM role does not exist: AliyunPAIDatasetAccDefaultRole. Click the following link to create a service-linked role: https://ram.console.alibabacloud.com/role/authorize?request=%7B%22ReturnUrl%22%3A%22https%3A%2F%2Fpai.console.alibabacloud.com%2F%3FregionId%3Dcn-hangzhou%23%2Fdataset-acc%2Finstances%22%2C%22Services%22%3A%5B%7B%22Roles%22%3A%5B%7B%22RoleName%22%3A%22AliyunPAIDatasetAccDefaultRole%22%2C%22TemplateId%22%3A%22AliyunPAIDatasetAccDefaultRole%22%7D%5D%2C%22Service%22%3A%22PAI%22%7D%5D%7D",
"requestId":"0526FD22-D8AA-5E24-B778-C67C768D****",
"successResponse":false
}Referensi: FAQ terkait izin
Mengapa saya perlu memberikan izin kepada peran RAM?
Dataset Accelerator menggunakan peran RAM AliyunPAIDatasetAccDefaultRole untuk mengakses resource Anda di Alibaba Cloud dan menyediakan layanan akselerasi dataset.
Bagaimana cara mengelola peran RAM yang telah diotorisasi?
Anda dapat mengelola peran RAM dan melihat izin peran tersebut di RAM console. Untuk informasi selengkapnya, lihat Lihat detail peran RAM.
Kami menyarankan agar Anda tidak menghapus peran tersebut. Jika dihapus, Anda harus memberikan izin kembali kepada peran tersebut menggunakan Akun Alibaba Cloud Anda.
Pada panel navigasi kiri RAM console, pilih Identity Management > Roles. Pada kotak pencarian, masukkan Dataset untuk memfilter peran. Anda akan menemukan peran bernama AliyunPAIDatasetAccDefaultRole.