Saat pertama kali menggunakan DLC, Anda harus mengotorisasi peran terkait layanan DLC untuk mengakses sumber daya cloud. Selain itu, jika Anda menggunakan OSS sebagai sistem penyimpanan, Anda juga harus memberikan izin kepada peran terkait layanan DLC agar dapat mengakses OSS sesuai kebutuhan bisnis Anda. Topik ini menjelaskan operasi otorisasi yang diperlukan untuk menggunakan DLC.
Informasi latar belakang
Sebelum menggunakan DLC, Anda harus memberikan izin yang diperlukan untuk menggunakan fitur DLC serta melakukan operasi pada OSS. Ruang kerja PAI memungkinkan penerapan kontrol izin detail halus terhadap tugas pelatihan model untuk Pengguna RAM. Karena DLC mengakses produk cloud yang menjadi dependensinya, seperti OSS dan NAS, Anda juga harus mengotorisasi PAI untuk mengakses produk-produk tersebut. Lihat bagian berikut untuk petunjuk lengkap.
-
Menjelaskan ketergantungan produk DLC dan otorisasi yang diperlukan.
-
Memberikan izin umum kepada Akun Alibaba Cloud untuk menggunakan DLC serta mengakses OSS atau NAS.
Otorisasi akun operasional
DLC menyediakan platform untuk membuat dan mengirimkan pekerjaan pelatihan model. Saat menggunakan DLC untuk membuat dan mengirimkan pekerjaan pelatihan, Anda mungkin perlu mengaktifkan dan mengotorisasi layanan cloud berikut:
Modul PAI: DLC
Akun operasional
Layanan
Referensi
Akun Alibaba Cloud
Anda dapat menggunakan Akun Alibaba Cloud untuk melakukan operasi pada DLC. Tidak diperlukan otorisasi tambahan.
N/A
RAM user
(Direkomendasikan)
PAI menyediakan berbagai peran anggota. Anda dapat mengasumsikan peran anggota yang berbeda untuk Pengguna RAM guna mempermudah pengelolaan izin. Untuk informasi lebih lanjut tentang izin setiap peran, lihat Peran dan izin.
-
Produk cloud dependen: NAS
DLC menggunakan NAS untuk penyimpanan data, sehingga Anda perlu mengaktifkan NAS dan memberikan izin yang sesuai.
Skenario
Deskripsi
Referensi
Aktifkan NAS
Kami menyarankan Anda menggunakan Akun Alibaba Cloud untuk mengaktifkan NAS. Tidak diperlukan otorisasi tambahan. Jika Anda ingin mengaktifkan NAS menggunakan Pengguna RAM, Anda harus memberikan izin
AliyunNASFullAccesskepada Pengguna RAM tersebut.Otorisasi: Kontrol akses NAS dengan kebijakan RAM
Operasi umum: Buat sistem file
Gunakan NAS
Gunakan NAS setelah diaktifkan:
Otorisasi: NAS menyediakan kebijakan kontrol RAM detail. Anda dapat memberikan izin kepada Pengguna RAM sesuai kebutuhan.
Operasi umum: Anda perlu membuat sistem file NAS dan memasangnya ke instans PAI.
Layanan cloud dependen: OSS
Anda perlu mengaktifkan dan mengotorisasi OSS untuk penyimpanan data.
Skenario
Deskripsi
Referensi
Aktifkan OSS
Kami menyarankan Anda menggunakan Akun Alibaba Cloud untuk mengaktifkan Container Registry. Tidak diperlukan otorisasi tambahan. Jika Anda ingin menggunakan Pengguna RAM untuk mengaktifkan OSS, Anda perlu memberikan izin
AliyunOSSFullAccesskepada Pengguna RAM tersebut.Aktivasi: 开通OSS服务
Otorisasi: Ikhtisar kebijakan RAM
Operasi umum: Buat bucket
Gunakan OSS
Gunakan OSS setelah diaktifkan:
Otorisasi: OSS menyediakan kebijakan kontrol RAM detail. Anda dapat memberikan izin kepada Pengguna RAM berdasarkan kebutuhan bisnis Anda.
Operasi umum: Anda perlu membuat bucket untuk mengunggah objek ke OSS.
Otorisasi akun layanan PAI
Berikan izin DLC umum
Agar DLC berfungsi dengan baik, pastikan Akun Alibaba Cloud Anda memiliki izin DLC yang diperlukan. Biasanya, izin ini diberikan saat Anda mengaktifkan PAI dan membuat ruang kerja default. Anda dapat memverifikasi bahwa akun Anda memiliki izin tersebut dengan mengikuti petunjuk dalam Referensi: Verifikasi asosiasi AliyunPAIDLCDefaultRole.
-
Masuk ke Konsol PAI. Di bagian atas halaman, pilih wilayah target. Di sisi kanan halaman, pilih ruang kerja target, lalu klik Go to DLC.
-
Otorisasi
AliyunPAIDLCDefaultRole.-
Klik Authorize. Pada halaman berikutnya yang bertuliskan You are not authorized to access the DLC console, klik Go to Authorize.
-
Pada halaman Cloud Resource Access Authorization, klik Agree to Authorization. Pesan sukses akan muncul.
-
-
Tambahkan kebijakan AliyunOSSFullAccess ke AliyunPAIDLCDefaultRole.
Setelah menyelesaikan otorisasi di atas, akun Anda memiliki izin peran default untuk DLC. Namun, Anda juga perlu menambahkan izin operasional OSS agar DLC berfungsi dengan benar. Langkah-langkah berikut menjelaskan cara melakukannya.
-
Di Konsol RAM, buka halaman dan temukan AliyunPAIDLCDefaultRole.
-
Pada baris untuk AliyunPAIDLCDefaultRole, klik Grant Permission di kolom Actions.
-
Pada panel Grant Permission, konfigurasikan parameter-parameter berikut.
Parameter
Deskripsi
Authorization Scope
Pilih Alibaba Cloud Account. Perbedaan antara dua cakupan yang didukung adalah sebagai berikut:
-
Alibaba Cloud Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.
-
Specific Resource Group: Izin berlaku dalam kelompok sumber daya yang ditentukan.
Principal
Ini adalah peran RAM yang akan diotorisasi. Sistem secara otomatis mengisi nilai ini dengan peran RAM saat ini. Anda tidak perlu mengubahnya.
Permission Policy
Pada kotak pencarian, masukkan OSS. Dari hasil pencarian, pilih kebijakan yang sesuai untuk diberikan. Kebijakan yang dipilih akan muncul di daftar Selected di sebelah kanan.
CatatanMeskipun AliyunOSSFullAccess digunakan dalam contoh ini, Anda harus selalu mengikuti prinsip hak istimewa minimal saat memilih kebijakan.
-
-
Klik OK.
-
-
Untuk memastikan DLC berfungsi dengan benar, tambahkan kebijakan PaiDlcOAuthPolicy ke
AliyunPAIDLCDefaultRole. Ikuti langkah-langkah berikut:-
Di Konsol RAM, buka halaman , lalu klik Create Policy untuk membuat kebijakan kustom bernama PaiDlcOAuthPolicy. Konfigurasikan parameter kunci sebagai berikut. Untuk langkah-langkah selengkapnya, lihat Membuat kebijakan kustom dengan menggunakan editor skrip.
Parameter
Deskripsi
Policy Document
Pada tab JSON, masukkan konten kebijakan berikut.
{ "Version": "1", "Statement": [ { "Action": [ "ram:GetDefaultDomain", "ram:ListApplications", "ram:CreateApplication", "ram:ListAppSecretIds", "ram:GetAppSecret", "ram:CreateAppSecret", "ram:DeleteApplication", "ram:DeleteAppSecret" ], "Resource": [ "*" ], "Effect": "Allow" } ] }Name
Tetapkan nama menjadi PaiDlcOAuthPolicy.
-
Pada halaman , pada baris untuk AliyunPAIDLCDefaultRole, klik Grant Permission di kolom Actions.
-
Pada panel Grant Permission, tambahkan kebijakan PaiDlcOAuthPolicy sebagai berikut:
Tetapkan Authorization Scope ke Alibaba Cloud Account. Pada kotak pencarian kebijakan, masukkan
DlcO, pilih kebijakan kustom PaiDlcOAuthPolicy dari hasil pencarian, lalu klik OK.
-
-
Verifikasi otorisasi.
Setelah menyelesaikan langkah-langkah ini, klik AliyunPAIDLCDefaultRole untuk melihat kebijakan yang terlampir. Setelah otorisasi berhasil, tab Permissions untuk peran tersebut harus berisi tiga kebijakan berikut: AliyunPAIDLCDefaultRolePolicy (kebijakan sistem untuk peran layanan PAI DLC), PaiDlcOAuthPolicy (kebijakan kustom yang memungkinkan PAI DLC mengakses sumber daya aplikasi dan domain di Konsol RAM), dan AliyunOSSFullAccess (kebijakan sistem untuk mengelola izin OSS).
Otorisasi PAI untuk mengakses OSS dan NAS
PAI menyediakan metode otorisasi satu-klik untuk memberikan akses PAI ke produk cloud terkait seperti OSS dan NAS. Ikuti langkah-langkah berikut:
-
Masuk ke Konsol PAI.
-
Di panel navigasi kiri, klik . Di bagian DLC, temukan OSS dan NAS.
-
Di kolom Actions, periksa status otorisasi untuk OSS.
-
Jika belum diotorisasi, klik Authorize Now di kolom Actions dan ikuti petunjuk di layar.
-
Jika sudah diotorisasi, klik View Authorization di kolom Actions.
-
Verifikasi asosiasi AliyunPAIDLCDefaultRole
Agar DLC dapat berfungsi dengan baik, Anda perlu memastikan bahwa Akun Alibaba Cloud Anda memiliki peran terkait layanan AliyunPAIDLCDefaultRole. Prosedurnya adalah sebagai berikut.
Hanya akun primary yang dapat memberikan izin; Pengguna RAM tidak dapat.
Masuk ke Konsol RAM.
Di panel navigasi kiri, pilih Identity Management > Roles.
-
Pada halaman Role, masukkan AliyunPAIDLCDefaultRole di kotak pencarian.
-
Jika peran ini ditemukan, artinya peran terkait layanan DLC telah diberikan.
-
Jika peran ini tidak ditemukan, Anda harus memberikan izin yang diperlukan. Untuk petunjuknya, lihat Berikan izin DLC umum.
-
Dokumen terkait
Setelah menyelesaikan otorisasi, Anda dapat membuat pekerjaan pelatihan model DLC. Untuk petunjuknya, lihat Buat pekerjaan pelatihan.