All Products
Search
Document Center

Platform For AI:Ketergantungan produk cloud dan otorisasi: DLC

Last Updated:Jun 21, 2026

Saat pertama kali menggunakan DLC, Anda harus mengotorisasi peran terkait layanan DLC untuk mengakses sumber daya cloud. Selain itu, jika Anda menggunakan OSS sebagai sistem penyimpanan, Anda juga harus memberikan izin kepada peran terkait layanan DLC agar dapat mengakses OSS sesuai kebutuhan bisnis Anda. Topik ini menjelaskan operasi otorisasi yang diperlukan untuk menggunakan DLC.

Informasi latar belakang

Sebelum menggunakan DLC, Anda harus memberikan izin yang diperlukan untuk menggunakan fitur DLC serta melakukan operasi pada OSS. Ruang kerja PAI memungkinkan penerapan kontrol izin detail halus terhadap tugas pelatihan model untuk Pengguna RAM. Karena DLC mengakses produk cloud yang menjadi dependensinya, seperti OSS dan NAS, Anda juga harus mengotorisasi PAI untuk mengakses produk-produk tersebut. Lihat bagian berikut untuk petunjuk lengkap.

Otorisasi akun operasional

DLC menyediakan platform untuk membuat dan mengirimkan pekerjaan pelatihan model. Saat menggunakan DLC untuk membuat dan mengirimkan pekerjaan pelatihan, Anda mungkin perlu mengaktifkan dan mengotorisasi layanan cloud berikut:

  • Modul PAI: DLC

    Akun operasional

    Layanan

    Referensi

    Akun Alibaba Cloud

    Anda dapat menggunakan Akun Alibaba Cloud untuk melakukan operasi pada DLC. Tidak diperlukan otorisasi tambahan.

    N/A

    RAM user

    (Direkomendasikan)

    PAI menyediakan berbagai peran anggota. Anda dapat mengasumsikan peran anggota yang berbeda untuk Pengguna RAM guna mempermudah pengelolaan izin. Untuk informasi lebih lanjut tentang izin setiap peran, lihat Peran dan izin.

    Kelola anggota ruang kerja

  • Produk cloud dependen: NAS

    DLC menggunakan NAS untuk penyimpanan data, sehingga Anda perlu mengaktifkan NAS dan memberikan izin yang sesuai.

    Skenario

    Deskripsi

    Referensi

    Aktifkan NAS

    Kami menyarankan Anda menggunakan Akun Alibaba Cloud untuk mengaktifkan NAS. Tidak diperlukan otorisasi tambahan. Jika Anda ingin mengaktifkan NAS menggunakan Pengguna RAM, Anda harus memberikan izin AliyunNASFullAccess kepada Pengguna RAM tersebut.

    Gunakan NAS

    Gunakan NAS setelah diaktifkan:

    • Otorisasi: NAS menyediakan kebijakan kontrol RAM detail. Anda dapat memberikan izin kepada Pengguna RAM sesuai kebutuhan.

    • Operasi umum: Anda perlu membuat sistem file NAS dan memasangnya ke instans PAI.

  • Layanan cloud dependen: OSS

    Anda perlu mengaktifkan dan mengotorisasi OSS untuk penyimpanan data.

    Skenario

    Deskripsi

    Referensi

    Aktifkan OSS

    Kami menyarankan Anda menggunakan Akun Alibaba Cloud untuk mengaktifkan Container Registry. Tidak diperlukan otorisasi tambahan. Jika Anda ingin menggunakan Pengguna RAM untuk mengaktifkan OSS, Anda perlu memberikan izin AliyunOSSFullAccess kepada Pengguna RAM tersebut.

    Gunakan OSS

    Gunakan OSS setelah diaktifkan:

    • Otorisasi: OSS menyediakan kebijakan kontrol RAM detail. Anda dapat memberikan izin kepada Pengguna RAM berdasarkan kebutuhan bisnis Anda.

    • Operasi umum: Anda perlu membuat bucket untuk mengunggah objek ke OSS.

Otorisasi akun layanan PAI

Berikan izin DLC umum

Agar DLC berfungsi dengan baik, pastikan Akun Alibaba Cloud Anda memiliki izin DLC yang diperlukan. Biasanya, izin ini diberikan saat Anda mengaktifkan PAI dan membuat ruang kerja default. Anda dapat memverifikasi bahwa akun Anda memiliki izin tersebut dengan mengikuti petunjuk dalam Referensi: Verifikasi asosiasi AliyunPAIDLCDefaultRole.

  1. Masuk ke Konsol PAI. Di bagian atas halaman, pilih wilayah target. Di sisi kanan halaman, pilih ruang kerja target, lalu klik Go to DLC.

  2. Otorisasi AliyunPAIDLCDefaultRole.

    1. Klik Authorize. Pada halaman berikutnya yang bertuliskan You are not authorized to access the DLC console, klik Go to Authorize.

    2. Pada halaman Cloud Resource Access Authorization, klik Agree to Authorization. Pesan sukses akan muncul.

  3. Tambahkan kebijakan AliyunOSSFullAccess ke AliyunPAIDLCDefaultRole.

    Setelah menyelesaikan otorisasi di atas, akun Anda memiliki izin peran default untuk DLC. Namun, Anda juga perlu menambahkan izin operasional OSS agar DLC berfungsi dengan benar. Langkah-langkah berikut menjelaskan cara melakukannya.

    1. Di Konsol RAM, buka halaman Identities > Role dan temukan AliyunPAIDLCDefaultRole.

    2. Pada baris untuk AliyunPAIDLCDefaultRole, klik Grant Permission di kolom Actions.

    3. Pada panel Grant Permission, konfigurasikan parameter-parameter berikut.

      Parameter

      Deskripsi

      Authorization Scope

      Pilih Alibaba Cloud Account. Perbedaan antara dua cakupan yang didukung adalah sebagai berikut:

      • Alibaba Cloud Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.

      • Specific Resource Group: Izin berlaku dalam kelompok sumber daya yang ditentukan.

      Principal

      Ini adalah peran RAM yang akan diotorisasi. Sistem secara otomatis mengisi nilai ini dengan peran RAM saat ini. Anda tidak perlu mengubahnya.

      Permission Policy

      Pada kotak pencarian, masukkan OSS. Dari hasil pencarian, pilih kebijakan yang sesuai untuk diberikan. Kebijakan yang dipilih akan muncul di daftar Selected di sebelah kanan.

      Catatan

      Meskipun AliyunOSSFullAccess digunakan dalam contoh ini, Anda harus selalu mengikuti prinsip hak istimewa minimal saat memilih kebijakan.

    4. Klik OK.

  4. Untuk memastikan DLC berfungsi dengan benar, tambahkan kebijakan PaiDlcOAuthPolicy ke AliyunPAIDLCDefaultRole. Ikuti langkah-langkah berikut:

    1. Di Konsol RAM, buka halaman Permissions > Permission Policy, lalu klik Create Policy untuk membuat kebijakan kustom bernama PaiDlcOAuthPolicy. Konfigurasikan parameter kunci sebagai berikut. Untuk langkah-langkah selengkapnya, lihat Membuat kebijakan kustom dengan menggunakan editor skrip.

      Parameter

      Deskripsi

      Policy Document

      Pada tab JSON, masukkan konten kebijakan berikut.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "ram:GetDefaultDomain",
              "ram:ListApplications",
              "ram:CreateApplication",
              "ram:ListAppSecretIds",
              "ram:GetAppSecret",
              "ram:CreateAppSecret",
              "ram:DeleteApplication",
              "ram:DeleteAppSecret"
            ],
            "Resource": [
              "*"
            ],
            "Effect": "Allow"
          }
        ]
      }

      Name

      Tetapkan nama menjadi PaiDlcOAuthPolicy.

    2. Pada halaman Identities > Role, pada baris untuk AliyunPAIDLCDefaultRole, klik Grant Permission di kolom Actions.

    3. Pada panel Grant Permission, tambahkan kebijakan PaiDlcOAuthPolicy sebagai berikut:

      Tetapkan Authorization Scope ke Alibaba Cloud Account. Pada kotak pencarian kebijakan, masukkan DlcO, pilih kebijakan kustom PaiDlcOAuthPolicy dari hasil pencarian, lalu klik OK.

  5. Verifikasi otorisasi.

    Setelah menyelesaikan langkah-langkah ini, klik AliyunPAIDLCDefaultRole untuk melihat kebijakan yang terlampir. Setelah otorisasi berhasil, tab Permissions untuk peran tersebut harus berisi tiga kebijakan berikut: AliyunPAIDLCDefaultRolePolicy (kebijakan sistem untuk peran layanan PAI DLC), PaiDlcOAuthPolicy (kebijakan kustom yang memungkinkan PAI DLC mengakses sumber daya aplikasi dan domain di Konsol RAM), dan AliyunOSSFullAccess (kebijakan sistem untuk mengelola izin OSS).

Otorisasi PAI untuk mengakses OSS dan NAS

PAI menyediakan metode otorisasi satu-klik untuk memberikan akses PAI ke produk cloud terkait seperti OSS dan NAS. Ikuti langkah-langkah berikut:

  1. Masuk ke Konsol PAI.

  2. Di panel navigasi kiri, klik Activation & Authorization > Dependent Services. Di bagian DLC, temukan OSS dan NAS.

  3. Di kolom Actions, periksa status otorisasi untuk OSS.

    • Jika belum diotorisasi, klik Authorize Now di kolom Actions dan ikuti petunjuk di layar.

    • Jika sudah diotorisasi, klik View Authorization di kolom Actions.

Verifikasi asosiasi AliyunPAIDLCDefaultRole

Agar DLC dapat berfungsi dengan baik, Anda perlu memastikan bahwa Akun Alibaba Cloud Anda memiliki peran terkait layanan AliyunPAIDLCDefaultRole. Prosedurnya adalah sebagai berikut.

Catatan

Hanya akun primary yang dapat memberikan izin; Pengguna RAM tidak dapat.

  1. Masuk ke Konsol RAM.

  2. Di panel navigasi kiri, pilih Identity Management > Roles.

  3. Pada halaman Role, masukkan AliyunPAIDLCDefaultRole di kotak pencarian.

    • Jika peran ini ditemukan, artinya peran terkait layanan DLC telah diberikan.

    • Jika peran ini tidak ditemukan, Anda harus memberikan izin yang diperlukan. Untuk petunjuknya, lihat Berikan izin DLC umum.

Dokumen terkait

Setelah menyelesaikan otorisasi, Anda dapat membuat pekerjaan pelatihan model DLC. Untuk petunjuknya, lihat Buat pekerjaan pelatihan.