All Products
Search
Document Center

Platform For AI:Ketergantungan produk cloud dan otorisasi: DSW

Last Updated:Jun 17, 2026

Saat pertama kali menggunakan DSW, Anda harus memberikan izin kepada peran terkait layanan DSW untuk mengakses sumber daya cloud. Jika Anda menggunakan OSS sebagai sistem penyimpanan, Anda juga harus memberikan izin kepada peran terkait layanan DSW untuk mengakses OSS sesuai kebutuhan. Topik ini menjelaskan operasi otorisasi yang diperlukan untuk menggunakan DSW.

Informasi latar belakang

Sebelum menggunakan DSW, Anda harus memberikan izin umum kepada akun Anda agar dapat menggunakan fitur-fiturnya. PAI juga memungkinkan Anda menggunakan ruang kerja untuk mengonfigurasi izin detail halus bagi Pengguna RAM dalam melakukan operasi pada instans DSW. Selain itu, saat menggunakan DSW, PAI melakukan operasi penyimpanan di latar belakang pada layanan dependen seperti OSS dan NAS. Oleh karena itu, Anda juga harus memberikan izin kepada PAI untuk mengakses OSS dan NAS. Untuk petunjuk lengkap, lihat prosedur dalam topik ini.

  • Otorisasi akun

    Menjelaskan layanan yang menjadi ketergantungan DSW dan operasi otorisasi yang diperlukan.

  • Otorisasi akun layanan PAI

    Memberikan izin umum kepada Akun Alibaba Cloud untuk mengoperasikan DSW serta mengakses OSS atau NAS.

Otorisasi akun

DSW adalah IDE berbasis cloud untuk pembelajaran mesin yang menyediakan lingkungan pemrograman interaktif bagi pengembang dari berbagai tingkat keahlian. Saat menggunakan DSW untuk pemodelan interaktif, Anda mungkin perlu menggunakan layanan cloud berikut, yang harus diaktifkan dan diotorisasi terlebih dahulu.

  • Sub-produk PAI: DSW

    Jenis akun

    Skenario

    Panduan

    Akun Alibaba Cloud

    Akun Alibaba Cloud dapat melakukan semua operasi DSW tanpa memerlukan otorisasi tambahan.

    Tidak berlaku

    Pengguna RAM (Direkomendasikan)

    PAI menyediakan berbagai peran anggota. Anda dapat menambahkan Pengguna RAM sebagai anggota ruang kerja dan menetapkan peran dengan izin yang diperlukan untuk sub-produk tersebut. Untuk detail izin setiap peran, lihat Lampiran: Daftar peran dan izin.

    Buat dan kelola ruang kerja

Izin operasi umum

Beberapa operasi DSW memerlukan izin tingkat API tertentu yang tidak diberikan secara otomatis melalui penugasan peran ruang kerja. Izin ini terikat pada ID sumber daya tertentu dan harus secara eksplisit dimasukkan dalam Kebijakan RAM.

Operasi

Izin yang diperlukan

Cakupan izin

Catatan

Hapus instans pay-as-you-go

PaiDSW:DeletePostPaidInstance

ID instans tertentu

Tidak termasuk dalam peran administrator ruang kerja.

Penting

Izin PaiDSW:DeletePostPaidInstance terikat pada ID sumber daya (ARN) instans DSW tertentu. Peran tingkat ruang kerja dan izin kelompok sumber daya tidak memberikan izin ini. Pengguna RAM dengan peran administrator ruang kerja tidak dapat menghapus instans pay-as-you-go tanpa Kebijakan eksplisit yang memberikan izin PaiDSW:DeletePostPaidInstance.

  • Layanan cloud dependen: OSS

    DSW bergantung pada OSS untuk penyimpanan data. Oleh karena itu, Anda harus mengaktifkan OSS dan memberikan izin yang diperlukan.

    Skenario

    Deskripsi

    Panduan

    Aktifkan OSS

    Kami merekomendasikan penggunaan Akun Alibaba Cloud untuk mengaktifkan OSS karena tidak memerlukan otorisasi tambahan. Jika Anda ingin menggunakan Pengguna RAM untuk mengaktifkan OSS, Anda harus memberikan izin AliyunOSSFullAccess kepada Pengguna RAM tersebut.

    Gunakan OSS

    Saat menggunakan OSS:

    • Otorisasi: OSS menyediakan kebijakan kontrol RAM terperinci. Anda dapat memberikan izin operasi tertentu kepada Pengguna RAM sesuai kebutuhan.

    • Operasi umum: Biasanya Anda perlu membuat bucket sebelum dapat mengunggah file ke OSS.

Otorisasi akun layanan PAI

Berikan izin DSW kepada Akun Alibaba Cloud

Untuk memastikan DSW berfungsi dengan benar, konfirmasikan bahwa Akun Alibaba Cloud Anda memiliki izin DSW umum. Izin ini biasanya diberikan saat Anda mengaktifkan PAI dan membuat ruang kerja default. Anda dapat mengikuti petunjuk dalam Referensi: Periksa apakah peran AliyunPAIDSWDefaultRole telah disambungkan ke akun Anda untuk memverifikasi apakah akun Anda memiliki izin yang diperlukan. Jika belum, ikuti langkah-langkah dalam bagian ini untuk memberikannya.

  1. Buka halaman DSW.

    1. Masuk ke Konsol PAI.

    2. Pada halaman Overview, pilih wilayah target.

    3. Di bilah navigasi kiri, klik Workspaces, lalu pada halaman Daftar Ruang Kerja, klik nama ruang kerja target untuk membukanya.

    4. Di panel navigasi sisi kiri ruang kerja, pilih Model Training > Data Science Workshop (DSW) untuk membuka halaman DSW.

  2. Otorisasi peran AliyunPAIDSWDefaultRole.

    1. Klik Create Instance.

    2. Pada kotak dialog Grant Permissions, klik Authorize Now.

    3. Pada halaman otorisasi akses sumber daya cloud, klik Agree to Authorization.

      Pada halaman otorisasi akses sumber daya cloud, sistem secara otomatis mengonfigurasi peran terkait layanan yang diperlukan untuk DSW. Tidak diperlukan konfigurasi manual.

Otorisasi PAI untuk mengakses OSS dan NAS

PAI menyediakan metode otorisasi satu-klik untuk memberikan akses PAI ke produk cloud terkait seperti OSS dan NAS. Ikuti langkah-langkah berikut:

  1. Masuk ke Konsol PAI.

  2. Di bilah navigasi kiri, klik Activation & Authorization > Dependent Services, lalu di bagian DSW, temukan OSS dan NAS.

  3. Di kolom Actions, periksa status otorisasi untuk OSS.

    • Jika belum diotorisasi, klik Authorize Now di kolom Actions dan ikuti petunjuk di layar.

    • Jika sudah diotorisasi, klik View Authorization di kolom Actions.

Jika Anda tidak memberikan izin AliyunPAIDLCAccessingOSSRole untuk mengakses OSS, Anda mungkin mengalami error berikut saat memasang dataset OSS:

root@dsw-xxx:/mnt/workspace# cd /mnt
root@dsw-xxx:/mnt# ls -ll
total 9
drw-rw-r--  0    99    99  512 Jan  1  1970 data
drwxr-xr-x  5 root root 4096 Dec 13 02:42 systemDisk
drwxr-xr-x  5 root root 4096 Dec 13 02:42 workspace
root@dsw-xxx:/mnt# cd data
root@dsw-xxx:/mnt/data# ls -ll
ls: reading directory '.': Input/output error
total 0
root@dsw-xxx:/mnt/data#

Berikan izin VPC untuk akses internet DSW

Saat Anda mengaktifkan akses internet untuk instans DSW, PAI memerlukan izin untuk mengakses sumber daya VPC termasuk gerbang NAT. Izin VPC berikut harus tetap diberikan secara permanen — jangan mencabutnya setelah diberikan.

Izin yang diperlukan

Tujuan

vpc:ListEnhanhcedNatGatewayAvailableZones

Menampilkan zona yang tersedia saat mengonfigurasi akses internet melalui gerbang NAT

Penting

Jangan mencabut izin vpc:ListEnhanhcedNatGatewayAvailableZones setelah diberikan. Mencabut izin ini menyebabkan fitur akses internet gagal berfungsi.

Memberikan izin kepada sub-akun: Jika Pengguna RAM (sub-akun) menerima error "tidak memiliki izin" saat mengaktifkan akses internet untuk instans DSW, akun utama Alibaba Cloud harus membuat kebijakan izin kustom di Konsol RAM dan memberikan izin vpc:ListEnhanhcedNatGatewayAvailableZones kepada Pengguna RAM tersebut.

Menghindari error zona ketersediaan: Saat mengonfigurasi akses internet, pastikan zona ketersediaan (AZ) tempat sumber daya DSW Anda berada dan pilih AZ yang sama di konsol untuk mencegah error ketidakcocokan zona ketersediaan.

Referensi: Periksa keberadaan peran AliyunPAIDSWDefaultRole

Untuk memastikan bahwa DSW dapat berfungsi dengan benar, Anda perlu memastikan bahwa Akun Alibaba Cloud Anda saat ini memiliki peran layanan AliyunPAIDSWDefaultRole. Langkah-langkah spesifiknya sebagai berikut.

Catatan

Hanya Akun Alibaba Cloud yang dapat memberikan izin ini. Pengguna RAM tidak dapat melakukan otorisasi ini.

  1. Masuk ke Konsol RAM.

  2. Di panel navigasi sisi kiri, pilih Identity Management > Roles.

  3. Pada halaman Roles, masukkan AliyunPAIDSWDefaultRole di kotak pencarian lalu tekan Enter.

FAQ

T: Apa yang harus saya lakukan jika otorisasi satu-klik menunjukkan bahwa suatu peran tidak ada atau otorisasi tidak lengkap?

Saat menggunakan fitur otorisasi satu-klik di Konsol PAI, Anda mungkin melihat prompt yang menunjukkan bahwa peran RAM tidak ada atau otorisasi tidak lengkap. Gunakan langkah-langkah berikut berdasarkan skenario Anda.

Skenario 1: Peran RAM tertentu (seperti AliyunODPSPAIDefaultRole) tidak ada atau otorisasi tidak lengkap

  1. Buka Konsol RAM.

  2. Hapus peran yang ditentukan (misalnya, AliyunODPSPAIDefaultRole).

  3. Kembali ke Konsol PAI dan klik lagi One-click Authorization untuk menyelesaikan otorisasi.

Skenario 2: Anda diminta menghapus AliyunPAIDSWDefaultRole, tetapi tidak dapat menemukan peran tersebut di Konsol RAM

  1. Di dialog Konsol PAI, konfirmasi otorisasi tersebut.

  2. Segarkan halaman.

  3. Jika peringatan masih muncul, lakukan lagi One-click Authorization.

Dokumentasi terkait

Setelah menyelesaikan otorisasi, Anda dapat membuat instans DSW dan menggunakan lingkungan pengembangan DSW untuk mengembangkan serta melatih model AI. Untuk petunjuknya, lihat Buat instans DSW.